Άγνωστος παραμένει μέχρι στιγμής ο ακριβής αριθμός των πελατών που έχουν επηρεαστεί από την πρόσφατη επίθεση που έλαβε χώρα στα συστήματα της Revolut. Πρόκειται, όπως δηλώνει η ίδια η Revolut, για μια άκρως εξελιγμένη επίθεση πλαστοπροσωπίας, κατά την οποία οι κυβερνοεγκληματίες παραβίασαν προσωπικά δεδομένα χρηστών, χρησιμοποιώντας διεύθυνση email που βρισκόταν σε ένα νόμιμο κρατικό domain. Αυτή η πρόσφατη παραβίαση δεδομένων της Revolut προκαλεί εύλογη ανησυχία για την ασφάλεια των στοιχείων των χρηστών.
Πιο συγκεκριμένα, οι δράστες φαίνεται να χρησιμοποίησαν ένα domain name το οποίο ανήκει σε επίσημη κρατική αρχή, κάτι που κατέστησε εφικτή την επίθεση. Όσοι πελάτες επηρεάστηκαν έχουν ήδη ενημερωθεί μέσω email. Την ίδια στιγμή, στην Ελλάδα, αν δεν έλαβες κάποιο τέτοιο email, σημαίνει ότι δεν έχεις επηρεαστεί.
Λίγες μόνο ημέρες μετά, η Revolut χτυπήθηκε από μία ακόμη διαδικτυακή απάτη και περιστατικό ασφαλείας, αυτή τη φορά με την περίπτωση της DriveWealth.
Τι συνέβη με την DriveWealth και τη νέα παραβίαση δεδομένων Revolut
Στη περίπτωση της DriveWealth τα δεδομένα που εκτέθηκαν σε εκείνη την περίπτωση αφορούν δεδομένα χρηστών πριν η Revolut αλλάξει το trading μοντέλο της. Στον Ευρωπαϊκό Οικονομικό Χώρο συγκεκριμένα, η Revolut σταμάτησε να χρησιμοποιεί την DriveWealth κάπου εκεί τον Δεκέμβριο του 2023, επομένως μπορεί να έχουν διαρρεύσει ιστορικά δεδομένα, πριν την αλλαγή αυτή, και Ευρωπαίων χρηστών. Τα δεδομένα που διέρρευσαν αφορούν ονόματα, email, διευθύνσεις, τηλεφωνικούς αριθμούς, ηλικία και φύλο.
Οι κίνδυνοι για τις Fintech εταιρείες και τι ισχύει στην Ελλάδα
Θεωρούμε ότι και οι δύο αυτές παραβιάσεις υπογραμμίζουν τον ολοένα και αυξανόμενο κίνδυνο που υφίστανται οι Fintech εταιρείες, πόσο μάλλον όταν πρόκειται για μια εταιρεία του μεγέθους της Revolut, κάτι που τις κάνει εύκολο στόχο, λόγω ακριβώς της μεγάλης απήχης που έχουν. Στην Ελλάδα, αν δεν έλαβες κάποιο email από την ίδια τη Revolut που να αναφέρει ότι επηρεάστηκαν τα δεδομένα σου, ο λογαριασμός σου είναι ασφαλής και δεν έχεις κάτι να φοβάσαι.
Αξίζει να σημειώσουμε ότι ο κύριος κίνδυνος που προκύπτει μετά από τέτοιου είδους επιθέσεις και διαρροές προσωπικών στοιχείων είναι οι στοχευμένες απάτες phishing.
Θα πρέπει να θυμόμαστε ότι η Revolut, όπως και καμία τράπεζα στην Ελλάδα, δε θα μας ζητήσει ποτέ κωδικούς πρόσβασης, PIN ή να μεταφέρουμε χρήματα σε άλλους ασφαλείς λογαριασμούς. Στην Ελλάδα έχουμε έναν ακόμη λόγο να δείξουμε την απαραίτητη προσοχή μετά το πρόσφατο περιστατικό που έλαβε χώρα και με τη Skroutz Last Mile.