Quelques jours seulement après que Revolut a reconnu avoir divulgué des données clients sensibles à un tiers non autorisé, les clients concernés reçoivent des SMS d'hameçonnage. Cependant, nous ignorons encore si ces SMS sont liés à la fuite de données.
L' entreprise avait accepté des demandes de renseignements frauduleuses envoyées depuis une adresse électronique appartenant au domaine légitime d'un organisme gouvernemental.
Grâce à cette attaque d'ingénierie sociale , plutôt qu'en accédant aux systèmes de Revolut, les criminels ont obtenu les types d'informations suivants sur les clients :
- Identity et les coordonnées telles que les dates de naissance, les adresses postales, les adresses électroniques et les numéros de téléphone
- Copies de pièces d'identité telles que passeports et permis de conduire
- selfies de vérification
- relevés de compte et historiques des transactions
Revolut a seulement indiqué qu'un nombre « limité » ou « très limité » de clients étaient concernés et qu'elle les avait contactés directement.
Un client concerné a reçu un SMS frauduleux le lundi 14 septembre, deux jours après que Revolut a publiquement reconnu la fuite de données. Le message apparaissait dans la même conversation que d'autres SMS de Revolut, ce qui le faisait croire qu'il provenait de la banque.

Selon VirusTotal, le domaine d'hameçonnage a été analysé pour la première fois le jour même.
Dans un autre exemple , un client a indiqué qu'en cliquant sur le lien, il était redirigé vers une page web demandant l'accès à la caméra de son appareil. Si l'utilisateur appuie sur « Autoriser » , la page imiterait le système de vérification d'identité vidéo en direct de Revolut (« tourner la tête ») avant de lui demander de saisir un mot de passe.
Cela rend la page d'hameçonnage plus crédible. Cela peut aussi permettre aux escrocs de recueillir un selfie ou une vidéo qui pourraient servir à des techniques d'ingénierie sociale, d'usurpation d'identité ou à rendre leurs arnaques ultérieures plus convaincantes.
Un faux contrôle de présence convaincant, suivi d'un écran de mot de passe, est une méthode courante pour réduire les soupçons et obtenir les informations dont les attaquants ont besoin pour tenter une véritable connexion ou une récupération de compte.
Si la campagne est liée à la violation de données, les informations obtenues auprès de Revolut, combinées aux identifiants de connexion saisis par les victimes ou à leur approbation d'une demande de connexion, pourraient suffire à prendre le contrôle de leurs comptes.
Comment rester en sécurité
Nous ignorons encore si la campagne d'hameçonnage utilise les données divulguées lors de la fuite ou si des escrocs sans lien avec l'affaire exploitent l'information relative à cet incident pour cibler plus largement les clients de Revolut.
Dans tous les cas, traitez avec prudence les messages inattendus concernant votre compte :
- Ne cliquez pas sur les liens contenus dans les messages non sollicités. Si un message concerne votre compte, ouvrez directement l'application officielle Revolut.
- Vérifiez le domaine affiché dans la barre d'adresse de votre navigateur pour voir s'il correspond à ce que vous attendez.
- Utilisez sur votre appareil une solution anti-malware à jour et en temps réel, de préférence avec un composant de protection web.
- Malwarebytes Scam Guard peut vous aider à déterminer si un message est une arnaque et vous conseiller sur la marche à suivre.
Mettez fin aux menaces avant qu'elles ne causent du tort.
Malwarebytes Browser Guard automatiquement les pages de hameçonnage et les sites malveillants. Gratuit, s'installe en un clic. Ajoutez-le à votre navigateur →




