Revolut подтвердил, что в результате мошеннической схемы с электронными письмами произошла утечка данных части клиентов. Ключевая деталь: злоумышленники отправляли письма с настоящего домена государственного ведомства — то есть получатель видел адрес, которому привык доверять. Это классический фишинг с подменой доверенного отправителя, и он опасен именно тем, что ломает привычную проверку «от кого письмо».

Что именно произошло

По данным компании, в схеме участвовала третья сторона, которая использовала легитимный правительственный email-домен для рассылки. В результате была раскрыта конфиденциальная информация «ограниченного числа» клиентов. Revolut — британский финтех, известный мультивалютными счетами и виртуальными картами, поэтому инцидент напрямую касается аудитории, которая платит такими картами за зарубежные сервисы.

Почему это важно для владельцев виртуальных карт

Виртуальная карта — это реквизиты: номер, срок действия, CVV, а иногда и данные владельца. Если мошенники получили доступ к части этих сведений, риск не в том, что карту «угнали» целиком, а в том, что данные могут использовать для целевого фишинга: письма «от банка», «от госоргана», «от сервиса» с просьбой подтвердить лимит, обновить 3DS или перевыпустить карту.

  • Лимиты. Даже при утечке ущерб ограничен, если на карте стоит разумный дневной/месячный лимит и хранится только нужная сумма.
  • 3DS. Подтверждение платежа кодом из приложения или SMS — главный барьер для чужого списания. Если сервис просит «отключить 3DS для удобства» — это красный флаг.
  • Регионы. Многие виртуальные карты позволяют ограничить географию операций. Если вы платите только за сервисы США/ЕС, лишние регионы можно отключить.
  • Типичные отказы. После утечек банки часто ужесточают антифрод: платежи могут отклоняться по подозрению в мошенничестве. Это не всегда «проблема сервиса» — иногда срабатывает защита.

Что делать практически

Проверьте, не приходили ли вам письма от госорганов или «Revolut» с просьбой перейти по ссылке и ввести данные. Никогда не вводите реквизиты карты и коды 3DS по ссылке из письма — заходите в приложение или на сайт вручную. Если есть сомнения, выпустите новую виртуальную карту: это быстрее и дешевле, чем разбираться со спорными списаниями.

Правило простое: доверенный домен отправителя больше не гарантия. Проверяйте не адрес, а действие, которое от вас просят.

Вывод

Инцидент с Revolut — напоминание, что фишинг эволюционирует от «плохих адресов» к использованию настоящих доменов. Для тех, кто платит виртуальными картами за зарубежные подписки и сервисы, лучшая защита — лимиты, включённый 3DS, региональные ограничения и привычка не вводить данные по ссылкам из писем.

Материал носит информационный характер и не является финансовой рекомендацией.

VirtCardPay

Виртуальная карта за 2 минуты

Оплачивайте подписки, AI, travel и зарубежные магазины. Пополнение через USDT-TRC20, без комиссий за эквайринг.

Открыть в Telegram Подробнее о сервисе →

Источники

Материал носит информационный характер и не является финансовой рекомендацией. Данные и условия сервисов могут меняться, поэтому перед оплатой или инвестиционным решением проверяйте первоисточники. Упоминание сторонних брендов и сервисов не означает официальное партнёрство, поддержку или одобрение VirtCardPay с их стороны.
Назад