Volgens Revolut is ‘beperkt aantal’ klanten geraakt door datalek
Een "beperkt aantal" klanten van Revolut is getroffen door een recente phishingaanval bij de onlinebank. Daarbij gebruikte een onbevoegde partij het e-mailadres van "een legitieme overheidsinstantie" om frauduleuze informatieverzoeken in te dienen.
Dat bevestigt een woordvoerder van Revolut, na onderzoek van BNR Nieuwsradio. In totaal zijn 680 klanten getroffen door het datalek, onder wie 36 Nederlanders. Uit het onderzoek van BNR blijkt dat Revolut ook gegevens van Nederlandse klanten aan cybercriminelen heeft overhandigd.
BNR heeft gegevens over betaalrekeningen, verificatiefoto's en kopieën van identiteitsbewijzen ingezien. Het geld van klanten en de systemen van Revolut zijn volgens de onlinebank niet aangetast.
Fraudepoging gemeld
Revolut laat weten het e-mailadres waarmee de bank is benaderd "onmiddellijk" te hebben geblokkeerd en contact te hebben opgenomen met de getroffen klanten "om hen te informeren en ondersteuning te bieden".
Verder zegt Revolut de fraudepoging te hebben gemeld aan onder andere een relevante overheidsinstantie, privacytoezichthouders en financiële toezichthouders.
KYC
BNR Nieuwsradio heeft contact gelegd met de groep cybercriminelen die claimt achter de phishingaanval te zitten. Volgens de nieuwszender hebben de hackers inmiddels een deel van de data online gepubliceerd en claimen zij dat die van Revolut afkomstig is. Hierbij zijn onder meer paspoortkopieën van bankklanten uit diverse landen gedeeld, waaronder die van een bekende Nederlandse zangeres.
In het geval van Revolut hebben de cybercriminelen vooral kritiek op het verplichte 'Know your customer' (KYC)-proces, aldus BNR. Dat proces is bedoeld om zaken als witwassen en fraude te voorkomen, maar het delen van persoonsgegevens daarbij is volgens de hackers “een steeds groter wordend probleem”.
Bron: ANP/BNR
Gerelateerd
Bijna driehonderd banen verdwijnen bij reorganisatie DNB
Bij De Nederlandsche Bank (DNB) komen ongeveer 290 voltijdsbanen te vervallen, als onderdeel van een vorig jaar al aangekondigde reorganisatie. De meeste banen zullen...
Fraudehelpdesk waarschuwt voor nepmails en spooknota’s
De Fraudehelpdesk waarschuwt voor een valse e-mail die zogenaamd van iDEAL-WeroNL afkomstig zou zijn. Volgens de desk hebben mensen recent nepmails gekregen waarin...
Cyberbeveiligingswet van kracht, maar duizenden organisaties ontbreken nog in register
Enkele dagen na de inwerkingtreding van de nieuwe Cyberbeveiligingswet heeft nog altijd minder dan de helft van de betrokken organisaties zich geregistreerd bij...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
