PplWare Mobile

Revolut caiu numa burla e entregou dados de clientes

                                    
                                

Autor: Vítor M.


  1. What next says:

    multa de 1000€ por cliente + 1000€ por danos por cliente e pagos a cada cliente!
    era lição para todos os restantes!

  2. cK says:

    K Bom. Já não sabemos ao certo em que instituição bancária podemos confiar…

    • Zé Fonseca A. says:

      Qualquer entidade bancária responderia a um pedido governamental legítimo.
      A tema aqui é percebe como é que alguma entidade governamental tem este nível de exposição.

      • Entusiasta says:

        Não, qualquer entidade bancária tem pimeiramente de confirmar pedidos deste género. Existem mecanismos e protocólos muito bem estabelecidos para este tipo de requerimentos governamentais. Não é uma email e já está! Não se responde directamente acum email! Senão qualquer funcionário estatal mal intencionado mandavuma email e já está!

        • Zé Fonseca A. says:

          Funcionário estatal mal intencionado? Lol.. nada de errado com isso.
          Cada empresa tem os seus processos, é normal determinados pedidos serem respondidos de imediato mediante quem os pede e como os pede

  3. Max says:

    O que se diz:
    – Visados: um número restrito de clientes de alto património e com histórico de transações em criptomoedas
    – O pedido da suposta entidade oficial identificava cada um dos visados
    – Nos termos do RGPD, em 11 de setembro, a Revolut já notificou, por e-mail, cada cliente afetado. Quem não o recebeu provavelmente não foi afetado
    – A comunicação da Revolut não inclui links nem pedido de dados. Se alguém receber uma com link ou a pedir dados é phishing, aproveitando a ocasião. Quaisquer esclarecimentos só podem ser pedidos através do serviço de mensagens da app.
    – Hipóteses sobre o endereço de e-mail: uma conta comprometida de um funcionário ou um uma falha no servidor de e-mail da entidade que permitiu o envio não autorixado de mensagens autenticadas a partir do seu domínio.
    Alguns dos que receberam o mail da Revolut publicaram que tinham sido contactados dias antes para atualizar os seus dados ou a sua conta seria encerrada. Tem-se a ideia de que a Revolut quis atualizar os dados antes de os entregar à suposta entidade oficial.
    Isto foi uma falha nos procedimentos de segurança da Revolut de todo o tamanho porque “o facto de o e-mail vir de um domínio autêntico de uma entidade não é isoladamente suficiente, e esta vulnerabilidadev processual é bem conhecida da indústria da tecnologia. Falhou o protocolo de validação humana e processual da Revolut”. (Gemini, extrato)

  4. Patinhas says:

    Quanto ganhou o artista da Revolut que “foi burlado”?. A falta de vergonha é total, vale tudo. Cada vez mais concordo com a pena de morte para repor a moralidade à força.

  5. trolha says:

    Primeiro enviam a informação solicitada, depois é que vão confirmar se era uma instituição governamental oficial…realmente.

  6. OraBolas says:

    Acho que determinados pedidos governamentais sejam de onde foram não são feitos por email. Portanto foram anjinhos

  7. Patinhas says:

    Pensando melhor deve ter sido uma IA a responder. Tudo automatizado zero funcionários.

  8. David Guerreiro says:

    Bem, eu estou safo, não sou cliente da Revolut.

    • Max says:

      Pois eu, em 11 de setembro, recebi um mail do Revolut (não sobre o assunto do post), que diz assim: “Gastar dinheiro não devia custar-lhe uma fortuna. Utilize o seu cartão de débito de várias moedas em mais de 100 países. Não precisa de fazer câmbios antecipadamente. Detenha contas em mais de 35 moedas. Mostraremos as taxas e comissões na app antes de se comprometer. Não paga comissões adicionais em câmbios dentro do limite da sua conta (…)”.
      Tem-me safado de pagar mais.

    • Zé Fonseca A. says:

      Na aldeia não precisas

  9. utherzzao2 says:

    Nada está seguro hoje em dia!

    • Max says:

      É natural. Provavelmente quem fez o golpe enviou o mail para os bancos todos. É assim que se fazem grande parte dos golpes – envia-se um grande número de comunicações, alguém há de cair. No Revolut estava um burro de serviço que enviou os dados, nos outros não.
      Os protocolos de segurança têm também que prever isso – mesmo que esteja um burro de serviço, obriga à confirmação do mail, por outros meios, como seja, telefonar (através de um número previamente estabelecido) para a entidade que supostamente enviou o mail, a confirmar que o mail é autêntico.
      Aqui falhou o burro de serviço – e o protocolo de segurança.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.