Sensible Daten preisgegeben - Revolut verrät sensible Daten nach Betrug
Das Fintech-Unternehmen Revolut ist auf einen Identitätsbetrug hereingefallen und hat dabei sensible Kundendaten preisgegeben. Nach Angaben des Unternehmens gaben sich Angreifer als Ansprechpartner einer echten Behörde aus und forderten Auskünfte an. Die Anfragen wirkten offenbar glaubwürdig, sodass Revolut Daten herausgab. Betroffen sein können unter anderem Ausweisdokumente, Verifizierungs-Selfies und Transaktionsdaten. Nach Unternehmensangaben handelte es sich nicht um einen klassischen Hackerangriff auf die eigenen Systeme.
Revolut zufolge verschickten Unbekannte eine E-Mail von einer echten Behörden-Adresse und gaben sich als berechtigte Ansprechpartner aus. Erst später stellte sich heraus, dass die Nachricht nicht von einer autorisierten Person stammte. Das Unternehmen spricht von einem „ausgeklügelten Betrug durch Identitätsdiebstahl“.
Besonders brisant ist die Art der möglicherweise offengelegten Informationen. Nach einem Bericht von „ TechCrunch “ könnten Identitäts- und Kontaktdaten, Geburtsdaten, Post- und E-Mail-Adressen, Telefonnummern, Verifizierungs-Selfies, Kontoauszüge sowie Transaktionsverläufe betroffen sein. Dazu kommen Kopien von Ausweisdokumenten wie Reisepässen und Führerscheinen.
Ein Nutzer schrieb am 11. September auf X , dass außerdem IBANs, Auszahlungsnachweise und vollständige Transaktionsverläufe einschließlich Bitcoin-Transaktionen weitergegeben worden seien. Revolut betont jedoch, dass die eigenen Systeme nicht kompromittiert wurden. Auch Kundengelder seien nicht betroffen gewesen.
Wie viele Kunden von dem Vorfall betroffen sind, bleibt offen. Revolut spricht lediglich von einer „begrenzten“ Zahl. Das Unternehmen nennt weder eine konkrete Anzahl noch die Herkunftsländer der Betroffenen. Nach eigenen Angaben hat die Bank mehr als 80 Millionen Kunden in über 30 Ländern.
Revolut erklärte „TechCrunch“, die verdächtige E-Mail sei nach Entdeckung des Vorfalls gesperrt und die betroffene Behörde informiert worden. Zudem wurden Strafverfolgungsbehörden sowie Datenschutz- und Finanzaufsichtsbehörden eingeschaltet.
Für Kunden könnten nun Rechte nach der DSGVO relevant werden. Laut „ Netz Trends “ können Betroffene Auskunft darüber verlangen, welche Daten betroffen sind und an wen sie weitergegeben wurden. Zudem ist eine Beschwerde bei der zuständigen Datenschutzaufsicht möglich. Unter Umständen kommen auch Schadensersatzansprüche infrage.
Offen bleibt außerdem, ob alle gesetzlichen Meldepflichten eingehalten wurden. Nach Artikel 33 DSGVO müssen Datenschutzverletzungen grundsätzlich innerhalb von 72 Stunden an die zuständige Aufsichtsbehörde gemeldet werden.
Haben Sie Fehler entdeckt? Möchten Sie etwas kritisieren? Dann schreiben Sie uns gerne!
5News hat diese Zusammenfassung aus dem öffentlichen Feed der Quelle übernommen. Der vollständige Artikel mit allen Details steht auf www.bild.de — der Inhalt gehört Bild.