A Revolut forneceu IDs de clientes e dados financeiros a um impostor do governo.

| 14 de setembro de 2026
A Revolut forneceu IDs de clientes e dados financeiros a um impostor do governo.

A Revolut admitiu ter divulgado registros confidenciais de clientes a terceiros não autorizados. Segundo o TechCrunch , a empresa aceitou solicitações fraudulentas de informações enviadas de um endereço de e-mail pertencente a um domínio legítimo de uma agência governamental.

A Revolut é uma plataforma bancária e financeira com sede em Londres e mais de 80 milhões de clientes em todo o mundo, segundo a empresa .

A Revolut descreve o ocorrido como um golpe de falsificação de identidade externo, e não como uma intrusão em seus sistemas. A empresa também afirma que os fundos dos clientes não foram afetados. A Revolut não identificou a agência governamental nem divulgou seu domínio de e-mail.

O atacante parece ter abusado da confiança depositada em um domínio de e-mail governamental legítimo para fazer solicitações fraudulentas de informações de clientes. A Revolut detectou a atividade, bloqueou o endereço de envio e informou ter notificado os órgãos competentes, as autoridades policiais, as autoridades de proteção de dados e os reguladores financeiros.

“Assim que detectamos a irregularidade, bloqueamos imediatamente o endereço e alertamos o órgão governamental competente, bem como as agências de aplicação da lei, de proteção de dados e os reguladores financeiros.”

Por meio desse ataque de engenharia social , em vez de obterem acesso aos sistemas da Revolut, os criminosos obtiveram os seguintes tipos de informações sobre os clientes:

  • Identity e informações de contato, como data de nascimento, endereço postal, endereço de e-mail e número de telefone.
  • Cópias de documentos de identificação, como passaportes e carteiras de motorista.
  • Selfies de verificação.
  • Extratos de conta e histórico de transações.

A Revolut afirmou apenas que um número "limitado" ou "muito limitado" de clientes foi afetado e que entrou em contato diretamente com eles.

Esses clientes receberam ou receberão um e-mail especificando quais de seus dados pessoais foram divulgados:

Os clientes da Revolut afetados serão informados sobre o tipo de dados que foram divulgados.

Como se manter seguro

O impacto mais provável para o consumidor será a ocorrência de tentativas de fraude em um segundo estágio, em vez de transferências não autorizadas imediatas. Aqui estão algumas orientações para ajudar a manter seu dinheiro seguro:

Considere qualquer contato inesperado relacionado à Revolut como suspeito, especialmente ligações, e-mails, mensagens de WhatsApp ou SMS alegando que você precisa "proteger" uma conta, reverter uma transferência ou substituir documentos. Não utilize links ou números de telefone fornecidos na mensagem. A Revolut recomenda encerrar o contato com suspeitos de fraude e entrar em contato com a empresa pelos canais oficiais.

Documentos de identidade e outras informações expostas podem ser usados ​​para roubo de identidade . Monitore suas contas e relatórios de crédito em busca de aberturas de contas ou solicitações de crédito desconhecidas e considere ativar um alerta de fraude ou usar o monitoramento de crédito, se disponível em seu país.

Se você recebeu um e-mail de notificação, verifique seus saldos, cartões, beneficiários, transferências recentes, extratos bancários e dispositivos vinculados. Informe imediatamente qualquer atividade suspeita através do chat seguro no aplicativo Revolut.

Se você foi afetado por uma violação de dados, leia nosso blog " Você foi afetado por uma violação de dados? Veja o que você precisa saber" para obter mais recomendações. 

Dica profissional: Use Malwarebytes Scam Guard para analisar qualquer comunicação suspeita. Ele pode ajudar você a determinar se uma mensagem é um golpe e aconselhá-lo sobre o que fazer em seguida.


Vamos ser sinceros: uma janela anônima tem suas limitações.

Violações de dados, comércio na dark web, fraudes de crédito. Malwarebytes Identity Theft monitora tudo isso, avisa você rapidamente e inclui um seguro contra roubo de identidade. 

Sobre o autor

Pieter Arntz

Pesquisador de inteligência de malware

Foi Microsoft MVP em segurança do consumidor por 12 anos consecutivos. Fala quatro idiomas. Cheira a mogno e a livros encadernados em couro.