Διαστάσεις παίρνει το ζήτημα με τη διαρροή δεδομένων της Revolut από τα συστήματά της, χωρίς να έχει προηγηθεί οποιαδήποτε επίθεση σε αυτά. Πιο συγκεκριμένα, τα στοιχεία αυτά τα έδωσε η ίδια η Revolut, καθώς πίστεψε λανθασμένα ότι το email που έλαβε προερχόταν από έγκυρη κρατική αρχή. Οι διαδικτυακοί εγκληματίες είχαν αξιοποιήσει κακόβουλα επίσημο κρατικό domain και έστειλαν το απατηλό μήνυμα, μέσω του οποίου κατέστη εφικτή η επίθεση. Το Techmaniacs.gr ήταν από τις πρώτες σελίδες στην Ελλάδα που ανέδειξαν το ζήτημα.
Πιο συγκεκριμένα, όπως αναφέρει η ιστοσελίδα CityAM, με την οποία επικοινώνησαν οι hackers, οι τελευταίοι υποστηρίζουν ότι απέκτησαν πρόσβαση σε προσωπικές πληροφορίες πελατών και απειλούν να δημοσιεύσουν τα δεδομένα, εάν η fintech δεν τους καταβάλει λύτρα.
Πρόκειται για ένα άκρως σημαντικό περιστατικό, καθώς οι διάφορες χρηματοπιστωτικές εταιρείες υποχρεούνται να ανταποκρίνονται σε αιτήματα κρατικών και διοικητικών αρχών. Το αίτημα, όπως προαναφέραμε, προήλθε από επαληθευμένη διεύθυνση κρατικής αρχής, συγκεκριμένα domain, ασχέτως αν αξιοποιήθηκε από διαδικτυακούς εγκληματίες, κάτι το οποίο αντιμετωπίζεται ως υποχρεωτική νομική απαίτηση.
Η ομάδα, η οποία εμφανίστηκε με την ονομασία Revolut Smilik, υποστηρίζει ότι έχει στην κατοχή της τα δεδομένα και ζητά πληρωμή από τη fintech. Το περιστατικό αντιμετωπίζεται πολύ σοβαρά από τις αρμόδιες αρχές, με τη Financial Contact Authority στο Ηνωμένο Βασίλειο να επιβεβαιώνει ότι γνωρίζει το περιστατικό και βρίσκεται σε επικοινωνία με τη Revolut, προκειμένου να κατανοήσει την έκταση του προβλήματος και τα μέτρα που λαμβάνονται για την αντιμετώπιση πιθανών βλαβών στους πελάτες.
Τι σημαίνει για όλους εμάς στην Ελλάδα;
Οι πελάτες που επηρεάστηκαν, εφόσον επηρεάστηκαν και στην Ελλάδα, θα έχουν λάβει μήνυμα από τη Revolut, η οποία θα τους ενημερώνει για τη διαρροή αυτών των προσωπικών δεδομένων. Πρόκειται για δεδομένα που μπορούν να χρησιμοποιηθούν σε επόμενες προσπάθειες απάτης, όπως, για παράδειγμα, το phishing.
Η Revolut αναφέρει ότι δεν επηρεάστηκαν λογαριασμοί πελατών ή υποδομές της. Δηλαδή, οι δράστες δεν απέκτησαν πρόσβαση σε λογαριασμούς χρηστών.
Όσοι επηρεάστηκαν και έχουν λάβει σχετική ενημέρωση θα πρέπει να είναι ιδιαίτερα προσεκτικοί σε τυχόν email, τηλεφωνικές κλήσεις ή μηνύματα που λαμβάνουν και εμφανίζονται να προέρχονται από τη Revolut.
Προτείνουμε, μάλιστα, στους αναγνώστες μας να ενεργοποιήσουν τη σχετική λειτουργία που υπάρχει εντός της εφαρμογής της Revolut και στην Ελλάδα και επιτρέπει να γνωρίζουμε αν μιλάμε με εκπρόσωπο της εξυπηρέτησης πελατών ή όχι, καθώς η Revolut εμφανίζει σχετική ειδοποίηση.