La entidad digital, que tiene más de 80 millones de clientes a nivel global, 7 de ellos en España, ha sufrido un ataque sin precedentes que le ha servido para filtrar gran parte de los datos de sus clientes. Te contamos todos los detalles que se conocen hasta este momento. Las entidades digitales han destinado importantes recursos en ganarse la confianza de los clientes que siempre han visto en los bancos tradicionales una opción más segura para conservar su dinero. Revolut parece haber roto con el trabajo que ha ido construyendo durante años, después de que durante los últimos días haya sido noticia que la firma ha filtrado datos tan sensibles como el nombre, los apellidos y el IBAN de millones de clientes.
Lo llamativo de la situación es que el grupo de hackers que se ha encargado de realizar tal acción no ha utilizado ningún sofisticado método tecnológico que sirviese para superar todas las barreras de seguridad del neobanco. El método ha sido más simple: el actor malicioso se hizo pasar por una agencia gubernamental y le pidió a un trabajador que compartiera los datos de sus clientes para realizar las habituales comprobaciones de seguridad. Cómo accedieron a la base de datos de Revolut Durante los últimos años, hemos asistido a todo tipo de técnicas sofisticadas que han servido para que los hackers accedieran a las bases de datos de sus respectivos objetivos para tratar de robar la mayor cantidad de información posible. En esta ocasión, sin embargo, el procedimiento ha sido mucho más simple.
Como hemos anticipado, un grupo de ciberdelincuentes se hizo pasar por una agencia gubernamental para contactar con Revolut y solicitar cierta información de sus clientes. El objetivo que se escondía detrás de esta petición es el de realizar las pertinentes comprobaciones y asegurarse de que todo estaba bien y cumplían con las diferentes normativas legales. Dicho empleado, después de realizar las comprobaciones pertinentes, compartió todos los datos que le fueron solicitados. Entre ellos, el nombre, los apellidos, el pasaporte, los correos electrónicos o el IBAN, además de muchos otros.
Lo que llama especialmente la atención es que, según hemos podido ver en foros como Reddit, parece que dichos ciberdelincuentes también se han hecho, incluso, con los selfies de verificación, en lo que se convierte en una de las grandes filtraciones de los últimos años. La compañía lo ha comunicado a sus clientes La noticia se conoció después de que miles de clientes de la firma recibieran un correo electrónico en sus bandejas de entrada por parte de la propia Revolut en el que se afirmaba que el ataque era real y que, efectivamente, la información de sus bases de datos se había filtrado tras haber caído en la trampa de los hackers mencionados. Según explica en dicho correo electrónico, Revolut hizo las comprobaciones pertinentes y comprobó cçomo, efectivamente, el dominio era legítimo y provenía de una fuente oficial de un gobierno, por lo que no había motivos para desconfiar. Ya se están vendiendo los datos En Reddit, algunos usuarios están compartiendo cómo a través de grupos de Telegram, el grupo que se encuentra detrás de este ataque ya está publicando los datos que pertenecen a clientes VIP y está exigiendo un pago de grandes dimensiones para evitar que la filtración continúe.
En la publicación que podemos ver más arriba, nos encontramos con que se está compartiendo el selfie de verificación, una imagen de la tarjeta o el documento de identidad, entre muchas otras opciones. Los clientes quieren cerrar sus cuentas Como no podía ser de otro modo, la noticia no ha sido bien recibida entre los clientes de la entidad. Muchos de ellos se están reuniendo a través de las redes sociales para valorar un cierre de sus cuentas, lo que supondría una pérdida de miles de cuentas en todo el mundo. De momento, se desconocen los países afectados por esta medida.
No obstante, no parece que España se encuentre entre ellos, puesto que no se ha publicado ningún correo electrónico que haya enviado la sucursal nacional. Se trata de una de las grandes crisis de la banca online desde que aterrizó con el objetivo de robar terreno a las entidades tradicionales. Queda por ver cómo afecta esta situación a su operativa y qué medidas extras de seguridad van a tomar los bancos para evitar que situaciones como esta se continúen replicando.