Un correo electrónico falso del gobierno engañó a Revolut para que le entregara sus registros de Bitcoin

Un correo electrónico falso del gobierno engañó a Revolut para que le entregara sus registros de Bitcoin

Publicado por
Comparte en redes sociales


Establecer como fuente preferida de GoogleSeguir en Google Noticias

TLDR

  • Revolut compartió datos de clientes, incluidos historiales de transacciones de Bitcoin, después de actuar en respuesta a una solicitud fraudulenta que parecía provenir de una agencia gubernamental.
  • La solicitud utilizó el dominio de correo electrónico de una agencia oficial y pasó controles de autenticación estándar.
  • Los datos expuestos incluyeron nombres completos, fechas de nacimiento, copias de pasaportes, selfies de verificación y estados de cuenta.
  • Los números de referencia de las billeteras Bitcoin y los historiales completos de transacciones se incluyeron en los registros divulgados.
  • El investigador en cadena ZachXBT dijo que el incidente parece limitado y puede haber estado dirigido a usuarios de alto patrimonio neto.

Revolut, la plataforma de criptografía y banca digital, reveló datos de clientes a una parte no autorizada después de recibir lo que creía que era una solicitud gubernamental legítima. El remitente utilizó el dominio de correo electrónico de una agencia gubernamental oficial y el mensaje pasó las comprobaciones de autenticación del dominio.

La compañía dijo que cumplió con la solicitud porque parecía genuina. Revolut no ha dicho qué dominio de agencia se utilizó ni cómo el remitente no autorizado obtuvo acceso a él.

Qué datos fueron expuestos

Los registros divulgados cubrían una amplia gama de información personal y financiera. Esto incluía nombres completos, fechas de nacimiento, ocupaciones, direcciones postales, direcciones de correo electrónico y números de teléfono.

Leer también  Función de pago de bitcoin de cuadrado para vendedores minoristas de EE. UU.

También se compartieron documentos de identidad como pasaportes y licencias de conducir, junto con selfies que los clientes enviaron durante la verificación de identidad. Revolut dijo que no se incluyeron datos de telemetría facial biométrica.

Los registros financieros constituyeron una gran parte de la divulgación. Se enviaron extractos de cuenta, IBAN, fechas de apertura de cuentas, registros de retiro e historiales completos de transacciones al solicitante no autorizado.

Los números de referencia de las billeteras Bitcoin aparecieron en esos extractos de cuenta. También se enumeraron los historiales de transacciones de Bitcoin, lo cual es relevante para los usuarios de criptomonedas cuya actividad financiera ahora podría vincularse a su identidad.


Betpanda


Revolut aclaró que las claves privadas, las contraseñas de las cuentas y los detalles completos de la tarjeta de pago no formaban parte de la divulgación.

¿Quién fue afectado?

El investigador en cadena ZachXBT compartió el aviso al cliente en Telegram el 11 de septiembre. Dijo que el incidente parecía tener una escala limitada y parecía estar dirigido a usuarios de alto patrimonio neto. Revolut no ha confirmado el número de clientes afectados.

Revolut presta servicios a más de 80 millones de clientes en todo el mundo. Ese número refleja su base total de usuarios, no los afectados por este incidente.

El aviso no confirma si todos los clientes afectados tenían todo tipo de registros archivados ni cómo fueron seleccionados.

Contexto regulatorio y de seguridad

La Oficina del Comisionado de Información del Reino Unido señala que las violaciones de datos pueden provocar robo de identidad, fraude y pérdidas financieras. Los reguladores exigen que las organizaciones informen sobre determinadas infracciones en un plazo de 72 horas y notifiquen a los usuarios afectados de inmediato.

Leer también  La preventa de BlockchainFX aumenta a medida que Ethereum impulsa DeFi y XRP se expanden, las mejores criptomonedas para octubre de 2025.

La captura de pantalla del aviso compartido por ZachXBT no confirma si Revolut notificó a un regulador o cuándo la empresa se enteró de la solicitud fraudulenta.

Revolut no ha comentado públicamente sobre el incidente más allá del aviso al cliente. La empresa tampoco ha identificado la agencia cuyo dominio de correo electrónico se utilizó.

Esto se produce cuando Revolut está ampliando sus servicios. El 3 de septiembre, recibió la aprobación condicional de la Oficina del Contralor de la Moneda para un estatuto bancario estadounidense. También lanzó su moneda estable respaldada por euros, EURR, a clientes europeos seleccionados en agosto.

Esas ampliaciones son independientes de esta divulgación de datos. Revolut no ha identificado a ningún usuario afectado que resida en los Estados Unidos.


Deje de adivinar y comience a invertir con confianza. KnockoutAcciones le brinda los conocimientos de IA, la inteligencia de mercado y la investigación de acciones que necesita para detectar oportunidades, eliminar el ruido y tomar decisiones de inversión más inteligentes, todo en una plataforma poderosa.

Regístrate hoy y obtén un 50% de descuento acceso completo a nuestras selecciones de acciones premium.

Simplemente use el código de cupón ESPECIAL50 al finalizar la compra para reclamar su descuento exclusivo.





Source link

Dejar un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *