A Revolut admitiu ter divulgado registros confidenciais de clientes a terceiros não autorizados. Segundo o TechCrunch , a empresa aceitou solicitações fraudulentas de informações enviadas de um endereço de e-mail pertencente a um domínio legítimo de uma agência governamental.
A Revolut é uma plataforma bancária e financeira com sede em Londres e mais de 80 milhões de clientes em todo o mundo, segundo a empresa .
A Revolut descreve o ocorrido como um golpe de falsificação de identidade externo, e não como uma intrusão em seus sistemas. A empresa também afirma que os fundos dos clientes não foram afetados. A Revolut não identificou a agência governamental nem divulgou seu domínio de e-mail.
O atacante parece ter abusado da confiança depositada em um domínio de e-mail governamental legítimo para fazer solicitações fraudulentas de informações de clientes. A Revolut detectou a atividade, bloqueou o endereço de envio e informou ter notificado os órgãos competentes, as autoridades policiais, as autoridades de proteção de dados e os reguladores financeiros.
“Assim que detectamos a irregularidade, bloqueamos imediatamente o endereço e alertamos o órgão governamental competente, bem como as agências de aplicação da lei, de proteção de dados e os reguladores financeiros.”
Por meio desse ataque de engenharia social , em vez de obterem acesso aos sistemas da Revolut, os criminosos obtiveram os seguintes tipos de informações sobre os clientes:
- Identity e informações de contato, como data de nascimento, endereço postal, endereço de e-mail e número de telefone.
- Cópias de documentos de identificação, como passaportes e carteiras de motorista.
- Selfies de verificação.
- Extratos de conta e histórico de transações.
A Revolut afirmou apenas que um número "limitado" ou "muito limitado" de clientes foi afetado e que entrou em contato diretamente com eles.
Esses clientes receberam ou receberão um e-mail especificando quais de seus dados pessoais foram divulgados:

Como se manter seguro
O impacto mais provável para o consumidor será a ocorrência de tentativas de fraude em um segundo estágio, em vez de transferências não autorizadas imediatas. Aqui estão algumas orientações para ajudar a manter seu dinheiro seguro:
Considere qualquer contato inesperado relacionado à Revolut como suspeito, especialmente ligações, e-mails, mensagens de WhatsApp ou SMS alegando que você precisa "proteger" uma conta, reverter uma transferência ou substituir documentos. Não utilize links ou números de telefone fornecidos na mensagem. A Revolut recomenda encerrar o contato com suspeitos de fraude e entrar em contato com a empresa pelos canais oficiais.
Documentos de identidade e outras informações expostas podem ser usados para roubo de identidade . Monitore suas contas e relatórios de crédito em busca de aberturas de contas ou solicitações de crédito desconhecidas e considere ativar um alerta de fraude ou usar o monitoramento de crédito, se disponível em seu país.
Se você recebeu um e-mail de notificação, verifique seus saldos, cartões, beneficiários, transferências recentes, extratos bancários e dispositivos vinculados. Informe imediatamente qualquer atividade suspeita através do chat seguro no aplicativo Revolut.
Se você foi afetado por uma violação de dados, leia nosso blog " Você foi afetado por uma violação de dados? Veja o que você precisa saber" para obter mais recomendações.
Dica profissional: Use Malwarebytes Scam Guard para analisar qualquer comunicação suspeita. Ele pode ajudar você a determinar se uma mensagem é um golpe e aconselhá-lo sobre o que fazer em seguida.
Vamos ser sinceros: uma janela anônima tem suas limitações.
Violações de dados, comércio na dark web, fraudes de crédito. Malwarebytes Identity Theft monitora tudo isso, avisa você rapidamente e inclui um seguro contra roubo de identidade.




