ARK. 1 · 1 min czytaniaŚwiat ·

SMS-y phishingowe do klientów Revoluta dwa dni po ujawnieniu wycieku danych

Dwa dni po tym, jak Revolut przyznał się do wycieku danych, klienci dostają SMS-y phishingowe w wątku banku. Strona udaje weryfikację wideo i prosi o hasło.

Karta wpisu: SMS-y phishingowe do klientów Revoluta dwa dni po ujawnieniu wycieku danych

Revolut przyznał, że przekazał dane klientów osobie nieuprawnionej. Bank przyjął fałszywe wnioski o informacje, wysłane z adresu e-mail w prawdziwej domenie agencji rządowej. Przestępcy nie weszli do systemów banku, dane zdobyli socjotechniką. Revolut podaje tylko, że sprawa dotyczy „ograniczonej” liczby klientów i że skontaktował się z nimi bezpośrednio.

W poniedziałek 14 września, dwa dni po publicznym przyznaniu się do wycieku, jeden z poszkodowanych dostał SMS phishingowy. Wiadomość trafiła do tego samego wątku co wcześniejsze SMS-y od Revoluta. Według VirusTotal domenę z linku przeskanowano pierwszy raz tego samego dnia. Inny klient opisał stronę, która prosi o dostęp do kamery, udaje weryfikację wideo z obracaniem głowy, a potem żąda hasła.

Malwarebytes nie wie jeszcze, czy kampania korzysta z danych z wycieku. Jeśli tak, te dane razem z hasłem ofiary albo zatwierdzonym logowaniem mogą wystarczyć do przejęcia konta. Wiadomość w wątku banku nie dowodzi, że wysłał ją bank.

TAB. 2

Źródła

1
Malwarebytes Labs — Revolut phishing texts appear days after data breachmalwarebytes.com
TAB. 3

Powiązane

3
20.09.2026ŚwiatPakiet npm indexed-btree omija blokadę skryptów instalacyjnych
18.09.2026ŚwiatBrevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientów
18.09.2026ŚwiatWaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajach

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com