Revolut подтвердил, что в результате мошеннической схемы с электронными письмами произошла утечка данных части клиентов. Ключевая деталь: злоумышленники отправляли письма с настоящего домена государственного ведомства — то есть получатель видел адрес, которому привык доверять. Это классический фишинг с подменой доверенного отправителя, и он опасен именно тем, что ломает привычную проверку «от кого письмо».
Что именно произошло
По данным компании, в схеме участвовала третья сторона, которая использовала легитимный правительственный email-домен для рассылки. В результате была раскрыта конфиденциальная информация «ограниченного числа» клиентов. Revolut — британский финтех, известный мультивалютными счетами и виртуальными картами, поэтому инцидент напрямую касается аудитории, которая платит такими картами за зарубежные сервисы.
Почему это важно для владельцев виртуальных карт
Виртуальная карта — это реквизиты: номер, срок действия, CVV, а иногда и данные владельца. Если мошенники получили доступ к части этих сведений, риск не в том, что карту «угнали» целиком, а в том, что данные могут использовать для целевого фишинга: письма «от банка», «от госоргана», «от сервиса» с просьбой подтвердить лимит, обновить 3DS или перевыпустить карту.
- Лимиты. Даже при утечке ущерб ограничен, если на карте стоит разумный дневной/месячный лимит и хранится только нужная сумма.
- 3DS. Подтверждение платежа кодом из приложения или SMS — главный барьер для чужого списания. Если сервис просит «отключить 3DS для удобства» — это красный флаг.
- Регионы. Многие виртуальные карты позволяют ограничить географию операций. Если вы платите только за сервисы США/ЕС, лишние регионы можно отключить.
- Типичные отказы. После утечек банки часто ужесточают антифрод: платежи могут отклоняться по подозрению в мошенничестве. Это не всегда «проблема сервиса» — иногда срабатывает защита.
Что делать практически
Проверьте, не приходили ли вам письма от госорганов или «Revolut» с просьбой перейти по ссылке и ввести данные. Никогда не вводите реквизиты карты и коды 3DS по ссылке из письма — заходите в приложение или на сайт вручную. Если есть сомнения, выпустите новую виртуальную карту: это быстрее и дешевле, чем разбираться со спорными списаниями.
Правило простое: доверенный домен отправителя больше не гарантия. Проверяйте не адрес, а действие, которое от вас просят.
Вывод
Инцидент с Revolut — напоминание, что фишинг эволюционирует от «плохих адресов» к использованию настоящих доменов. Для тех, кто платит виртуальными картами за зарубежные подписки и сервисы, лучшая защита — лимиты, включённый 3DS, региональные ограничения и привычка не вводить данные по ссылкам из писем.
Материал носит информационный характер и не является финансовой рекомендацией.
Виртуальная карта за 2 минуты
Оплачивайте подписки, AI, travel и зарубежные магазины. Пополнение через USDT-TRC20, без комиссий за эквайринг.