/ اخبار ارز دیجیتال / اطلاعات مشتریان Revolut لو رفت؛ کلاهبرداران با ایمیل دولتی جعلی نفوذ کردند

زمان مطالعه : 7 دقیقه

اطلاعات مشتریان Revolut لو رفت؛ کلاهبرداران با ایمیل دولتی جعلی نفوذ کردند

شرکت Revolut پس از دریافت یک درخواست جعلی که به نظر می‌رسید از سوی یک نهاد دولتی ارسال شده، اطلاعات حساس مشتریان از جمله کپی گذرنامه‌ها، سلفی‌های احراز هویت و سوابق کامل تراکنش‌های مالی را در اختیار کلاهبردار قرار داد. درخواست‌های مربوط به اطلاعات مشتریان از یک دامنه ایمیل متعلق به یک نهاد دولتی معتبر ارسال شده بود و توانست از بررسی‌های احراز هویت Revolut عبور کند. با این حال، Revolut بعداً به این نتیجه رسید که این درخواست‌ها واقعی نبوده‌اند.

اطلاعات مشتریان Revolut لو رفت؛ کلاهبرداران با ایمیل دولتی جعلی نفوذ کردند

گذرنامه‌ها، سلفی‌های احراز هویت و سوابق کامل تراکنش‌های مالی برخی مشتریان Revolut در اختیار یک کلاهبردار قرار گرفته است که از دامنه ایمیل یک نهاد دولتی استفاده می‌کرد.

شرکت فناوری مالی و بانکی Revolut پس از دریافت یک درخواست جعلی که به نظر می‌رسید از سوی یک نهاد دولتی ارسال شده است، اطلاعات حساس مشتریان از جمله کپی گذرنامه‌ها، سلفی‌های احراز هویت و سوابق کامل تراکنش‌های مالی را در اختیار کلاهبردار قرار داد.

بر اساس مطلبی که International Cyber Digest در شبکه اجتماعی X منتشر کرده است، درخواست‌های مربوط به اطلاعات مشتریان از یک دامنه ایمیل متعلق به یک نهاد دولتی معتبر ارسال شده بود و توانست از بررسی‌های احراز هویت Revolut عبور کند. با این حال، Revolut بعداً به این نتیجه رسید که این درخواست‌ها واقعی نبوده‌اند. روز جمعه به مشتریانی که اطلاعاتشان به خطر افتاده بود اطلاع‌رسانی کرد.

در این رابطه بخوانید‌ : بلاکچین (Blockchain) چیست؟ و چه کاربردی دارد؟

واکنش شرکت Revolut

یکی از سخنگویان Revolut روز شنبه به Cointelegraph گفت:

«Revolut اخیراً یک کلاهبرداری پیچیده جعل هویت را شناسایی کرد که در آن یک شخص ثالث غیرمجاز از یک دامنه ایمیل متعلق به یک نهاد دولتی قانونی برای ارسال درخواست‌های جعلی اطلاعات استفاده کرده بود.»

این سخنگو اضافه کرد که Revolut پس از شناسایی این موضوع، آدرس موردنظر را مسدود و نهاد دولتی مربوطه را از این اتفاق مطلع کرده است. این شرکت همچنین موضوع را به نهادهای انتظامی و رگولاتورهای مالی گزارش داده است.

او گفت:

«سیستم‌های Revolut و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند. ما مستقیماً با تعداد محدودی از افراد تحت تأثیر تماس گرفته‌ایم تا آنها را در جریان قرار دهیم و پشتیبانی لازم را ارائه کنیم.»

بر اساس گزارش‌ها، ZachXBT، کارآگاه شناخته‌شده حوزه ارزهای دیجیتال، گفته است که این حادثه از نظر ابعاد محدود بوده و هدف آن کاربران دارای ثروت بالا بوده است.

این حادثه در شبکه اجتماعی X واکنش‌های زیادی به همراه داشت و برخی کاربران از سیستم رایج اشتراک‌گذاری اجباری اطلاعات انتقاد کردند.

Marc Zeller در این رابطه نوشت که از خواب بیدار شده و متوجه شده تمام اطلاعاتش توسط Revolut افشا شده است. او همچنین افزود:

«این اتفاق یادآوری است که KYC مزیت معناداری ایجاد نکرده و در عوض بسیاری از افراد را در معرض خطر قرار داده است.»

جمع‌بندی؛ یک اشتباه امنیتی که نگرانی‌ها درباره KYC را افزایش داد

افشای اطلاعات حساس مشتریان Revolut بار دیگر اهمیت امنیت فرایندهای احراز هویت و اعتبارسنجی درخواست‌های دولتی را برجسته کرده است. در این حادثه، یک کلاهبردار توانسته با استفاده از یک دامنه ایمیل معتبر دولتی، درخواست جعلی خود را از فرایندهای احراز هویت Revolut عبور دهد. او به اطلاعات حساسی مانند مدارک هویتی، سلفی‌های احراز هویت و سوابق تراکنش‌ها دسترسی پیدا کرد.

Revolut اعلام کرده که پس از شناسایی این کلاهبرداری، آدرس مورد استفاده را مسدود کرده و موضوع را به نهادهای مربوطه و رگولاتورهای مالی گزارش داده است. این شرکت همچنین تأکید کرده که سیستم‌های آن و وجوه مشتریان تحت تأثیر قرار نگرفته‌اند.

همچنین بخوانید : سوآپ کریپتو به کریپتو چیست؟

با این حال، این حادثه می‌تواند بحث‌های بیشتری درباره KYC، حریم خصوصی کاربران و نحوه اشتراک‌گذاری اطلاعات مالی با نهادهای دولتی ایجاد کند. به‌ویژه در شرایطی که حتی استفاده از یک دامنه ایمیل معتبر نیز می‌تواند برای عبور از برخی فرایندهای احراز هویت مورد سوءاستفاده قرار گیرد.

ترجمه شده توسط مجله خبری نیپوتو


0

خرید و فروش ارزهای دیجیتال از امروز شروع کنید



ثبت دیدگاه

لیست نظرات (0)
قیمت لحظه‌ای

بیت کوین

(BTC)
1.50٪

$ 98,321.00

6,829,098,908 تومان

خرید و فروش بیت کوین