20 Minutes avec agence
Les utilisateurs de la néobanque Revolut sont invités à la vigilance. Cette dernière a dans un premier temps annoncé le 12 septembre dernier avoir été victime d’un vol de données. Ce sont désormais des tentatives de phishing qui menacent les clients de l’établissement, dont certains ont même déjà reçu des SMS frauduleux, rapporte 01.Net. Ces messages sont d’autant plus dangereux qu’ils constituent des copies parfaites des communications que Revolut envoie à ses clients, ont expliqué des chercheurs en cybersécurité de MalwareBytes.
Les pirates ont notamment eu recours à un Sender ID spoofing, c’est-à-dire un outil d’usurpation de l’identifiant d’expéditeur. Les cybercriminels ont par ailleurs utilisé des plateformes d’envoi de masse qui sont les mêmes que celles d’où les banques envoient leurs communications. Comme tous les messages venant du même expéditeur sont regroupés dans la même conversation sur les téléphones des personnes ciblées, ces dernières pensent avoir affaire à un SMS on ne peut plus authentique.
Une similarité troublante
Autre élément qui peut induire les clients en erreur : le lien envoyé par SMS amène à une fausse procédure de vérification d’identité imitant sans défaut le système de Revolut. Une fois cette dernière étape passée, le mot de passe du compte Revolut est demandé au client. Les malfaiteurs ont ensuite en leur possession de nombreux éléments utiles pour usurper l’identité des clients et d’informations qui permettent d’ouvrir d’autres comptes en ligne.
Les hackers responsables de la fuite de données feraient partie du gang « iamnotavillain » et se seraient fait passer pour une agence gouvernementale italienne. Une affirmation à laquelle aurait cru Revolut, qui a accepté de communiquer des données sensibles concernant 700 clients fortunés. Reste que des chercheurs jugent surprenant le temps écoulé entre le vol de données et la tentative de phishing. Ils ont estimé que les pirates pourraient être « des escrocs sans lien avec l’affaire ».