تکنولوژی
هکرها بانک را هک نکردند؛ با یک ایمیل دولتی جعلی اطلاعات مشتریان را گرفتند

بانک دیجیتال بریتانیایی Revolut تأیید کرده که اطلاعات حساس تعدادی از مشتریانش در یک حمله مهندسی اجتماعی افشا شده است؛ مهاجمان با استفاده از یک آدرس ایمیل متعلق به دامنه واقعی یک نهاد دولتی، درخواست جعلی دریافت اطلاعات را برای این شرکت ارسال کرده بودند.
بانک Revolut این درخواست را معتبر تصور کرد و اطلاعاتی از جمله نام، تاریخ تولد، آدرس، شماره تلفن و ایمیل و همچنین برخی مدارک هویتی مشتریان را در اختیار مهاجمان قرار داد. گزارشها همچنین از احتمال افشای سوابق تراکنشها و اطلاعات مربوط به تراکنشهای بیتکوین خبر میدهند.
نکته عجیب ماجرا این است که سیستمهای اصلی و موجودی حسابهای Revolut هک نشده بود؛ مهاجمان با جعل هویت یک نهاد معتبر، کارکنان شرکت را متقاعد کردند که خودشان درخواستکننده قانونی اطلاعات هستند.