Predstavte si telefonát, pri ktorom volajúci pozná vaše meno, adresu aj posledné platby. Taký človek môže pôsobiť dôveryhodne, hoci s bankou nemá nič spoločné. Práve preto je správa o incidente v Revolute vážna. Podľa spoločnosti sa citlivé informácie o časti klientov dostali k neoprávnenej osobe po tom, ako firma vyhovela falošnej žiadosti. O tom, ako sa brániť pri podozrivom kontakte s bankou, sme už písali v článku o ochrane peňazí v Revolute.
Nešlo o klasický hackerský prienik do aplikácie. Podľa vyjadrenia Revolutu pre TechCrunch odosielal útočník žiadosti o informácie z legitímnej e-mailovej domény vládnej agentúry. Žiadosti však neboli oprávnené. Revolut ich vyhodnotil ako skutočné a časť údajov vydal osobe, ktorá na ne nemala nárok. Ako sa útočník k takejto adrese dostal, zatiaľ nie je verejne objasnené.
Aké údaje Revolut sprístupnil?

Z oznámenia zaslaného dotknutým klientom, ktoré videl TechCrunch, vyplýva, že sprístupnené boli identifikačné a kontaktné údaje. Patria medzi ne mená, dátumy narodenia, poštové a e-mailové adresy, telefónne čísla a kópie dokladov, napríklad pasov či vodičských preukazov. Oznámenie uvádza, že súčasťou mohli byť aj verifikačné selfie, výpisy z účtu a história transakcií. Nie je však potvrdené, že každý dotknutý klient mal sprístupnené všetky tieto položky.
Portál The Block upozornil aj na zverejnené oznámenie jedného z klientov, v ktorom sa spomínajú IBAN, výbery a transakcie vrátane bitcoinových. Rozsah sa teda môže medzi jednotlivými prípadmi líšiť. Presný počet dotknutých ľudí Revolut nezverejnil. Hovorí iba o obmedzenom počte a tvrdí, že ich priamo kontaktoval. Firma zatiaľ neuviedla ani názov zneužitej agentúry či informáciu, či sa medzi dotknutými nachádzajú Slováci.
Revolut podľa vlastného vyjadrenia podvodný zdroj zablokoval a informoval príslušný úrad, políciu a regulátorov. Zdôrazňuje, že jeho systémy ani peniaze klientov neboli zasiahnuté. To je dôležité upresnenie. Dostupné informácie nehovoria o vykradnutých účtoch ani o tom, že sú ohrození všetci používatelia Revolutu.
Čo robiť, ak používate Revolut na Slovensku?

Ak ste nedostali oznámenie, zatiaľ nemáme dôvod tvrdiť, že sa incident týka práve vášho účtu. Správu o možnom úniku si však overujte výlučne cez oficiálnu aplikáciu a podporu v nej. Neotvárajte odkazy z nevyžiadaných SMS či e-mailov, ktoré vás pod zámienkou „zabezpečenia účtu“ nútia prihlásiť sa, zadať kód alebo presunúť peniaze. Revolut vo svojom bezpečnostnom návode odporúča overovať podozrivý kontakt cez chat priamo v aplikácii a nikdy nezdieľať bezpečnostné kódy telefonicky.
Ak vám firma incident oficiálne oznámila, odložte si jej správu a v aplikácii sa pýtajte, ktoré konkrétne údaje boli vo vašom prípade sprístupnené. Sledujte pohyby na účte a spozornite pri telefonáte, v ktorom sa niekto dovoláva údajov o vašich transakciách ako dôkazu, že pracuje pre banku.
Samotná znalosť mena, IBAN-u či platby nie je overením totožnosti volajúceho. Ak spozorujete neznámu transakciu alebo ste odovzdali prihlasovací údaj, okamžite kontaktujte podporu cez aplikáciu. Ďalší postup vrátane blokovania karty závisí od konkrétneho rizika.
Za nás je najznepokojivejšie to, že útočník nepotreboval prelomiť aplikáciu, aby získal citlivé informácie. Zároveň by bolo nefér vyvolávať dojem, že peniaze každého klienta Revolutu sú teraz v ohrození. Mali by banky pred odovzdaním takýchto údajov preverovať žiadosti ešte prísnejšie? Napíšte nám na Facebook alebo Instagram. Ak chcete rozpoznať ďalšie techniky útočníkov, prečítajte si aj náš článok o podvodných SMS správach.
Ak hľadáte overený iPhone so zárukou, ktorý prešiel rukami odborníkov zo SvetApple.sk, určite sa pozrite do nášho e-shopu Loopi.sk. Nájdete tu starostlivo skontrolované zariadenia za výrazne nižšie ceny než pri nových modeloch. 📱









