Breșă de securitate la Revolut: date ale clienților au ajuns la escroci care s-au dat drept autoritate guvernamentală

Revolut, unul dintre cele mai mari fintech-uri din Europa, a confirmat o breșă de securitate prin care date personale ale unor clienți au ajuns la o terță parte care s-a dat drept o instituție guvernamentală. Incidentul, confirmat oficial de companie pe 12 septembrie 2026, ridică din nou semne de întrebare despre modul în care marile platforme financiare gestionează cererile externe de informații — inclusiv pe cele care par să vină din partea autorităților.

Ce s-a întâmplat

Potrivit Revolut, un atacator a folosit o adresă de e-mail asociată unui domeniu guvernamental autentic pentru a trimite cereri false de informații către companie. Angajații Revolut, crezând că răspund unei solicitări legitime din partea unei autorități, au transmis datele unor clienți către acest terț. Compania a precizat că este vorba despre un „număr limitat” de clienți afectați, fără a oferi o cifră exactă sau a confirma din ce țară provin persoanele vizate.

Ce date au fost expuse

Din informațiile făcute publice de Revolut și reluate de presa internațională, printre datele compromise se numără:

Nume și date de contact (adrese, numere de telefon), data nașterii, copii ale actelor de identitate (pașapoarte, permise de conducere), selfie-uri folosite pentru verificarea identității în aplicație, precum și, în unele cazuri, extrase de cont și informații despre tranzacții.

Revolut a subliniat că fondurile și sistemele financiare ale clienților nu au fost compromise — breșa a vizat exclusiv date cu caracter personal transmise manual, nu accesul direct la conturi sau la infrastructura tehnică a băncii digitale.

Cum a fost posibilă frauda

Tehnica folosită se încadrează în categoria atacurilor de tip „impersonare a autorităților” (government impersonation), în care infractorii cibernetici falsifică sau compromit o adresă de e-mail care pare să aparțină unei instituții publice, pentru a obține informații pe care companiile le-ar refuza în mod normal unor solicitanți necunoscuți. Este o variantă mai sofisticată a phishingului clasic, care vizează direct procesele interne de conformitate ale companiilor, nu utilizatorii finali.

Reacția Revolut și măsurile luate

Compania a declarat că a blocat imediat adresa de e-mail folosită de atacatori și a notificat instituția guvernamentală ale cărei date de contact au fost falsificate, precum și autoritățile de aplicare a legii, organismele de protecție a datelor și reglementatorii financiari relevanți. Clienții afectați au fost contactați direct de Revolut.

Context: Revolut, în plină expansiune

Incidentul survine într-un moment sensibil pentru companie, care se pregătește pentru o posibilă listare la bursă, cu o evaluare estimată la aproximativ 200 de miliarde de dolari. Fondat în 2015, Revolut funcționează fără o rețea tradițională de sucursale și este folosit de milioane de utilizatori din Europa, inclusiv din România, pentru operațiuni bancare, schimb valutar și plăți internaționale. Provocările legate de securitatea datelor și reziliența sistemului financiar-digital au fost discutate pe larg și la conferința despre sistemul financiar, riscurile geopolitice și inteligența artificială relatată recent de tele7abc.ro.

Ce pot face clienții care folosesc Revolut

Deși compania susține că fondurile nu au fost afectate, specialiștii în securitate recomandă, în astfel de situații, câteva măsuri de precauție: verificarea periodică a extraselor de cont pentru tranzacții neobișnuite, activarea autentificării în doi pași dacă nu este deja activă, atenție sporită la mesaje sau e-mailuri care solicită confirmarea unor date personale (nicio instituție serioasă nu cere parole sau coduri de unică folosință prin e-mail sau telefon) și raportarea imediată către Revolut a oricărei activități suspecte prin canalele oficiale din aplicație.

Surse

Informațiile din acest articol se bazează pe relatările HotNews.ro, Forbes.ro și TechCrunch, precum și pe declarațiile oficiale transmise de Revolut.

Articolul Breșă de securitate la Revolut: date ale clienților au ajuns la escroci care s-au dat drept autoritate guvernamentală apare prima dată în Tele7ABC HD.

Articol preluat de pe tele7abc.ro. Citește sursa originală aici: https://tele7abc.ro/bresa-de-securitate-la-revolut-date-ale-clientilor-au-ajuns-la-escroci-care-s-au-dat-drept-autoritate-guvernamentala/