„Revolut“ klientų duomenys atsidūrė pas sukčius: pavojus ne sąskaitoje, o tame, kas gali nutikti vėliau

5 min. skaitymo 0 komentarų
Revolut bankas
Revolut bankas Nuotrauka: TREKPix / Shutterstock.com

„Revolut“ daliai klientų pranešė apie nemalonų incidentą: jautrūs asmens duomenys buvo perduoti neteisėtai trečiajai šaliai po suklastoto prašymo, kuris atrodė kaip atėjęs iš tikros valstybinės institucijos el. pašto domeno. Tai nebuvo įprastas slaptažodžio nutekėjimas ar vartotojo prisijungimo pavogimas – pavojingesnė detalė ta, kad sukčiai bandė pasinaudoti kanalu, kuris finansų įstaigoms gali atrodyti oficialus.

Bendrovė teigia, kad incidentas paveikė ribotą klientų skaičių, tačiau tikslaus masto viešai neįvardijo. „Revolut“ taip pat nurodė, kad jos sistemos ir klientų lėšos nebuvo paveiktos, o su nukentėjusiais klientais susisiekta tiesiogiai.

Lietuviams ši istorija aktuali ir dėl to, kad „Revolut Bank UAB“ turi banko licenciją Lietuvoje. Lietuvos banko informacijoje nurodoma, kad ši licencija galioja nuo 2021 m. gruodžio 13 d.

Kokie duomenys galėjo būti atskleisti?

Viešai skelbiamoje informacijoje minima, kad tarp galimai atskleistų duomenų buvo klientų tapatybės ir kontaktiniai duomenys: gimimo datos, adresai, el. pašto adresai, telefono numeriai, asmens dokumentų kopijos, taip pat kai kurie tapatybės patikrinimo ir finansinių operacijų duomenys.

Tai nėra smulkmena. Jei sukčius turi tik el. pašto adresą, rizika viena. Jei jis turi telefono numerį, gimimo datą, adresą, dokumento kopiją ar sąskaitos istorijos detales, rizika jau visai kita. Tokia informacija leidžia kurti labai įtikinamus sukčiavimo scenarijus.

Pavyzdžiui, žmogui gali paskambinti tariamas „banko saugumo darbuotojas“ ir pasakyti ne tik jo vardą, bet ir kitų tikrų detalių. Tada skambutis atrodo patikimesnis, o auka lengviau patiki, kad kalba su tikru banku. Didžiausias pavojus čia yra ne vien pats duomenų nutekėjimas, o tai, kaip tie duomenys gali būti panaudoti vėliau.

Kodėl tai pavojinga net jei pinigai nepavogti?

Žinia, kad klientų lėšos nebuvo paveiktos, gali skambėti raminančiai. Tačiau nutekėję asmens duomenys gali būti naudojami dar ilgai po paties incidento. Sukčiai gali bandyti perimti paskyras, atidaryti paskyras kitose platformose, kurti netikras investavimo schemas, siųsti apgaulingas žinutes arba apsimesti banko, policijos, mokesčių institucijos ar „Revolut“ atstovais.

Lietuvos bankas įspėja, kad duomenų viliojimas yra vienas dažniausių sukčiavimo būdų: siunčiamos suklastotos SMS, pokalbių programėlių žinutės ar el. laiškai, imituojantys finansų įstaigas, teisėsaugą ar kitus patikimus subjektus.

Todėl po tokio incidento reikia vertinti ne tik tai, ar dingo pinigai. Reikia suprasti, kad žmogaus tapatybės duomenys gali tapti įrankiu naujoms apgavystėms.

Ką dabar turėtų padaryti „Revolut“ klientai?

Pirmiausia – nepanikuoti. Jei esate tarp paveiktų klientų, „Revolut“ turėtų susisiekti tiesiogiai. Vis dėlto artimiausiu metu verta atidžiau vertinti visus skambučius, el. laiškus ir žinutes, kuriuose kalbama apie paskyrą, saugumą, tapatybės patvirtinimą ar pinigų pervedimą.

Svarbiausia taisyklė paprasta: netikėkite kontaktu vien todėl, kad pašnekovas žino jūsų vardą, gimimo datą, adresą ar kitą informaciją. Po tokio pobūdžio incidentų sukčiai gali turėti daugiau tikrų detalių nei įprastai, todėl jų istorijos skambės įtikinamiau.

Jeigu gaunate įtartiną žinutę ar skambutį, geriausia nieko netvirtinti, nespausti nuorodų ir patikrinti informaciją tiesiogiai per oficialią „Revolut“ programėlę. „Revolut“ pagalbos puslapyje nurodo, kad įtartiną kontaktą galima patikrinti kreipiantis į klientų aptarnavimą per programėlės pokalbio funkciją.

Taip pat verta peržiūrėti paskyros saugumą: ar naudojamas stiprus telefono užraktas, ar apsaugotas el. paštas, ar nenaudojamas tas pats slaptažodis keliose vietose. Finansinių paskyrų saugumas dažnai prasideda ne nuo banko programėlės, o nuo el. pašto, per kurį galima atkurti prisijungimus.

Jei gavote pranešimą apie incidentą

Jeigu „Revolut“ jums pranešė, kad jūsų duomenys galėjo būti atskleisti, verta išsaugoti tą pranešimą ir programėlėje paprašyti aiškiai įvardyti, kokios duomenų kategorijos buvo paveiktos. Viena situacija, jei nutekėjo tik kontaktai. Visai kita – jei tarp duomenų buvo dokumentų kopijos, asmenukės, sąskaitų išrašai ar operacijų istorija.

Kelias artimiausias savaites verta atidžiau stebėti ne tik „Revolut“, bet ir kitas finansines paskyras. Jei gaunate netikėtą prisijungimo patvirtinimą, slaptažodžio atkūrimo laišką ar žinutę apie naują paskyrą, nereikėtų to laikyti atsitiktinumu.

Jeigu pastebite bandymą jūsų vardu sudaryti sutartį, paimti kreditą, atidaryti paskyrą ar atlikti kitą veiksmą, reikėtų kreiptis į paslaugos teikėją ir policiją. Lietuvos bankas pataria, pakliuvus į sukčių pinkles, kuo greičiau nutraukti bendravimą su sukčiais, kreiptis į savo finansų įstaigą ir prireikus blokuoti kortelę.

Nemaloni šios istorijos pamoka

Šis atvejis primena, kad asmens duomenys yra vertingi net tada, kai pinigai sąskaitoje lieka nepaliesti. Dokumentų kopijos, telefono numeriai, adresai, veido nuotraukos ir operacijų detalės sukčiams leidžia kurti asmeniškas, tikroviškas apgaules.

Todėl „Revolut“ klientams dabar svarbiausia ne panikuoti, o tvarkingai susidėlioti saugumo higieną: tikrinti informaciją oficialioje programėlėje, nepasitikėti skubiais skambučiais, nespausti įtartinų nuorodų ir stebėti paskyras.

Pinigai gali būti nepaliesti, bet duomenys, patekę netinkamiems žmonėms, dar ilgai gali būti naudojami kaip raktas į pasitikėjimą. O būtent pasitikėjimą sukčiai dažniausiai ir bando pavogti pirmiausia.

Šaltinis: https://www.theblock.co/news/business/2026-09-12-revolut-says-customer-kyc-bitcoin-transaction-data-exposed-after-fake-request-from-govt-domain-414516

Dienos prenumerata

Nepraleiskite svarbiausių naujienų

Užsiprenumeruokite ir kiekvieną rytą gaukite svarbiausių dienos straipsnių santrauką.

Įvertinkite šį straipsnį:

😡  
😕  
😐  
🙂  
😍  

Kraunami duomenys...

Pasidalinti

Komentarai

Kol kas komentarų nėra.

Būkite pirmi ir pradėkite diskusiją.

Parašyti komentarą

El. pašto adresas nebus skelbiamas. Būtini laukeliai pažymėti *

0 / 2000

Daugiau šia tema

Visos temos naujienos

Ieškote daugiau?

Atraskite kitus straipsnius