Mensajes de phishing tras la brecha de datos de Revolut
Recientemente, Revolut reconoció que había expuesto información sensible de sus clientes a una parte no autorizada. En este contexto, varios clientes han empezado a recibir mensajes de phishing que podrían estar intentando aprovecharse de la situación, aunque aún no se ha determinado si estos intentos de estafa están directamente vinculados a la filtración.
La compañía aceptó solicitudes de información fraudulentas provenientes de una dirección de correo electrónico que pertenecía a un dominio legítimo de una agencia gubernamental. Esta táctica de ingeniería social permitió a los delincuentes obtener información personal de los clientes, que incluye: - Datos de identidad y contacto, como fechas de nacimiento, direcciones postales, correos electrónicos y números de teléfono. - Copias de documentos de identidad, como pasaportes y permisos de conducir. - Selfies para verificación. - Extractos de cuentas e historiales de transacciones.
Revolut ha declarado que un número "limitado" de clientes se vio afectado y que ha contactado directamente a los implicados. Sin embargo, un cliente afectado recibió un mensaje de phishing el 14 de septiembre, solo dos días después de que la empresa hiciera pública la brecha de datos. Este mensaje se presentó en la misma conversación que otros mensajes legítimos de Revolut, lo que lo hacía parecer auténtico.
Características del mensaje de phishing
De acuerdo con VirusTotal, el dominio phishing fue escaneado el mismo día en que se enviaron los mensajes. En otro caso, un cliente reportó que al abrir el enlace se le redirigió a una página que solicitaba acceso a la cámara de su dispositivo. Si el usuario accedía, la página imitaba el proceso de verificación de Revolut, pidiendo al usuario que girara la cabeza y posteriormente le solicitaba introducir una contraseña. Esto incrementa la apariencia de autenticidad de la página de phishing.
Este método puede facilitar que los estafadores recojan una selfie o un video que podría ser utilizado para más intentos de ingeniería social o fraude de identidad. Un chequeo de autenticidad falso seguido de una pantalla de contraseña es una técnica común que los delincuentes utilizan para reducir la sospecha y obtener la información necesaria para intentar un inicio de sesión real o un proceso de recuperación de cuenta.
Precauciones a seguir
No se ha confirmado si la campaña de phishing está utilizando datos expuestos en la brecha o si se trata de estafadores no relacionados que están aprovechando la noticia para dirigirse a los clientes de Revolut. Sea cual sea el caso, es crucial tratar cualquier mensaje inesperado sobre la cuenta con precaución: - No seguir enlaces en mensajes no solicitados. - Si un mensaje parece concernir a su cuenta, acceda directamente a la aplicación oficial de Revolut. - Verifique el dominio en la barra de direcciones de su navegador para asegurarse de que corresponde con lo esperado. - Utilice una solución de antimalware actualizada y en tiempo real, preferiblemente con un componente de protección web.
Malwarebytes Scam Guard puede ayudar a determinar si un mensaje es una estafa y aconsejar sobre los pasos a seguir. Además, Malwarebytes Browser Guard bloquea automáticamente páginas de phishing y sitios maliciosos, contribuyendo a la seguridad del usuario. Es recomendable instalarlo para mejorar la protección del navegador.