Злоумышленники получили доступ к официальной электронной почте неназываемого государственного ведомства и от его имени направили в Revolut экстренный запрос на раскрытие данных. Поскольку письмо поступило с настоящего правительственного домена, оно прошло проверку и было принято сотрудниками за подлинное.
В результате атаки мошенники получили сведения о крупных держателях первой криптовалюты. В утечку вошли сканы паспортов, селфи для верификации, домашние адреса, электронная почта, номера телефонов, банковские реквизиты и выписки по счетам, уточнил ZachXBT без упоминания названия госведомства и точного числа пострадавших.
Представители Revolut подтвердили инцидент и заявили, что средства клиентов не пострадали. Источник поддельного запроса заблокировали, а информацию об атаке передали правоохранительным органам.
Ранее компания Malwarebytes Labs предупредила о новой фишинговой схеме, когда злоумышленники создают поддельные сайты для проверки криптовалютных адресов на соответствие требованиям противодействия отмыванию денег (AML).