1 ساعت پیش
زمان مطالعه : 7 دقیقه
اطلاعات مشتریان Revolut لو رفت؛ کلاهبرداران با ایمیل دولتی جعلی نفوذ کردند
شرکت Revolut پس از دریافت یک درخواست جعلی که به نظر میرسید از سوی یک نهاد دولتی ارسال شده، اطلاعات حساس مشتریان از جمله کپی گذرنامهها، سلفیهای احراز هویت و سوابق کامل تراکنشهای مالی را در اختیار کلاهبردار قرار داد. درخواستهای مربوط به اطلاعات مشتریان از یک دامنه ایمیل متعلق به یک نهاد دولتی معتبر ارسال شده بود و توانست از بررسیهای احراز هویت Revolut عبور کند. با این حال، Revolut بعداً به این نتیجه رسید که این درخواستها واقعی نبودهاند.
گذرنامهها، سلفیهای احراز هویت و سوابق کامل تراکنشهای مالی برخی مشتریان Revolut در اختیار یک کلاهبردار قرار گرفته است که از دامنه ایمیل یک نهاد دولتی استفاده میکرد.
شرکت فناوری مالی و بانکی Revolut پس از دریافت یک درخواست جعلی که به نظر میرسید از سوی یک نهاد دولتی ارسال شده است، اطلاعات حساس مشتریان از جمله کپی گذرنامهها، سلفیهای احراز هویت و سوابق کامل تراکنشهای مالی را در اختیار کلاهبردار قرار داد.
بر اساس مطلبی که International Cyber Digest در شبکه اجتماعی X منتشر کرده است، درخواستهای مربوط به اطلاعات مشتریان از یک دامنه ایمیل متعلق به یک نهاد دولتی معتبر ارسال شده بود و توانست از بررسیهای احراز هویت Revolut عبور کند. با این حال، Revolut بعداً به این نتیجه رسید که این درخواستها واقعی نبودهاند. روز جمعه به مشتریانی که اطلاعاتشان به خطر افتاده بود اطلاعرسانی کرد.
در این رابطه بخوانید : بلاکچین (Blockchain) چیست؟ و چه کاربردی دارد؟
واکنش شرکت Revolut
یکی از سخنگویان Revolut روز شنبه به Cointelegraph گفت:
«Revolut اخیراً یک کلاهبرداری پیچیده جعل هویت را شناسایی کرد که در آن یک شخص ثالث غیرمجاز از یک دامنه ایمیل متعلق به یک نهاد دولتی قانونی برای ارسال درخواستهای جعلی اطلاعات استفاده کرده بود.»
این سخنگو اضافه کرد که Revolut پس از شناسایی این موضوع، آدرس موردنظر را مسدود و نهاد دولتی مربوطه را از این اتفاق مطلع کرده است. این شرکت همچنین موضوع را به نهادهای انتظامی و رگولاتورهای مالی گزارش داده است.
او گفت:
«سیستمهای Revolut و وجوه مشتریان تحت تأثیر قرار نگرفتهاند. ما مستقیماً با تعداد محدودی از افراد تحت تأثیر تماس گرفتهایم تا آنها را در جریان قرار دهیم و پشتیبانی لازم را ارائه کنیم.»
بر اساس گزارشها، ZachXBT، کارآگاه شناختهشده حوزه ارزهای دیجیتال، گفته است که این حادثه از نظر ابعاد محدود بوده و هدف آن کاربران دارای ثروت بالا بوده است.
این حادثه در شبکه اجتماعی X واکنشهای زیادی به همراه داشت و برخی کاربران از سیستم رایج اشتراکگذاری اجباری اطلاعات انتقاد کردند.
Marc Zeller در این رابطه نوشت که از خواب بیدار شده و متوجه شده تمام اطلاعاتش توسط Revolut افشا شده است. او همچنین افزود:
«این اتفاق یادآوری است که KYC مزیت معناداری ایجاد نکرده و در عوض بسیاری از افراد را در معرض خطر قرار داده است.»
جمعبندی؛ یک اشتباه امنیتی که نگرانیها درباره KYC را افزایش داد
افشای اطلاعات حساس مشتریان Revolut بار دیگر اهمیت امنیت فرایندهای احراز هویت و اعتبارسنجی درخواستهای دولتی را برجسته کرده است. در این حادثه، یک کلاهبردار توانسته با استفاده از یک دامنه ایمیل معتبر دولتی، درخواست جعلی خود را از فرایندهای احراز هویت Revolut عبور دهد. او به اطلاعات حساسی مانند مدارک هویتی، سلفیهای احراز هویت و سوابق تراکنشها دسترسی پیدا کرد.
Revolut اعلام کرده که پس از شناسایی این کلاهبرداری، آدرس مورد استفاده را مسدود کرده و موضوع را به نهادهای مربوطه و رگولاتورهای مالی گزارش داده است. این شرکت همچنین تأکید کرده که سیستمهای آن و وجوه مشتریان تحت تأثیر قرار نگرفتهاند.
همچنین بخوانید : سوآپ کریپتو به کریپتو چیست؟
با این حال، این حادثه میتواند بحثهای بیشتری درباره KYC، حریم خصوصی کاربران و نحوه اشتراکگذاری اطلاعات مالی با نهادهای دولتی ایجاد کند. بهویژه در شرایطی که حتی استفاده از یک دامنه ایمیل معتبر نیز میتواند برای عبور از برخی فرایندهای احراز هویت مورد سوءاستفاده قرار گیرد.
ترجمه شده توسط مجله خبری نیپوتو
خرید و فروش ارزهای دیجیتال از امروز شروع کنید
ممکن است علاقه مند باشید
ثبت دیدگاه
لیست نظرات (0)
انتخاب سردبیر
مفاهیم پایه
بیشتر بخوانید























