Kumpirmado ng Revolut na naloko sila ng mga scammer at napilitan silang ibigay ang customer data, kasali dito ang impormasyon na sinasabi ng company notice na may passport details, verification selfie, at Bitcoin transaction records.
Yung request, galing mismo sa tunay na email domain ng isang government agency at may valid na credentials. Aakalaing legit ito kaya pinrelease ng Revolut ang data.
Ano ang Sabi ng Revolut Tungkol sa Incident?
Kwento ng spokesperson ng Revolut sa BeInCrypto, na-block agad ng bangko ang sender pagkakita nila ng problema.
âKamakailan lang, na-detect ng Revolut ang isang matinding external impersonation attack kung saan isang hindi authorized na third party ang gumamit ng tunay na government agency domain email para magpadala ng mga fake na request ng impormasyon⌠Hindi naapektuhan ang mga sistema ng Revolut at pera ng customer.â
Ayon sa kumpanya, agad nilang in-inform ang government agency, pulisya, pati na ang mga data protection at finance regulator. Nakipag-ugnayan din sila sa mga taong apektado, na sinasabi nilang konti lang talaga.
Safe Pa Ba ang mga Revolut Account?
Sabi ng Revolut, secure pa rin ang mga account. Totoo naman, dahil ayon sa kanila hindi nailabas ang mga passcode, login details, o biometric data ng user. Wala ring lumabas na pera.
Pero sa notice na pinadala ng company sa mga customer, iba ang story. Sabi doon, nakuha yung verification selfie (pero hindi raw kasama ang biometric facial telemetryâyung face template na ginagawa ng system gamit ang photo). Pero yung mismong picture, iba ang usapan.
Andun din sa notice yung ibang detalye: Passports, driving licenses, address sa bahay, bank statements, at kompleto ring record ng Bitcoin na papasok at palabas.
Ayaw sabihin ng Revolut kung anong agency domain ang gamit ng scammer, dahil ongoing pa ang imbestigasyon ng pulis. Kaya wala talagang nakakaalam sa labas ng kumpanya kung nahack lang ba ang mailbox ng gobyerno o kung may taong mismong nasa loob na nagpadala nito.
Si ZachXBT, na kilalang blockchain investigator at hinahanap ang mga nanakaw na crypto, ang nag-flag ng incident na âto, nilinaw niya na maliit lang talaga ang group ng users na tinamaan at parang target daw yung mga malalaki ang crypto funds.
Yung mga listahan ng ninakaw na customer info, dati nang nagdudulot ng phishing risk kapag may breaches. Nag-leak na rin dati ang home address ng mga crypto users bago magkaroon ng attack na may violence vs holders.
Inilarawan ng Revolut na matinding attack âto. Pero base sa info nila, gumamit lang ng legit na government email system ang attacker para magpadala ng fake na request â tapos nagtiwala ang Revolut at naibigay agad ang data.









