Door Anoniem: Door Erik van Straten: Door Anoniem: Ik heb ook Revolut, het bericht dat Revolut stuurt met daarin de verificatie code luidt:
"Revolut verification code: 123-456. Never share it."
Wat heb je aan zo'n code als je die
nergens in hoeft te vullen?
Euh… heb je zelf wel een Revolut rekening!?
Ik wel, en bij elke betaling vanaf mijn Revolut rekening moet ik die code invullen.
Precies, je moet die code
delen - met een app (of een website (*)) waarvan jij denkt dat deze van Revolut is (waarbij een slachtoffer wijsgemaakt zou kunnen worden dat iemand aan de telefoon een medewerker van Revolut is, en dat "ter verificatie dat het slachtoffer is wie hij/zij zegt te zijn" de pincode met de beller moet worden gedeeld).
(*) Als ik
https://www.revolut.com/blog/post/introducing-the-revolut-web-app/ goed begrijp, kun je ook zonder app geld overmaken (gebruikmakend van een webbrowser op een willekeurig platform).
Met "Never share it" lijkt Revolut dus te bedoelen "Share it only with the
real Revolut app or the
real Revolut website - using a malware-free device".
Zelfs Revolut-klanten die normaal gesproken altijd de app op hun telefoon gebruiken, zouden kunnen worden verleid ("online verificatie nodig") om een ontvangen pincode op een website in te vullen - die van Revolut
lijkt te zijn.
Dat lijkt mij een goede verklaring waarom er nepsites zijn (geweest) zoals onderstaande (ik heb steeds de . vervangen door [.] om onbedoeld openen te voorkómen):
application-limited-revolut[.]com
application-security-revolut[.]com
auth-revolut-login[.]com
gb-revolut[.]com
mobirevolutonline[.]com
mobireviewrevolut[.]com
revolut-application-security[.]com
revolut-authenticator[.]com
revolut-chatwithus[.]com
revolut-cy[.]com
revolut-help-desk-uk[.]com
revolut-hold[.]com
revolut-mobile[.]com
revolut-onlinechat[.]com
revolut-pending[.]com
revolutbusinesshelp[.]com
revolutchatdesk[.]com
revolutlivesupport-uk[.]com
revolutonlineassist[.]com
revolutsupport-chat[.]com
uk-revolutsupportlive[.]com
url-revolut[.]com
Bij elk van de domeinnamen uit de bovenstaande lijst (die ongetwijfeld onvolledig is) werkt(e), in nagenoeg alle gevallen, ook
www. ervoor. In enkele gevallen waren er ook variaties met bijv.
admin. eraan voorafgaand.
Meer info over zo'n domeinnaam krijg je door deze achter
https://www.virustotal.com/gui/domain/ te plakken (waarbij je steeds [.] door . moet vervangen).