„Revolut“ klientu dati nonākuši krāpnieku rokās: briesmas nav kontā, bet tajā, kas var notikt vēlāk
„Revolut“ daļai klientu paziņoja par nepatīkamu incidentu: sensitīvi personas dati tika nodoti nelikumīgai trešajai pusei pēc viltota pieprasījuma, kas izskatījās tā, it kā tas būtu nosūtīts no īstas valsts iestādes e-pasta domēna. Tas nebija parasts paroles noplūdes vai lietotāja pieteikšanās datu nozagšanas gadījums – bīstamāka ir detaļa, ka krāpnieki mēģināja izmantot kanālu, kas finanšu iestādēm var šķist oficiāls.
Uzņēmums apgalvo, ka incidents skāra ierobežotu klientu skaitu, taču precīzu mērogu publiski nenorādīja. „Revolut“ arī norādīja, ka tā sistēmas un klientu līdzekļi netika skarti, bet ar cietušajiem klientiem sazinājās tieši.
Lietuviešiem šis stāsts ir aktuāls arī tādēļ, ka „Revolut Bank UAB“ ir bankas licence Lietuvā. Lietuvas Bankas informācijā norādīts, ka šī licence ir spēkā kopš 2021. gada 13. decembra.
Kādi dati varēja tikt izpausti?
Publiski pieejamajā informācijā minēts, ka starp iespējamajiem izpaustajiem datiem bija klientu identitātes un kontaktinformācija: dzimšanas datumi, adreses, e-pasta adreses, tālruņa numuri, personu apliecinošu dokumentu kopijas, kā arī daži identitātes pārbaudes un finanšu darījumu dati.
Tā nav sīka detaļa. Ja krāpniekam ir tikai e-pasta adrese, risks ir viens. Ja viņa rīcībā ir tālruņa numurs, dzimšanas datums, adrese, dokumenta kopija vai informācija par konta vēsturi, risks jau ir pavisam cits. Šāda informācija ļauj izveidot ļoti pārliecinošus krāpšanas scenārijus.
Piemēram, cilvēkam var piezvanīt šķietams „bankas drošības darbinieks“ un nosaukt ne tikai viņa vārdu, bet arī citas patiesas detaļas. Tad zvans šķiet uzticamāks, un upuris vieglāk notic, ka sarunājas ar īstu banku. Lielākās briesmas šeit rada ne tikai pati datu noplūde, bet arī tas, kā šie dati var tikt izmantoti vēlāk.
Kāpēc tas ir bīstami, pat ja nauda nav nozagta?
Ziņa, ka klientu līdzekļi netika skarti, var izklausīties nomierinoši. Tomēr noplūdušie personas dati var tikt izmantoti vēl ilgi pēc paša incidenta. Krāpnieki var mēģināt pārņemt kontus, atvērt kontus citās platformās, veidot viltus ieguldījumu shēmas, sūtīt maldinošas ziņas vai uzdoties par bankas, policijas, nodokļu iestādes vai „Revolut“ pārstāvjiem.
Lietuvas Banka brīdina, ka datu izvilināšana ir viena no visbiežāk izmantotajām krāpšanas metodēm: tiek sūtītas viltotas īsziņas, tērzēšanas lietotņu ziņas vai e-pasti, kas atdarina finanšu iestādes, tiesībsargājošās iestādes vai citus uzticamus subjektus.
Tāpēc pēc šāda incidenta jāvērtē ne tikai tas, vai nauda ir pazudusi. Ir jāsaprot, ka cilvēka identitātes dati var kļūt par instrumentu jaunām krāpšanām.
Ko tagad vajadzētu darīt „Revolut“ klientiem?
Vispirms – nekrītiet panikā. Ja esat starp skartajiem klientiem, „Revolut“ vajadzētu ar jums sazināties tieši. Tomēr tuvākajā laikā ir vērts rūpīgāk izvērtēt visus zvanus, e-pastus un ziņas, kurās tiek runāts par kontu, drošību, identitātes apstiprināšanu vai naudas pārskaitījumu.
Svarīgākais noteikums ir vienkāršs: neticiet kontaktpersonai tikai tāpēc, ka sarunas biedrs zina jūsu vārdu, dzimšanas datumu, adresi vai citu informāciju. Pēc šāda veida incidentiem krāpniekiem var būt vairāk īstu detaļu nekā parasti, tāpēc viņu stāsti izklausīsies pārliecinošāk.
Ja saņemat aizdomīgu ziņu vai zvanu, vislabāk neko neapstiprināt, nespiežot uz saitēm, un pārbaudīt informāciju tieši oficiālajā „Revolut“ lietotnē. „Revolut“ palīdzības lapā norādīts, ka aizdomīgu kontaktu var pārbaudīt, sazinoties ar klientu apkalpošanas dienestu, izmantojot lietotnes tērzēšanas funkciju.
Tāpat ir vērts pārskatīt konta drošību: vai tiek izmantota stingra tālruņa bloķēšana, vai ir aizsargāts e-pasts un vai viena un tā pati parole netiek izmantota vairākās vietās. Finanšu kontu drošība bieži sākas nevis ar bankas lietotni, bet ar e-pastu, ar kura palīdzību var atjaunot pieteikšanās datus.
Ja saņēmāt paziņojumu par incidentu
Ja „Revolut“ jums paziņoja, ka jūsu dati varētu būt izpausti, ir vērts saglabāt šo paziņojumu un lietotnē lūgt skaidri norādīt, kādas datu kategorijas tika skartas. Viena situācija ir tad, ja noplūda tikai kontaktinformācija. Pavisam cita – ja starp datiem bija dokumentu kopijas, pašbildes, kontu izraksti vai darījumu vēsture.
Dažas nākamās nedēļas ir vērts rūpīgāk uzraudzīt ne tikai „Revolut“, bet arī citus finanšu kontus. Ja saņemat negaidītu pieteikšanās apstiprinājumu, paroles atjaunošanas e-pastu vai ziņu par jaunu kontu, nevajadzētu to uzskatīt par nejaušību.
Ja pamanāt mēģinājumu jūsu vārdā noslēgt līgumu, paņemt kredītu, atvērt kontu vai veikt citu darbību, jāvēršas pie pakalpojuma sniedzēja un policijā. Lietuvas Banka iesaka, ja esat nonācis krāpnieku lamatās, pēc iespējas ātrāk pārtraukt saziņu ar krāpniekiem, vērsties pie savas finanšu iestādes un nepieciešamības gadījumā bloķēt karti.
Šī stāsta nepatīkamā mācība
Šis gadījums atgādina, ka personas dati ir vērtīgi pat tad, ja nauda kontā paliek neskarta. Dokumentu kopijas, tālruņa numuri, adreses, sejas attēli un informācija par darījumiem krāpniekiem ļauj veidot personalizētu, reālistisku krāpšanu.
Tāpēc „Revolut“ klientiem tagad svarīgākais ir nevis krist panikā, bet kārtīgi sakārtot savu drošības higiēnu: pārbaudīt informāciju oficiālajā lietotnē, neuzticēties steidzamiem zvaniem, nespiest uz aizdomīgām saitēm un uzraudzīt kontus.
Nauda var palikt neskarta, taču dati, kas nonākuši nepareizo cilvēku rokās, vēl ilgi var tikt izmantoti kā atslēga uzticībai. Un tieši uzticību krāpnieki parasti cenšas nozagt vispirms.
Avots: https://www.theblock.co/news/business/2026-09-12-revolut-says-customer-kyc-bitcoin-transaction-data-exposed-after-fake-request-from-govt-domain-414516
Komentāri
Uzrakstīt komentāru
Vairāk par šo tēmu
Visas tēmas ziņasMeklējat vairāk?



Esiet pirmais un sāciet diskusiju.