Британската финтех компания "Револют" е потвърдила, че е била жертва на сложна измама, при която измамници са научили чувствителна информация за клиенти, използвайки истински имейл адрес от държавна институция. Инцидентът е съобщен от информационната агенция Ройтерс и официално потвърден от компанията късно вечерта в събота.
Схема с фалшиви искания за информация
Според информацията, неоторизирано трето лице е успяло да изпрати фалшиви искания за лични данни, използвайки легитимен имейл адрес. В момента компанията не е уточнила коя държавна институция е била използвана и дали инцидентът е ограничен до определен пазар.
След установяване на случая, "Револют" незабавно е блокирала адреса и е уведомила съответните органи - държавната институция, правоохранителните органи, органите за защита на данните и финансовите регулатори.
Изтекла лична информация
Засегнатият брой клиенти е ограничен, и с тях вече е установен контакт. Според технологичното издание "ТехКрънч", информацията, която е била разкрита, е доста чувствителна и включва:
- дати на раждане,
- пощенски и електронни адреси,
- телефонни номера,
- копия от паспорти и свидетелства за управление на моторно превозно средство.
Съществува вероятност допълнително да са изтекли и снимки за удостоверяване на самоличността, извлечения от сметки и детайлна история на трансакции.
Реакция на инцидента
Въпреки сериозността на изтичането на лични данни, от "Револют" подчертават, че информационните системи на компанията не са били компрометирани. Представителят на финтех компанијата уверява, че средствата на всички клиенти са в безопасност и не е имало риск за тях по време на инцидента.



