
Goljufi niso vdrli v Revolut. Do občutljivih podatkov njegovih strank so prišli na precej bolj preprost način: podjetje so prepričali, da jim jih je posredovalo samo. Med razkritimi podatki naj bi bili naslovi, osebni dokumenti, fotografije za preverjanje identitete in podatki o bančnih računih. Prizadetih je skoraj 700 strank, poroča STA.
Kako jim je to uspelo? Spletni prevaranti so uporabili resnični elektronski poštni naslov neimenovanega državnega organa in z njega Revolutu poslali lažno zahtevo za zasebne podatke o številnih strankah.
Zahteva je bila očitno dovolj prepričljiva, da so ji v podjetju ugodili in goljufom posredovali občutljive podatke.
Kaj vse so dobili goljufi?
Med posredovanimi podatki naj bi bili naslovi strank, fotografije za preverjanje identitete, osebni dokumenti in podatki o dejavnosti z bitcoinom, poroča STA.
Osebe, ki trdijo, da stojijo za incidentom, zdaj Revolutu grozijo, da bodo pridobljene podatke javno objavile, če podjetje ne bo plačalo odkupnine. Po navedbah virov, seznanjenih z zadevo, naj bi Revolut že stopil v stik s približno 680 strankami, za katere meni, da so bile v incidentu prizadete.

Revolut: Denar strank ni bil ogrožen
Pri incidentu po navedbah Revoluta ni šlo za vdor v njihove sisteme, prav tako naj ne bi bila ogrožena sredstva uporabnikov.
Predstavnik podjetja je pojasnil, da je nepooblaščena tretja oseba uporabila legitimen elektronski naslov domene vladne agencije za pošiljanje lažnih zahtev za informacije. Ko so pri Revolutu prevaro odkrili, so sporni naslov blokirali ter o dogodku obvestili regulatorje in prizadete stranke. »Sistemi podjetja Revolut in sredstva strank niso prizadeti,« so sporočili. Primer že preiskuje tudi britanski urad informacijskega pooblaščenca.
Zakaj je razkritje teh podatkov lahko nevarno?
Če denar na računih ni bil ogrožen, se morda zdi, da nevarnosti ni več. A osebni podatki so za spletne goljufe lahko zelo uporabni pri pripravi naslednje prevare.
Če vas nekdo pokliče in že pozna vaše ime, naslov ali druge osebne podatke, bo njegov klic zvenel precej bolj verodostojno. Goljuf se lahko predstavi kot predstavnik banke, državnega organa ali druge ustanove ter poskuša od vas pridobiti še podatke, ki mu manjkajo.
Zato naj bodo predvsem uporabniki, ki jih je Revolut obvestil o incidentu, v prihodnjem obdobju še posebej pozorni na nenavadne telefonske klice, elektronsko pošto in SMS-sporočila.
Nikoli ne posredujte gesla, PIN-kode ali varnostnih kod za potrjevanje plačil osebi, ki vas nepričakovano kontaktira. Če nekdo trdi, da kliče iz Revoluta, pogovor raje prekinite in informacije preverite neposredno v uradni aplikaciji.

Revolut uporablja več kot 230.000 Slovencev
Dogodek je še posebej zanimiv tudi za slovenske uporabnike. Revolut je bil ustanovljen leta 2015, danes pa ima okoli 80 milijonov uporabnikov in je prisoten v 30 državah. Med njimi je tudi Slovenija, kjer ima po podatkih, ki jih navaja STA, več kot 230.000 uporabnikov.
Neobanke so v zadnjih letih postale resna alternativa tradicionalnim bankam, zaradi velikega števila uporabnikov in povsem digitalnega poslovanja pa so zanimive tudi za spletne goljufe. Primer Revoluta je ob tem dober opomnik, da za krajo občutljivih podatkov ni vedno potreben sofisticiran hekerski napad. Včasih je dovolj že dovolj prepričljiva lažna zahteva, da podatki končajo v napačnih rokah.