Revolut слил данные клиентов через фейковые госзапросы. WTF?!

Revolut слил данные клиентов через фейковые госзапросы. WTF?!
Представьте: не нужно ломать защиту или взламывать банкинг! Revolut отдал чувствительные данные клиентов просто потому, что кто-то прислал запрос с email, который выглядел как часть легитимного правительственного домена. Фишка в том, что атака строилась не на уязвимости системы, а на социальной инженерии и доверии к 'официальным' запросам. Мошенники могли получить доступ к вашим транзакциям или личной инфе, используя поддельные документы. Как быть? Всегда перепроверяйте отправителя, даже если письмо выглядит 100% официальным, и не стесняйтесь звонить в поддержку компании для подтверждения запроса. Никогда не помешает перебдеть!

Оригинальный источник

Читать оригинал на Cyber Security News
Telegram