تکنولوژی

هکرها بانک را هک نکردند؛ با یک ایمیل دولتی جعلی اطلاعات مشتریان را گرفتند

بانک دیجیتال بریتانیایی Revolut تأیید کرده که اطلاعات حساس تعدادی از مشتریانش در یک حمله مهندسی اجتماعی افشا شده است؛ مهاجمان با استفاده از یک آدرس ایمیل متعلق به دامنه واقعی یک نهاد دولتی، درخواست جعلی دریافت اطلاعات را برای این شرکت ارسال کرده بودند.

بانک Revolut این درخواست را معتبر تصور کرد و اطلاعاتی از جمله نام، تاریخ تولد، آدرس، شماره تلفن و ایمیل و همچنین برخی مدارک هویتی مشتریان را در اختیار مهاجمان قرار داد. گزارش‌ها همچنین از احتمال افشای سوابق تراکنش‌ها و اطلاعات مربوط به تراکنش‌های بیت‌کوین خبر می‌دهند.

نکته عجیب ماجرا این است که سیستم‌های اصلی و موجودی حساب‌های Revolut هک نشده بود؛ مهاجمان با جعل هویت یک نهاد معتبر، کارکنان شرکت را متقاعد کردند که خودشان درخواست‌کننده قانونی اطلاعات هستند.

دکمه بازگشت به بالا