Revolut, una delle principali piattaforme di banking digitale, ha confermato di essere stata vittima di un attacco informatico che ha compromesso i dati personali di circa 680 clienti. L'incidente è avvenuto attraverso una sofisticata truffa di phishing, in cui i malintenzionati si sono finti funzionari governativi utilizzando un indirizzo email apparentemente autentico e associato al dominio ufficiale dell'ente.
Come è avvenuta la truffa
Secondo quanto rivelato dalla stessa azienda, i criminali hanno inviato comunicazioni ingannevoli ai clienti, inducendoli a fornire informazioni riservate. Tra i dati potenzialmente esposti figurano documenti d'identità, indirizzi di residenza, foto per la verifica facciale, dati bancari e la cronologia delle transazioni. Questo tipo di attacco, noto come social engineering, sfrutta la fiducia degli utenti verso le istituzioni per ottenere accesso a informazioni sensibili.
Rischi per i clienti e richiesta di riscatto
Gli autori dell'attacco hanno minacciato di pubblicare i dati rubati se non verrà pagato un riscatto. Al momento, non è chiaro se Revolut abbia intenzione di cedere alle richieste o se stia collaborando con le autorità per identificare i responsabili. La società ha dichiarato di aver avviato un'indagine interna e di aver rafforzato le misure di sicurezza per proteggere i clienti coinvolti.
Consigli per proteggersi dalle truffe informatiche
Episodi come questo evidenziano l'importanza di adottare comportamenti prudenti online. Ecco alcuni suggerimenti:
- Non fornire mai dati personali o bancari in risposta a email non richieste.
- Verificare sempre l'indirizzo del mittente e l'URL dei siti web prima di inserire informazioni.
- Attivare l'autenticazione a due fattori (2FA) per aggiungere un livello di sicurezza.
- Segnalare immediatamente eventuali comunicazioni sospette alle autorità competenti.
La vicenda di Revolut è un monito per tutte le aziende e gli utenti: la cybersecurity è una priorità assoluta nell'era digitale.