Revolut przekazał identyfikatory klientów i dane finansowe oszustowi z rządu

| 14 września 2026 r
Revolut przekazał identyfikatory klientów i dane finansowe oszustowi z rządu

Revolut przyznał , że ujawnił poufne dane klientów osobie nieupoważnionej. Według TechCrunch , firma przyjęła fałszywe prośby o udostępnienie informacji wysłane z adresu e-mail w legalnej domenie agencji rządowej.

Revolut to londyńska platforma bankowo-finansowa, która według firmy ma ponad 80 milionów klientów na całym świecie.

Revolut opisuje to jako zewnętrzne oszustwo podszywające się pod inne osoby, a nie włamanie do swoich systemów. Firma twierdzi również, że środki klientów nie zostały naruszone. Revolut nie zidentyfikował agencji rządowej ani nie ujawnił jej domeny e-mail.

Atakujący najwyraźniej wykorzystał zaufanie związane z prawdziwą rządową domeną e-mail, aby wysyłać fałszywe żądania dotyczące danych klientów. Revolut wykrył tę aktywność, zablokował adres nadawcy i poinformował o powiadomieniu odpowiednich agencji, organów ścigania, organów ochrony danych i organów nadzoru finansowego.

„Po wykryciu natychmiast zablokowaliśmy adres i powiadomiliśmy odpowiednią agencję rządową, a także organy ścigania, ochronę danych i organy nadzoru finansowego”.

Za pomocą tego ataku socjotechnicznego , zamiast uzyskać dostęp do systemów Revolut, przestępcy uzyskali następujące rodzaje informacji o klientach:

  • Identity oraz dane kontaktowe, takie jak data urodzenia, adres pocztowy, adres e-mail i numer telefonu.
  • Kopie dokumentów tożsamości, np. paszportu i prawa jazdy.
  • Selfie weryfikacyjne.
  • Wyciągi z kont i historia transakcji.

Revolut poinformował jedynie, że problem dotyczył „ograniczonej” lub „bardzo ograniczonej” liczby klientów i że skontaktował się z nimi bezpośrednio.

Klienci otrzymali lub otrzymają wiadomość e-mail zawierającą informacje o tym, które ich dane osobowe zostały ujawnione:

Klienci Revolut, których to dotyczy, zostaną poinformowani, jakiego rodzaju dane zostały ujawnione.

Jak zachować bezpieczeństwo

Prawdopodobnym skutkiem dla konsumentów będą próby oszustwa drugiego etapu, a nie natychmiastowe nieautoryzowane przelewy. Oto kilka wskazówek, które pomogą Ci zadbać o bezpieczeństwo Twoich pieniędzy:

Traktuj każdy nieoczekiwany kontakt związany z Revolut jako podejrzany, zwłaszcza połączenia telefoniczne, e-maile, wiadomości WhatsApp lub SMS-y z prośbą o „zabezpieczenie” konta, cofnięcie przelewu lub wymianę dokumentów. Nie korzystaj z linków ani numerów telefonów podanych w wiadomości. Revolut zaleca zerwanie kontaktu z podejrzanymi oszustami i skontaktowanie się z firmą oficjalnymi kanałami.

Dowody tożsamości i inne ujawnione informacje mogą zostać wykorzystane do kradzieży tożsamości . Monitoruj swoje konta i raporty kredytowe pod kątem nieznanych otwarć kont lub wniosków kredytowych i rozważ ustawienie alertu o oszustwie lub skorzystanie z monitoringu kredytowego, jeśli jest on dostępny w Twoim kraju.

Jeśli otrzymałeś(-aś) e-mail z powiadomieniem, sprawdź saldo, karty, beneficjentów, ostatnie przelewy, wyciągi z konta i powiązane urządzenia. Zgłoś każdą nieznaną aktywność natychmiast za pośrednictwem bezpiecznego czatu w aplikacji Revolut.

Jeśli padłeś ofiarą naruszenia danych, przeczytaj nasz blog. Dotknąłeś ofiary naruszenia danych? Oto, co musisz wiedzieć, aby uzyskać więcej rekomendacji. 

Wskazówka: Użyj Malwarebytes Scam Guard do analizy każdej podejrzanej wiadomości. Pomoże Ci to ustalić, czy wiadomość jest oszustwem i doradzi, co dalej zrobić.


Spójrzmy prawdzie w oczy – okno incognito ma swoje ograniczenia.

Naruszenia bezpieczeństwa, handel na dark webie, oszustwa kredytowe. Theft Malwarebytes Identity Theft monitoruje wszystkie te zagrożenia, szybko Cię o nich powiadamia i obejmuje ubezpieczenie od kradzieży tożsamości. 

O autorze

Pieter Arntz

Badacz złośliwego oprogramowania

Przez 12 lat z rzędu był Microsoft MVP w dziedzinie bezpieczeństwa konsumentów. Mówi w czterech językach. Pachnie bogatym mahoniem i oprawionymi w skórę książkami.