ಹಣಕಾಸು ತಂತ್ರಜ್ಞಾನ ಕಂಪನಿಯು ಕಾನೂನುಬದ್ಧ ಸರ್ಕಾರಿ ಏಜೆನ್ಸಿಯಿಂದ ಬಂದಂತೆ ತೋರುವ ಮೋಸದ ವಿನಂತಿಯನ್ನು ಸ್ವೀಕರಿಸಿದ ನಂತರ ಸೂಕ್ಷ್ಮ ಗ್ರಾಹಕರ ಮಾಹಿತಿಯನ್ನು ಬಿಡುಗಡೆ ಮಾಡಿದ ಡೇಟಾ ಭದ್ರತಾ ಘಟನೆಯನ್ನು Revolut ಬಹಿರಂಗಪಡಿಸಿದೆ.
ಪಾಸ್ಪೋರ್ಟ್ ಅಥವಾ ಡ್ರೈವಿಂಗ್ ಲೈಸೆನ್ಸ್ ಪ್ರತಿಗಳು, ಗುರುತಿನ ಪರಿಶೀಲನೆ ಸೆಲ್ಫಿಗಳು, ಖಾತೆ ಹೇಳಿಕೆಗಳು ಮತ್ತು ಬಿಟ್ಕಾಯಿನ್-ಸಂಬಂಧಿತ ಚಟುವಟಿಕೆಯನ್ನು ಒಳಗೊಂಡಿರುವ ಸಂಪೂರ್ಣ ವಹಿವಾಟು ಇತಿಹಾಸಗಳು ಸೇರಿದಂತೆ ಸೀಮಿತ ಸಂಖ್ಯೆಯ ಬಳಕೆದಾರರಿಗೆ ಸೇರಿದ ಅತ್ಯಂತ ಸೂಕ್ಷ್ಮವಾದ ನೋ ಯುವರ್ ಕಸ್ಟಮರ್ (ಕೆವೈಸಿ) ದಾಖಲಾತಿ ಮತ್ತು ವಿವರವಾದ ಹಣಕಾಸಿನ ದಾಖಲೆಗಳನ್ನು ಈ ಘಟನೆಯು ಬಹಿರಂಗಪಡಿಸಿದೆ ಎಂದು ವರದಿಯಾಗಿದೆ.

Revolut ನ ವಿವರಣೆಯ ಪ್ರಕಾರ, ಬಹಿರಂಗಪಡಿಸುವಿಕೆಯು ಅದರ ಪ್ರಮುಖ ವ್ಯವಸ್ಥೆಗಳು, ಮೊಬೈಲ್ ಅಪ್ಲಿಕೇಶನ್ಗಳು ಅಥವಾ ಗ್ರಾಹಕರ ಖಾತೆಗಳ ರಾಜಿಯಿಂದ ಉಂಟಾಗಿಲ್ಲ. ಬದಲಿಗೆ, ಅಧಿಕೃತ ಸರ್ಕಾರಿ ಏಜೆನ್ಸಿಯ ಇಮೇಲ್ ಡೊಮೇನ್ ಅಡಿಯಲ್ಲಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಅನಧಿಕೃತ ಇಮೇಲ್ ಖಾತೆಯನ್ನು ಒಳಗೊಂಡಿರುವ ಅತ್ಯಾಧುನಿಕ ಸೋಗು ಹಾಕುವಿಕೆಯ ಕಾರ್ಯಾಚರಣೆಯ ಮೂಲಕ ಗುರಿಪಡಿಸಲಾಗಿದೆ ಎಂದು ಕಂಪನಿ ಹೇಳಿದೆ.
ಸಂದೇಶವು ಮಾನ್ಯವಾದ ಡೊಮೇನ್ ದೃಢೀಕರಣ ರುಜುವಾತುಗಳನ್ನು ಹೊಂದಿರುವುದರಿಂದ, ಇದು ನಿಜವಾದ ಕಾನೂನು ಅಥವಾ ಸರ್ಕಾರಿ ಮಾಹಿತಿ ವಿನಂತಿಯನ್ನು ನಿರ್ವಹಿಸುತ್ತಿದೆ ಮತ್ತು ಅದನ್ನು ಪೂರೈಸುತ್ತಿದೆ ಎಂದು Revolut ನಂಬುತ್ತದೆ.
ಪ್ರತಿಕ್ರಿಯೆಯು ವ್ಯಾಪಕವಾದ ಮಾಹಿತಿಯನ್ನು ಒದಗಿಸಿದೆ. ಇದು ಗ್ರಾಹಕರ ಪೂರ್ಣ ಹೆಸರು, ಹುಟ್ಟಿದ ದಿನಾಂಕ, ಉದ್ಯೋಗ, ಅಂಚೆ ವಿಳಾಸ, ಇಮೇಲ್ ವಿಳಾಸ ಮತ್ತು ಫೋನ್ ಸಂಖ್ಯೆಯನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ.
ಬಹಿರಂಗಪಡಿಸಿದ ಡಾಕ್ಯುಮೆಂಟ್ ಮತ್ತು ಪರಿಶೀಲನಾ ಡೇಟಾವು ಆನ್ಬೋರ್ಡಿಂಗ್ ಸಮಯದಲ್ಲಿ ಸಲ್ಲಿಸಿದ ಮುಖ-ಪರಿಶೀಲನೆಯ ಫೋಟೋಗಳ ಜೊತೆಗೆ ಪಾಸ್ಪೋರ್ಟ್ಗಳು ಮತ್ತು ಡ್ರೈವಿಂಗ್ ಲೈಸೆನ್ಸ್ಗಳಂತಹ ಗುರುತಿನ ದಾಖಲೆಗಳ ಪ್ರತಿಗಳನ್ನು ಒಳಗೊಂಡಿದೆ ಎಂದು ವರದಿಯಾಗಿದೆ.
ಬಯೋಮೆಟ್ರಿಕ್ ಫೇಶಿಯಲ್ ಟೆಲಿಮೆಟ್ರಿ ಒಳಗೊಂಡಿಲ್ಲ ಅಥವಾ ರಾಜಿ ಮಾಡಿಕೊಂಡಿಲ್ಲ ಎಂದು ರಿವೊಲಟ್ ಹೈಲೈಟ್ ಮಾಡಿದೆ, ಆದಾಗ್ಯೂ ಡಾಕ್ಯುಮೆಂಟ್ ಸ್ಕ್ಯಾನ್ಗಳು ಮತ್ತು ಪರಿಶೀಲನೆ ಸೆಲ್ಫಿಗಳ ನಷ್ಟವು ಪೀಡಿತ ವ್ಯಕ್ತಿಗಳಿಗೆ ಗಂಭೀರವಾದ ಗುರುತಿನ ಕಳ್ಳತನ ಮತ್ತು ಸೋಗು ಹಾಕುವ ಅಪಾಯಗಳನ್ನು ಉಂಟುಮಾಡಬಹುದು.
ಹಣಕಾಸಿನ ಡೇಟಾವು IBAN ಗಳು, ಖಾತೆಯ ಸ್ಥಿತಿ ಮಾಹಿತಿ, ಖಾತೆ ತೆರೆಯುವ ದಿನಾಂಕಗಳು, ವಾಲೆಟ್ ಉಲ್ಲೇಖ ಸಂಖ್ಯೆಗಳು, ಹಿಂಪಡೆಯುವ ದಾಖಲೆಗಳು ಮತ್ತು ಸಂಪೂರ್ಣ ವಹಿವಾಟಿನ ಇತಿಹಾಸವನ್ನು ಒಳಗೊಂಡಿರುವ ಖಾತೆ ಹೇಳಿಕೆಗಳನ್ನು ಒಳಗೊಂಡಿರುತ್ತದೆ.
ಬಿಟ್ಕಾಯಿನ್ ಚಟುವಟಿಕೆ ಸೇರಿದಂತೆ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ವಹಿವಾಟು ದಾಖಲೆಗಳ ಸೇರ್ಪಡೆಯು ನಿರ್ದಿಷ್ಟವಾಗಿ ಸೂಕ್ಷ್ಮವಾಗಿರುತ್ತದೆ ಏಕೆಂದರೆ ಇದು ಅಪರಾಧಿಗಳು ಬಲಿಪಶುಗಳ ಸಂಪತ್ತು, ವ್ಯಾಪಾರ ಅಭ್ಯಾಸಗಳು, ವ್ಯಾಲೆಟ್ ಬಳಕೆ ಮತ್ತು ಹಗರಣ ಗುರಿಗಳಿಗೆ ಸಂಭಾವ್ಯವಾಗಿ ಒಡ್ಡಿಕೊಳ್ಳುವುದನ್ನು ಪ್ರೊಫೈಲ್ ಮಾಡಲು ಸಹಾಯ ಮಾಡುತ್ತದೆ.
Revolut ಈ ಘಟನೆಯನ್ನು ಅದರ ಆಂತರಿಕ ಮೂಲಸೌಕರ್ಯದ ಉಲ್ಲಂಘನೆಗಿಂತ ಅತ್ಯಾಧುನಿಕ ಸಾಮಾಜಿಕ-ಎಂಜಿನಿಯರಿಂಗ್ ದಾಳಿ ಎಂದು ವಿವರಿಸಿದೆ. ಇಮೇಲ್ನ ಅನಧಿಕೃತ ಮೂಲವನ್ನು ನಿರ್ಬಂಧಿಸಲು, ಸಂಬಂಧಿತ ಅಧಿಕಾರಿಗಳಿಗೆ ಸೂಚಿಸಲು ಮತ್ತು ಪೀಡಿತ ಗ್ರಾಹಕರನ್ನು ಸಂಪರ್ಕಿಸಲು ತ್ವರಿತವಾಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಿದೆ ಎಂದು ಕಂಪನಿ ಹೇಳಿದೆ. ಗ್ರಾಹಕರ ನಿಧಿಗಳು ಸುರಕ್ಷಿತವಾಗಿ ಉಳಿದಿವೆ ಮತ್ತು ಅದರ ವ್ಯವಸ್ಥೆಗಳು ರಾಜಿಯಾಗಿಲ್ಲ ಎಂದು ಅದು ಸಮರ್ಥಿಸಿತು.
ಆದಾಗ್ಯೂ, ಈ ಘಟನೆಯು ಬ್ಯಾಂಕ್ಗಳು, ಫಿನ್ಟೆಕ್ ಪ್ಲಾಟ್ಫಾರ್ಮ್ಗಳು ಮತ್ತು ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ಸೇವೆಗಳಲ್ಲಿ ಕಡ್ಡಾಯ KYC ಡೇಟಾ ಸಂಗ್ರಹಣೆಯ ಭದ್ರತಾ ಪರಿಣಾಮಗಳ ಬಗ್ಗೆ ಹೊಸ ಕಳವಳವನ್ನು ಹುಟ್ಟುಹಾಕಿದೆ. ಆನ್-ಚೈನ್ ಇನ್ವೆಸ್ಟಿಗೇಟರ್ ZachXBT ಮತ್ತು ಇತರ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ಸಮುದಾಯದ ಅಂಕಿಅಂಶಗಳು ಕಾರ್ಯಾಚರಣೆಯು ಹೆಚ್ಚಿನ ನಿವ್ವಳ-ಮೌಲ್ಯದ ಬಳಕೆದಾರರನ್ನು ಗುರಿಯಾಗಿಸಿಕೊಂಡಿದೆ, ಫಿಶಿಂಗ್, ಸಿಮ್-ಸ್ವಾಪಿಂಗ್, ಸುಲಿಗೆ, ದೈಹಿಕ ಬೆದರಿಕೆಗಳು ಮತ್ತು ಹೆಚ್ಚು ಸೂಕ್ತವಾದ ಕ್ರಿಪ್ಟೋಕರೆನ್ಸಿ ಕಳ್ಳತನದ ಪ್ರಯತ್ನಗಳ ಹೆಚ್ಚಿನ ಅಪಾಯವನ್ನು ಎದುರಿಸುತ್ತಿರುವ ಗುಂಪು.
ಪೀಡಿತ Revolut ಗ್ರಾಹಕರಿಗೆ, ಗುರುತಿನ ದಾಖಲೆಗಳು, ಸಂಪರ್ಕ ವಿವರಗಳು, ಖಾತೆ ಮಾಹಿತಿ ಮತ್ತು ವಹಿವಾಟಿನ ಇತಿಹಾಸದ ಸಂಯೋಜನೆಯು ಆಕ್ರಮಣಕಾರರಿಗೆ ಮನವೊಲಿಸುವ ಸಾಮಾಜಿಕ-ಎಂಜಿನಿಯರಿಂಗ್ ಆಮಿಷಗಳನ್ನು ರಚಿಸಲು ಅಗತ್ಯವಿರುವ ವಸ್ತುಗಳನ್ನು ಒದಗಿಸುತ್ತದೆ. ವಂಚಕರು ರಿವಾಲ್ಟ್ ಬೆಂಬಲ ಸಿಬ್ಬಂದಿ, ಕಾನೂನು ಜಾರಿ ಸಂಸ್ಥೆಗಳು, ವಿನಿಮಯಗಳು ಅಥವಾ ತೆರಿಗೆ ಅಧಿಕಾರಿಗಳನ್ನು ಸೋಗು ಹಾಕಬಹುದು ಮತ್ತು ಸಂದೇಶಗಳನ್ನು ಕಾನೂನುಬದ್ಧವಾಗಿ ಕಾಣುವಂತೆ ಮಾಡಲು ವೈಯಕ್ತಿಕ ಮಾಹಿತಿಯನ್ನು ಬಳಸುತ್ತಾರೆ.
ಆಕ್ರಮಣಕಾರರು ಕಾನೂನುಬದ್ಧ ಸಂಸ್ಥೆಯ ಮೇಲ್ ಮೂಲಸೌಕರ್ಯಕ್ಕೆ ಪ್ರವೇಶವನ್ನು ಪಡೆದಾಗ ಅಥವಾ ದುರುಪಯೋಗಪಡಿಸಿಕೊಂಡಾಗ ವಿಶ್ವಾಸಾರ್ಹ ಇಮೇಲ್ ಡೊಮೇನ್ಗಳನ್ನು ಹೇಗೆ ದುರುಪಯೋಗಪಡಿಸಿಕೊಳ್ಳಬಹುದು ಎಂಬುದನ್ನು ಈ ಪ್ರಕರಣವು ತೋರಿಸುತ್ತದೆ.
ಕಳುಹಿಸುವ ಖಾತೆಯು ಅನಧಿಕೃತವಾಗಿದ್ದಾಗ ಸರಿಯಾಗಿ ದೃಢೀಕರಿಸಿದ ಇಮೇಲ್ ಕೂಡ ದುರುದ್ದೇಶಪೂರಿತವಾಗಿರುತ್ತದೆ. ಡೊಮೇನ್ ದೃಢೀಕರಣ ಅಥವಾ ಕಳುಹಿಸುವವರ ಗುರುತನ್ನು ಮಾತ್ರ ಅವಲಂಬಿಸದೆ, ಬ್ಯಾಂಡ್-ಆಫ್-ಬ್ಯಾಂಡ್ ಚಾನಲ್ಗಳ ಮೂಲಕ ಹೆಚ್ಚಿನ ಅಪಾಯದ ಮಾಹಿತಿ ವಿನಂತಿಗಳನ್ನು ಸ್ವತಂತ್ರವಾಗಿ ಮೌಲ್ಯೀಕರಿಸಲು ಸೂಕ್ಷ್ಮ ಗ್ರಾಹಕ ದಾಖಲೆಗಳನ್ನು ನಿರ್ವಹಿಸುವ ಸಂಸ್ಥೆಗಳ ಅಗತ್ಯವನ್ನು ಈ ಘಟನೆಯು ಒತ್ತಿಹೇಳುತ್ತದೆ.
7 ಮೆಟ್ರಿಕ್-ಗೇಟೆಡ್ AI SOC ನಿಯೋಜನೆ ಹಂತಗಳನ್ನು ತಿಳಿಯಿರಿ – ಉಚಿತ AI SOC ನಿಯೋಜನೆ ಪ್ಲೇಬುಕ್ 2026 ಅನ್ನು ಡೌನ್ಲೋಡ್ ಮಾಡಿ.