El investigador de blockchain ZachXBT sugiere que la empresa de tecnologĆa financiera Revolut podrĆa haber compartido datos personales de algunos usuarios con terceros al confundir una solicitud falsa de una agencia gubernamental con una real. SegĆŗn la información compartida en el canal personal de ZachXBT, el incidente comenzó cuando Revolut recibió una solicitud de información de un cliente que parecĆa provenir de una agencia gubernamental legĆtima y utilizó el dominio de correo electrónico oficial de dicha agencia.
Supuestamente, Revolut aceptó el correo electrónico en cuestión como autĆ©ntico porque contenĆa información vĆ”lida de verificación de dominio. Como consecuencia de que la empresa no detectara que la solicitud era fraudulenta, es posible que se haya accedido a información del usuario o que esta se haya compartido en respuesta a la solicitud.
Entre los datos potencialmente afectados se incluyen el nombre y apellido de los usuarios, fechas de nacimiento, ocupaciones, direcciones, direcciones de correo electrónico y nĆŗmeros de telĆ©fono, asĆ como copias de pasaportes o permisos de conducir, selfies tomadas durante la verificación de identidad, extractos bancarios, información IBAN, registros de retiros e historiales de transacciones extensos, incluidas las transacciones con Bitcoin. El aviso de seguridad de Revolut a los usuarios indicó que los datos de telemetrĆa facial biomĆ©trica no se vieron afectados por el incidente.
ZachXBT seƱaló que, si bien el incidente parece tener una escala limitada por el momento, podrĆa haber estado dirigido especĆficamente a usuarios con altos activos. SegĆŗn el comunicado, varios usuarios de Revolut recibieron recientemente notificaciones de seguridad relacionadas con el incidente.
*Esto no constituye asesoramiento de inversión.


