Instituția financiară britanică Revolut a confirmat că a fost victima unei breșe grave de securitate, în urma căreia date personale sensibile ale unor clienți au fost divulgate către terțți neautorizați. Incidentul s-a produs după ce compania a primit solicitări frauduloase care păreau să provină de la o agenție guvernamentală legitimă, iar angajații Revolut au răspuns fără să verifice suficient identitatea solicitanților. Cazul a stârnit alarmă în rândul utilizatorilor și a ridicat semne de întrebare privind protocoalele de securitate ale uneia dintre cele mai populare neobănci din Europa.
Cum s-a produs frauda
Atacatorii au reușit să trimită către Revolut solicitări care imitau perfect formatul oficial al unei agenții de stat. E-mailurile proveneau de pe un domeniu care părea legitim la prima vedere, iar documentele atașate aveau anteturi și sigle oficiale. În baza acestor cereri, angajații Revolut au transmis către presupușii reprezentanți guvernamentali informații confidențiale despre mai mulți clienți, inclusiv copii ale actelor de identitate.
Compania a recunoscut public incidentul și a anunțat că a demarat o anchetă internă, precum și că a notificat autoritățile de reglementare competente. Cu toate acestea, dauna era deja făcută. Datele ajunseseră pe mâinile unor infractori cibernetici care le-ar fi putut folosi pentru identitate falsă, fraude financiare sau vânzare pe piețele negre de pe internet.
Ce date au fost compromise
Printre informațiile divulgate se numără date de naștere, adrese poștale și de e-mail, numere de telefon și copii ale documentelor de identitate, inclusiv pașapoarte și permise de conducere. Surse apropiate anchetei au precizat că ar fi putut fi afectate și selfie-urile de verificare făcute de clienți la deschiderea contului, extrase de cont și istoricul tranzacțiilor. Această combinație de date reprezintă un adevărat“aur” pentru infractori, oferindu-le posibilitatea să deschidă conturi false, să acceseze credite sau să comită fraude în numele victimelor.
Pentru clienții afectați, acest lucru înseamnă nu doar o vulnerabilizare imediată, ci și un risc pe termen lung. Datele biometrice și documentele de identitate nu pot fi schimbate la fel de ușor precum o parolă, iar odată ajunse în mediul online, acestea pot circula ani de zile, expunând persoanele la multiple tentative de fraudă.
Cum sunt afectați clienții
Clienții ale căror date au fost divulgate trebuie să ia măsuri imediate de precauție. Specialiștii în securitate cibernetică recomandă monitorizarea atentă a extraselor de cont, activarea notificărilor pentru orice tranzacție suspectă și contactarea urgentă a birourilor de credit pentru a semnala posibilele tentative de deschidere a unor conturi sau credite în numele lor. De asemenea, este indicată schimbarea parolelor și a codurilor PIN asociate conturilor Revolut.
Revolut a promis că va oferi asistență specializată clienților afectați, inclusiv servicii de monitorizare a identității și consultanță juridică. Cu toate acestea, mulți utilizatori au exprimat dezamăgire și îngrijorare pe rețele sociale, acuzând compania de neglijență și cerând explicații despre cum a fost posibilă o astfel de eroare umană.
Implicații pentru reputația Revolut
Incidentul vine într-un moment sensibil pentru Revolut, care se pregătește de o posibilă listare la bursă. O astfel de breșă de securitate pune în percepția investitorilor și a autorităților de reglementare. Autoritatea de Supraveghere Financiară din Regatul Unit și alte instituții europene ar putea aplica amenzi substanțiale, conform regulamentului general privind protecția datelor.
Analiștii din sectorul fintech consideră că acest caz este un semnal de alarmă pentru toate companiile de tehnologie financiară. Viteza de dezvoltare și dorința de a automatiza procesele nu trebuie să sacrifice verificările de securitate de bază. Revolut, ca și alte neobănci, a mizat pe o creștere rapidă a numărului de clienți, dar acest incident ar putea costa mai mult decât beneficiile aduse de expansiune.
Lecții și recomandări pentru utilizatori
Pentru milioanele de români și europeni care folosesc servicii fintech, cazul Revolut este un memento dur. Nicio instituție, oricât de modernă ar părea, nu este imună la erori umane sau la atacuri sofisticate. Utilizatorii trebuie să fie precauți atunci când încarcă documente personale pe orice platformă digitală și să se informeze constant despre drepturile lor privind protecția datelor.
Experții recomandă evitarea stocării unor sume mari de bani pe conturile neobancare, folosirea autentificării cu doi factori oriunde este posibil și verificarea periodică a rapoartelor de credit. Revolut va trebui să depună eforturi considerabile pentru a-și reconstrui încrederea, iar clienții vor decide, prin comportamentul lor, dacă compania merită sau nu o a doua șansă.


















