Revolut entregó identificaciones de clientes y datos financieros a un impostor del gobierno.

| 14 de septiembre de 2026
Revolut entregó identificaciones de clientes y datos financieros a un impostor del gobierno.

Revolut ha reconocido haber divulgado información confidencial de sus clientes a una persona no autorizada. Según TechCrunch , la empresa aceptó solicitudes de información fraudulentas enviadas desde una dirección de correo electrónico perteneciente a un dominio legítimo de una agencia gubernamental.

Revolut es una plataforma bancaria y financiera con sede en Londres que cuenta con más de 80 millones de clientes en todo el mundo, según la propia empresa .

Revolut describe esto como una estafa de suplantación de identidad externa, no una intrusión en sus sistemas. También afirma que los fondos de los clientes no se vieron afectados. Revolut no ha identificado a la agencia gubernamental ni ha revelado su dominio de correo electrónico.

Al parecer, el atacante abusó de la confianza depositada en un dominio de correo electrónico gubernamental legítimo para realizar solicitudes fraudulentas de información de clientes. Revolut detectó la actividad, bloqueó la dirección de correo electrónico del remitente e informó que notificó a la agencia pertinente, a las fuerzas del orden, a las autoridades de protección de datos y a los reguladores financieros.

“Tras detectarlo, bloqueamos inmediatamente la dirección y alertamos al organismo gubernamental pertinente, así como a los organismos encargados de hacer cumplir la ley, a las autoridades de protección de datos y a los reguladores financieros.”

Mediante este ataque de ingeniería social , en lugar de acceder a los sistemas de Revolut, los delincuentes obtuvieron los siguientes tipos de información sobre los clientes:

  • Identity e información de contacto como fecha de nacimiento, dirección postal, dirección de correo electrónico y número de teléfono.
  • Copias de documentos de identidad como pasaportes y permisos de conducir.
  • Selfies de verificación.
  • Estados de cuenta e historiales de transacciones.

Revolut se ha limitado a decir que un número "limitado" o "muy limitado" de clientes se vieron afectados, y que se puso en contacto con ellos directamente.

Estos clientes han recibido o recibirán un correo electrónico en el que se especificará cuáles de sus datos personales fueron divulgados:

Se informará a los clientes de Revolut afectados sobre qué tipo de datos fueron divulgados.

Cómo mantenerse seguro

El impacto más probable para el consumidor serán los intentos de fraude en una segunda etapa, en lugar de las transferencias no autorizadas inmediatas. A continuación, le ofrecemos algunas recomendaciones para proteger su dinero:

Considera sospechoso cualquier contacto inesperado relacionado con Revolut, especialmente llamadas, correos electrónicos, mensajes de WhatsApp o SMS que te pidan "proteger" una cuenta, revertir una transferencia o reemplazar documentos. No utilices los enlaces ni los números de teléfono que aparezcan en el mensaje. Revolut recomienda interrumpir el contacto con posibles estafadores y comunicarse con la empresa a través de sus canales oficiales.

Los documentos de identidad y otra información expuesta podrían usarse para el robo de identidad . Supervise sus cuentas e informes crediticios para detectar aperturas de cuentas o solicitudes de crédito desconocidas, y considere activar una alerta de fraude o utilizar un servicio de monitoreo de crédito, si está disponible en su país.

Si recibiste un correo electrónico de notificación, revisa tus saldos, tarjetas, beneficiarios, transferencias recientes, extractos de cuenta y dispositivos vinculados. Informa de inmediato cualquier actividad sospechosa a través del chat seguro de Revolut en la aplicación.

Si te has visto involucrado en una filtración de datos, lee nuestro blog " ¿Te has visto involucrado en una filtración de datos? Aquí tienes lo que necesitas saber para obtener más recomendaciones". 

Consejo profesional: Utiliza Malwarebytes Scam Guard para analizar cualquier comunicación sospechosa. Te ayudará a determinar si un mensaje es una estafa y te aconsejará sobre qué hacer a continuación.


Seamos realistas, una ventana de incógnito tiene sus limitaciones.

Filtraciones de datos, comercio en la dark web, fraude crediticio. Malwarebytes Identity Theft supervisa todo ello, te avisa rápidamente y incluye un seguro contra el robo de identidad. 

Acerca del autor

Pieter Arntz

Investigador de inteligencia sobre malware

Fue MVP de Microsoft en seguridad del consumidor durante 12 años consecutivos. Habla cuatro idiomas. Huele a caoba y a libros encuadernados en cuero.