Strategie

Wel of niet betalen: cybercriminelen eisen 3 miljoen dollar van Revolut na phishingaanval

Phishingaanval op onlinebank Revolut: eis 3 miljoen dollar.
Phishingaanval op onlinebank Revolut: eis 3 miljoen dollar.Shutterstock
Leestijd 1 minuut

Betaalt Revolut dat bedrag niet, dan dreigen de criminelen de gestolen data van ongeveer 680 Revolut-klanten door te verkopen. Het gaat om paspoortkopieën, namen, adressen, telefoonnummers, transactieoverzichten en meer. Van de ongeveer 680 klanten zijn er 36 Nederlands.

‘Geavanceerde externe impersonatiefraude’

Revolut is werd slachtoffer van wat de onlinebank zelf ‘geavanceerde externe impersonatiefraude’ noemt. De bank werd benaderd door cybercriminelen die via het e-mailadres van een overheidsorgaan informatieverzoeken indienden. Revolut dacht dat die verzoeken oprecht waren en deelde zo de gegevens van klanten.

De cybercriminelen eisen op een site dat Revolut met Monero betaalt, een cryptovaluta. Op de site is een timer te zien die oorspronkelijk op 24 uur begon en aftelt.

LEES OOK - Veel bedrijven getroffen: vijf vragen over het grote datalek bij CEVA Logistics

‘Betalen ethisch onverantwoord’

Odido-topman Søren Abildgaard is achteraf ‘heel blij’ dat zijn telecombedrijf geen losgeld heeft betaald aan de hackers van ShinyHunters. Ondanks de druk en het uitlekken van de gegevens van 6,2 miljoen klanten, ziet hij betalen als ‘ethisch onverantwoord’.

Abildgaard stelde dat losgeld betalen een vals gevoel van veiligheid zou creëren. „Als ik had gezegd: hier is het geld, zouden ze het dan echt verwijderen?”, vroeg hij zich af. „We zijn een behoorlijk groot bedrijf. Als we hieraan toegeven en daarmee in feite criminaliteit faciliteren, wie zijn we dan? Alleen maar om ons eigen hachje te redden in de media?”

Ontvang elke week het beste van BusinessWise in je mailbox. Schrijf je hier nu gratis in en maak kans op een mini-robot, een Microduck!

Delen: