Utenti Revolut stanno ricevendo messaggi di phishing

Diversi utenti Revolut stanno ricevendo ora messaggi di phishing che sembrano provenire dalla banca, giorni dopo la sua stessa violazione.

Diversi utenti Revolut stanno ricevendo ora messaggi di phishing che sembrano essere stati inviati dalla banca stessa. Questi episodi stanno avvenendo dopo la violazione dei dati che ha colpito l’istituto di credito alcuni giorni fa. A rivelarlo sono stati i ricercatori di Malwarebytes, azienda specializzata in soluzioni di sicurezza informatica e privacy.

Nondimeno, è importante precisare che, nonostante le tempistiche possano suggerirlo, non sappiamo se questi messaggi fraudolenti siano collegati alla suddetta violazione dei dati. Ad ogni modo, è bene ricordare che la banca aveva accettato di inviare informazioni relative ai suoi clienti a seguito di richieste che sembravano essere state inviate da un indirizzo email apparentemente legittimo di un’agenzia governativa. I dati erroneamente forniti riguardano:

  • informazioni di identità e di contatto che includono date di nascita, indirizzi postali, indirizzi e-mail e numeri di telefono;
  • copie di documenti d’identità che includono passaporti, carte di identità e patenti di guida;
  • selfie di verifica;
  • estratti conto e cronologia delle transazioni.

Un cliente interessato ha ricevuto un SMS di phishing lunedì 14 settembre, due giorni dopo che Revolut aveva riconosciuto pubblicamente la violazione dei dati. Il messaggio è apparso nella stessa conversazione di altri SMS di Revolut, dando l’impressione che provenisse dalla banca“, hanno dichiarato gli esperti di Malwarebytes.

Un altro cliente ha affermato che aprendo il link è stato reindirizzato a una pagina web che richiedeva l’accesso alla fotocamera del suo dispositivo“, hanno aggiunto i ricercatori. “Se si tocca ‘Consenti’, la pagina simula la verifica dell’identità tramite video in diretta ‘gira la testa’ di Revolut prima di chiedere di inserire una password“.

Come proteggerti dai messaggi di phishing Revolut

Che la loro origine provenga dall’attacco a Revolut o che sia un’azione indipendente di cybercriminali, è fondamentale proteggersi dai messaggi di phishing seguendo alcuni semplici consigli offerti da Malwarebytes:

  • non cliccare sui link contenuti in messaggi non richiesti e se un messaggio riguarda il tuo conto, apri direttamente l’app ufficiale di Revolut;
  • controlla se il dominio visualizzato nella barra degli indirizzi del tuo browser corrisponde a quello che ti aspetti;
  • utilizza sul tuo dispositivo una soluzione antimalware aggiornata e in tempo reale, preferibilmente con un componente di protezione web.

Fonte: Malwarebytes

Ti consigliamo anche

Link copiato negli appunti