
Le cas des données clients Révolution volés par des pirates informatiques commencent à avoir des contours plus détaillés. Les cybercriminels ont utilisé un faux PEC provenant de Préfecture de Reggio de Calabre faire croire à la banque qu'elle mène une enquête. Les données de 680 clients « de premier plan » se sont retrouvées entre les mains de pirates informatiques, mais il ne devrait y avoir aucune conséquence pour ceux qui ne sont pas directement impliqués.
Les données de 680 clients Revolut données aux hackers
Pendant plusieurs mois, des cybercriminels auraient réussi à convaincre Revolut de remettre les données de 680 clients, se faisant passer pour des enquêteurs engagés dans une enquête. Pour rendre la demande crédible, ils auraient également utilisé une adresse email certifiée attribuable à la préfecture de Reggio de Calabre.
Les informations fournies comprennent les données du passeport, adresses résidentiellescomptes et transactions bancaires. Le groupe, qui se fait appeler «Je ne suis pas un méchant»exigerait alors une rançon à la banque, menaçant de publier les données et les communications avec les clients.
Y a-t-il des risques pour les autres clients Revolut ?
Les captures d'écran des communications nous ont permis de mieux reconstituer le fraude. Les criminels ont invoqué une prétendue enquête du parquet de Milan et la réglementation européenne pour convaincre Revolut de fournir les données. Ils se sont également adressés à la succursale lituanienne de la banque, plutôt qu'à la succursale italienne, et les échanges se sont poursuivis pendant des mois.
Dans certains e-mails, Revolut a même expliqué comment corriger les demandes et s'est excusé pour les retards dans la livraison des données. Mais pour le clients non directement impliqués (qui n'ont pas reçu de rapports de la banque) y a-t-il quelque chose à craindre ? Le Corriere della Sera » ont demandé trois experts : Paolo Dal Checco, Marco Fanuli et Aurora Passoni.
Selon les experts, les pirates ont ciblé des comptes accumulant de grandes quantités de crypto-monnaie, mais l'attaque n'a pas compromis les systèmes logiciels de Revolut ni les fonds des clients. Le vrai risque, pour ceux qui ont subi l'attaque, est que les données soient exploitées pour ouvrir des comptes ou demander du financement, ou encore pour commettre des escroqueries en ligne.
Le PEC de la Préfecture de Reggio de Calabre pour l'arnaque
Là Péc de la Préfecture de Reggio de Calabre, utilisé pour les requêtes, a été compromis par un « infostealer », un logiciel malveillant capable de voler des mots de passe.
Les attaquants ont ainsi pris le contrôle de la boîte de réception, lisant, supprimant et envoyant des messages à la place du propriétaire. La technique, baptisée « Man in The Mail », permet de passer inaperçu pendant des mois.
Les banques peuvent vérifier l'authenticité des e-mails certifiés, et selon les experts consultés par Courrier les banques en général, et Revolut dans ce cas particulier, seraient tenues de procéder à des contrôles supplémentaires, mais les documents joints sont facilement falsifiés. C'est pourquoi des portails dédiés aux demandes des forces de l'ordre sont créés, qui permettent d'authentifier et de suivre les demandes de données et de documents.
POIGNÉE
Voir l’article original en italien
