Tan solo unos días después de que Revolut reconociera haber filtrado información confidencial de sus clientes a terceros no autorizados, los clientes afectados están recibiendo mensajes de phishing. Sin embargo, aún desconocemos si estos mensajes están relacionados con la filtración.
La empresa había aceptado solicitudes de información fraudulentas enviadas desde una dirección de correo electrónico perteneciente al dominio de una agencia gubernamental legítima.
Mediante este ataque de ingeniería social , en lugar de acceder a los sistemas de Revolut, los delincuentes obtuvieron los siguientes tipos de información sobre los clientes:
- Identity e información de contacto como fechas de nacimiento, direcciones postales, direcciones de correo electrónico y números de teléfono.
- Copias de documentos de identidad como pasaportes y permisos de conducir.
- selfies de verificación
- Estados de cuenta e historiales de transacciones
Revolut se ha limitado a decir que un número "limitado" o "muy limitado" de clientes se vieron afectados, y que se puso en contacto con ellos directamente.
Un cliente afectado recibió un mensaje de texto fraudulento el lunes 14 de septiembre, dos días después de que Revolut reconociera públicamente la filtración de datos. El mensaje apareció en la misma conversación que otros mensajes de texto de Revolut, dando la impresión de que provenía del banco.

Según VirusTotal, el dominio de phishing fue escaneado por primera vez ese mismo día.
En otro ejemplo , un cliente comentó que al abrir el enlace accedió a una página web que solicitaba acceso a la cámara de su dispositivo. Si pulsas «Permitir» , la página imita la verificación de identidad por vídeo en directo de Revolut, que consiste en «girar la cabeza», antes de pedirte que introduzcas una contraseña.
Esto hace que la página de phishing parezca más auténtica. También puede permitir a los estafadores obtener una selfie o un video que podrían usar para ingeniería social, robo de identidad o para que estafas posteriores sean más convincentes.
Una comprobación de autenticidad falsa y convincente, seguida de una pantalla de contraseña, es una forma común de reducir las sospechas y obtener la información que los atacantes necesitan para intentar un inicio de sesión real o un proceso de recuperación de cuenta.
Si la campaña está relacionada con la filtración de datos, la información obtenida de Revolut, combinada con los datos de inicio de sesión introducidos por las víctimas o su aprobación de una solicitud de inicio de sesión, podría ser suficiente para tomar el control de sus cuentas.
Cómo mantenerse seguro
Todavía no sabemos si la campaña de phishing está utilizando datos expuestos en la filtración o si estafadores ajenos al caso están aprovechando la noticia del incidente para atacar a un público más amplio de clientes de Revolut.
En cualquier caso, trate con precaución los mensajes inesperados relacionados con su cuenta:
- No hagas clic en los enlaces de mensajes no solicitados. Si un mensaje está relacionado con tu cuenta, abre directamente la aplicación oficial de Revolut.
- Comprueba el dominio que aparece en la barra de direcciones de tu navegador para ver si coincide con lo que esperas.
- Utilice en su dispositivo una solución antimalware actualizada y en tiempo real, preferiblemente con un componente de protección web.
- Malwarebytes Scam Guard puede ayudarte a determinar si un mensaje es una estafa y aconsejarte sobre qué hacer a continuación.
Detén las amenazas antes de que puedan causar ningún daño.
Malwarebytes Browser Guard automáticamente las páginas de phishing y los sitios maliciosos. Es gratis y se instala con un solo clic. Añádelo a tu navegador →




