Nye oplysninger om et muligt datalæk hos BBVA Mexico har skabt bekymring efter, at hackere angiveligt lagde kundedata til salg på et hackerforum. Det offentliggjorte materiale skal have indeholdt personoplysninger knyttet til BBVA Mexico-kunder, selvom datasættets oprindelse og ægthed stadig ikke er bekræftet.

Sagen vækker stor bekymring, fordi selv begrænset bankinformation kan hjælpe cyberkriminelle med at gennemføre troværdige svindelforsøg. Navne, telefonnumre, dele af adresser og kortenes udløbsdatoer kan give svindlere nok information til at udgive sig for at repræsentere banken eller presse ofre til at dele mere følsomme oplysninger.

Hvilke oplysninger blev angiveligt eksponeret?

Forskere siger, at opslaget på hackerforumet indeholdt et mindre udvalg på 13 poster. Materialet skal have indeholdt personhenførbare oplysninger knyttet til BBVA Mexico-kunder.

De eksponerede oplysninger skal blandt andet have inkluderet:

  • Fulde navne
  • Telefonnummerer
  • Dele af hjemmeadresser
  • Kortenes udløbsdatoer

Datasættet er endnu ikke fuldt verificeret. BBVA har heller ikke bekræftet et nyt databrud knyttet til oplysningerne på forumet.

Samtidig bemærker forskere, at strukturen i materialet adskiller sig fra tidligere læk relateret til BBVA. Det kan tyde på, at oplysningerne ikke blot er genbrugt fra ældre hændelser.

Derfor skaber oplysningerne bekymring

Det påståede BBVA Mexico-datalæk skaber bekymring, fordi økonomiske oplysninger ikke behøver at være komplette for at blive farlige. Cyberkriminelle kan bruge begrænsede data til at skabe troværdige phishing-opkald, falske bankadvarsler og svindelbeskeder fra kundesupport.

En svindler, der allerede kender en kundes navn, telefonnummer og kortets udløbsdato, kan fremstå langt mere troværdig under et telefonopkald. Det gør social manipulation sværere for ofrene at opdage.

Forskere advarer også om, at oplysningerne kan stamme fra flere forskellige kilder. Materialet kan eksempelvis være indsamlet gennem infostealer-malware, kompromitterede databaser eller andre tredjepartslæk.

På nuværende tidspunkt kan efterforskere stadig ikke bekræfte, hvordan informationerne blev indsamlet.

BBVA har tidligere været knyttet til lignende påstande

BBVA Mexico har tidligere optrådt i diskussioner på cyberkriminelle fora. I 2022 hævdede trusselsaktører, at de solgte op til tre millioner kundeoplysninger fra BBVA México på forumet Breached.

Det ældre materiale skulle dengang have indeholdt navne, RFC-skatteidentifikationsnumre, adresser, kontonumre og kreditgrænser.

BBVA afviste påstandene på det tidspunkt.

Den nyeste offentliggørelse ser dog anderledes ud, fordi materialet ifølge oplysninger indeholder kortenes udløbsdatoer og dele af adresser. Forskere mener, at forskellen kan pege på en separat datakilde, selvom dette fortsat ikke er bekræftet.

Banken har også tidligere været mål for malwarekampagner rettet mod kunder. Ét eksempel involverede Android-banktrojaneren Revive, som efterlignede BBVAs tofaktorgodkendelse for at stjæle loginoplysninger.

Kunder opfordres til at være forsigtige

BBVA Mexico-kunder bør være ekstra forsigtige med uventede opkald, sms’er og e-mails. Cyberkriminelle kan bruge de angiveligt lækkede oplysninger til at skabe troværdige historier om spærrede kort, mistænkelige overførsler eller problemer med kontobekræftelse.

Kunder bør undgå at dele adgangskoder, engangskoder, kortoplysninger eller loginoplysninger til bankapps via telefon eller beskeder.

Sikkerhedseksperter anbefaler også, at kunder kun kontakter banken gennem officielle kanaler, hvis de modtager mistænkelig kommunikation.

Det påståede læk er stadig ubekræftet, men risikoen for svindelforsøg stiger ofte, når bankrelaterede oplysninger offentliggøres på hackerfora.

Konklusion

Påstandene om et muligt BBVA Mexico-datalæk er endnu ikke bekræftet som et nyt databrud, men det offentliggjorte materiale skaber stadig alvorlige bekymringer omkring svindelrisici. Hackere skal angiveligt have offentliggjort kundenavne, telefonnumre, dele af adresser og kortenes udløbsdatoer til salg online.

Selv begrænset bankinformation kan hjælpe cyberkriminelle med at gennemføre mere troværdige svindelforsøg. Indtil efterforskere kan bekræfte datasættets oprindelse, bør BBVA Mexico-kunder holde øje med mistænkelig aktivitet, phishing-forsøg og falske supportbeskeder fra banken.


0 svar til “Påstået datalæk hos BBVA Mexico vækker frygt for kundesvindel”