► Читайте страницу «Минфина» в Фейсбуке: главные финансовые новости

Что произошло

Письмо пришло с настоящего правительственного домена, сообщил анонимный блокчейн-исследователь ZachXBT.

Злоумышленники получили доступ к официальной электронной почте неназываемого государственного ведомства и от его имени направили в Revolut экстренный запрос на раскрытие данных.

Поскольку письмо поступило с настоящего правительственного домена, оно прошло проверку и было принято сотрудниками за подлинное.

В результате атаки мошенники получили сведения о крупных держателях первой криптовалюты. В утечку вошли сканы паспортов, селфи для верификации, домашние адреса, электронная почта, номера телефонов, банковские реквизиты и выписки по счетам, уточнил ZachXBT без упоминания названия госведомства и точного числа пострадавших.

Что со средствами клиентов

Представители Revolut подтвердили инцидент и заявили, что средства клиентов не пострадали. Источник поддельного запроса заблокировали, а информацию об атаке передали правоохранительным органам.

Ранее компания Malwarebytes Labs предупредила о новой фишинговой схеме, когда злоумышленники создают поддельные сайты для проверки криптовалютных адресов на соответствие требованиям противодействия отмыванию денег (AML).