• 4 минут чтения
  • опубликовано

Revolut слил личные данные клиентов из-за поддельного госзапроса

Виктор Санчес RUSSPAIN.RU

автор Виктор Санчес

Revolut слил личные данные клиентов из-за поддельного госзапроса RUSSPAIN.RU © russpain.ru
Revolut слил личные данные клиентов из-за поддельного госзапроса © russpain.ru

Revolut случайно передал личные данные клиентов злоумышленникам, которые притворились госорганом. Компания уже предупредила пострадавших и перекрыла канал утечки. Сколько людей попало под раздачу — не раскрывают.

Revolut попал в неприятную историю: мошенники выманили у компании личные данные клиентов, подделав электронный адрес под государственный. Внутри компании поверили — и выдали третьим лицам копии паспортов, водительских прав, контактные данные и даже селфи для верификации. Всё это ушло не тем, кому надо.

Как сработала схема

Злоумышленники не просто подделали адрес — они использовали настоящий домен одного из госорганов. Запрос выглядел официально, прошёл все проверки доменной аутентификации и не вызвал подозрений у сотрудников Revolut. Какой именно орган фигурировал в письме и в какой стране всё случилось — компания не говорит. После того как утечку заметили, мошеннический адрес заблокировали, а информацию передали в госорганы и полицию.

В уведомлении для клиентов упоминается, что среди утёкших данных могли быть не только контактные сведения, но и копии удостоверений личности, водительских прав, а также селфи для верификации.

Security Affairs

Масштаб и реакция компании

Официально говорят: пострадало «ограниченное» число клиентов. Сколько именно — не раскрывают. Известно, что среди них есть пользователи с крупными счетами. Всем отправили персональные уведомления и инструкции, как себя обезопасить. В Revolut подчёркивают: деньги клиентов и внутренние системы банка не пострадали. Компания уведомила не только клиентов, но и регуляторов — стандартная процедура для таких случаев.

Что именно оказалось в руках мошенников

В чужие руки попали не только имя, дата рождения, адрес, телефон и email, но и копии документов, подтверждающих личность, плюс фотографии для биометрии. В некоторых случаях — выписки по счетам и история транзакций. Такой набор открывает дорогу для новых атак: от оформления кредитов до взлома других сервисов. По данным Decrypt и Yahoo Finance, под удар попали в основном клиенты с крупными активами — значит, риск целевых атак и вымогательства выше.

Контекст и риски для клиентов

Revolut — один из крупнейших финтех-игроков Европы, у него больше 80 миллионов клиентов и банковские лицензии в Великобритании, Франции и других странах. Сейчас компания активно заходит в Индию, Мексику, ОАЭ и США, где недавно получила условное разрешение на запуск банка. На фоне подготовки к IPO с оценкой до 200 миллиардов долларов такой скандал может больно ударить по репутации и вызвать вопросы у регуляторов.

Эксперты Help Net Security подчёркивают, что в данном случае речь идёт не о классическом взломе, а о сложной социальной инженерии: злоумышленники использовали поддельный запрос от имени госоргана, который прошёл все технические проверки. Это делает последствия утечки особенно долгосрочными для пострадавших клиентов.

Help Net Security

Что известно о расследовании

Revolut утверждает, что сразу после обнаружения атаки сообщил обо всём регуляторам и начал внутреннее расследование. По данным TechCrunch, компания не раскрывает, в какой стране произошла утечка и сколько людей реально пострадали. Известно только, что мошенники действовали целенаправленно и использовали сложные методы социальной инженерии. В публичном поле обсуждают версию, что атака была нацелена на состоятельных клиентов, но официального подтверждения этому нет.

Последствия для рынка и пользователей

История с Revolut показывает: даже крупнейшие цифровые банки уязвимы перед атаками, которые маскируются под госзапросы. Для клиентов это сигнал — внимательнее следить за своими данными и регулярно проверять активность по счетам. Для самой компании — риск ужесточения контроля со стороны регуляторов и репутационные потери на новых рынках.

С учётом масштаба Revolut и его роли в европейской банковской системе, эта утечка — не просто частный случай, а тревожный звонок для всего финтеха. Если даже такие игроки не могут вовремя отличить поддельный госзапрос, значит, проблема глубже — в самой логике цифрового документооборота. В ближайшие месяцы стоит ждать ужесточения процедур проверки и новых требований к идентификации клиентов во всех крупных финтех-компаниях Европы. Для пользователей Revolut и других цифровых банков это повод пересмотреть свои настройки безопасности и быть готовыми к дополнительным проверкам при работе с личными данными.

Похожие материалы