Revolut dio identificaciones de clientes y datos financieros a un impostor del gobierno

Phishing y fraudes en línea
Protección de datos y privacidad
cajero

El banco digital Revolut confirmó que entregó datos sensibles de algunos clientes a un impostor que se hizo pasar por un organismo gubernamental. El incidente no se produjo por una intrusión en los sistemas de Revolut, sino mediante una operación de ingeniería social, donde el atacante utilizó una dirección de correo perteneciente a un dominio gubernamental legítimo para enviar solicitudes fraudulentas de información.

Este caso demuestra que incluso organizaciones con fuertes medidas de seguridad pueden verse afectadas por ataques de ingeniería social dirigidos a sus procesos internos. Los atacantes no vulneraron la infraestructura de Revolut, sino que explotaron la confianza depositada en comunicaciones aparentemente legítimas procedentes de un dominio gubernamental.

Riesgos asociados

  • Robo de identidad.
  • Estafas altamente personalizadas (spear phishing).
  • Fraude financiero futuro.
  • Suplantación de identidad ante servicios online.
  • Riesgo por exposición de selfies biométricos.
  • Campañas de ingeniería social en cadena.

 

Medidas de protección para la ciudadanía

  • Extremar la precaución ante comunicaciones inesperadas.
  • Reforzar la seguridad de las cuentas.
  • Vigilar posibles fraudes financieros.
  • Proteger la identidad digital.
  • Incrementar la concienciación frente a la ingeniería social.
  • Seguimiento a medio y largo plazo.

 

Medidas de protección para PYMES

  • Reforzar los procedimientos de verificación.
  • Formación continua en ciberseguridad.
  • Protección de cuentas corporativas.
  • Control de transferencias y pagos.
  • Protección de datos personales y documentación.
  • Seguridad del correo electrónico.
  • Plan de respuesta ante incidentes.
  • Supervisión de terceros.

 

Fuente:   malwarebytes.com

Contenido relacionado