شارك
العربية

تؤكد Revolut إرسال سجلات جواز السفر وبيتكوين إلى بريد إلكتروني حكومي مزيف

  • تؤكد Revolut أن منتحلاً استخدم نطاقًا حكوميًا رسميًا لطلب البيانات.
  • قائمة ملاحظات العملاء: جوازات السفر، صور السيلفي، العناوين، وتواريخ معاملات البيتكوين.
  • تقول Revolut إن الأموال آمنة ولكنها لن تذكر اسم الجهة المعنية.
Promo

أكدت ريفولت أن محتالين خدعوا المنصة مما أدى إلى تسليم بيانات العملاء، بما في ذلك المعلومات التي تذكر إشعاراتها أنها شملت الجوازات، وصور التحقق الذاتية، وسجلات معاملات بيتكوين.

جاء الطلب من نطاق بريد إلكتروني تابع لوكالة حكومية حقيقية وحمل بيانات اعتماد صحيحة. اعتقدت ريفولت أن الطلب أصلي فقامت بتسليم البيانات.

ما تقوله ريفولت عن ما حدث

قال متحدث باسم ريفولت لمنصة بي إن كريبتو إن البنك قام بحظر المرسل فور اكتشاف المشكلة.

ذكر متحدث ريفولت أن الشركة حددت مؤخرًا هجوم انتحال خارجي متطور حيث استخدم طرف ثالث غير مصرح له نطاق بريد إلكتروني لوكالة حكومية شرعية لتقديم طلبات احتيالية للحصول على معلومات... أنظمة ريفولت وأموال العملاء لم تتأثر

ممول
ممول

تقول الشركة إنها أبلغت الوكالة، والشرطة، وهيئات حماية البيانات والمنظمين الماليين. تواصلت مع من تسميهم العدد المحدود من الأشخاص المتأثرين.

هل حسابات ريفولت آمنة؟

تؤكد ريفولت أن الحسابات لا تزال آمنة. هذا صحيح. أكدت ريفولت لمنصة بي إن كريبتو أن رموز الدخول، وبيانات تسجيل الدخول، والبيانات الحيوية لم تتعرض أبدًا، ولم يتم تحريك أي أموال.

تذكر الإشعارات المرسلة للعملاء الأمر بطريقة مختلفة. تذكر أن صورة التحقق الذاتية تم تسريبها، وتستبعد فقط بيانات القياسات الحيوية لملامح الوجه، أي القالب الذي يبنيه النظام من الصورة. أما الصورة نفسها فهي أمر مختلف.

تسرد تلك الإشعارات الباقي. جوازات السفر، ورخص القيادة، وعناوين المنازل، وكشف الحسابات البنكية. سجل كامل لتحركات بيتكوين دخولاً وخروجاً.

قامت ريفولت بتسليم جوازات السفر وسجلات بيتكوين بعد طلب حكومي مزيف
ريفولت سلمت جوازات السفر وسجلات بيتكوين بعد طلب حكومي مزيف. المصدر: زاك إكس بي تي

ترفض ريفولت الإفصاح عن نطاق الوكالة المستخدم، مستشهدة بتحقيق الشرطة الجاري. لا أحد خارج الشركة يعرف ما إذا كان قد تم اختراق صندوق بريد حكومي، أو أن أحداً بداخله هو من أرسل الطلب.

أشار محقق البلوكشين زاك إكس بي تي، الذي يتتبع العملات الرقمية المسروقة كمهنة، إلى التسريب، موضحاً أنه وصل إلى مجموعة صغيرة من المستخدمين وبدا أنه يستهدف الأثرياء منهم.

ساهمت قوائم العملاء المسروقة في زيادة مخاطر التصيد الاحتيالي بعد التسريبات. سبق أن أدت تسريبات لعناوين المنازل إلى هجمات عنيفة على حاملي العملات الرقمية.

وصف ريفولوت هذا كهجوم متطور. ولكن بحسب روايتها، استخدم المهاجم نظام بريد إلكتروني حكومي رسمي لإرسال طلب احتيالي. وقبلت ريفولوت ذلك الطلب كطلب حقيقي وأفرجت عن البيانات.

تنبيه

جميع المعلومات المنشورة على موقعنا الإلكتروني تم عرضها على أساس حسن النية ولأغراض المعلومات العامة فقط. لذا، فأي إجراء أو تصرف أو قرار يقوم به القارئ وفقاً لهذه المعلومات يتحمل مسؤوليته وتوابعه بشكل فردي حصراً ولا يتحمل الموقع أية مسؤولية قانونية عن هذه القرارات.

ممول
ممول