NapseflowNapseflow
Tech

Revolut : la fuite de données est confirmée, votre compte est-il en danger ?

Presse-Citron · mis à jour il y a 6 j

La néobanque a été victime d’une « escroquerie sophistiquée »..

Revolut victime d'une escroquerie

La néobanque britannique Revolut a confirmé avoir été victime d'une escroquerie sophistiquée par usurpation d'identité externe le week-end du 13 septembre 2026. Selon un porte-parole de l'entreprise, des pirates informatiques ont utilisé l'adresse e-mail d'un domaine officiel d'une agence gouvernementale légitime pour soumettre des demandes frauduleuses d'informations sensibles. Ces demandes étaient accompagnées d'une authentification de domaine technique valide, ce qui les rendait particulièrement trompeuses. Revolut précise avoir bloqué l'adresse e-mail frauduleuse et alerté l'agence gouvernementale concernée. L'entreprise a également informé les services répressifs, les autorités de protection des données et les régulateurs financiers, tout en assurant que ses systèmes et les fonds de ses clients n'ont pas été affectés.

Données volées très sensibles

Les pirates ont réussi à obtenir des données extrêmement sensibles auprès de Revolut, notamment des copies de passeports, des selfies de vérification (photos d'identité prises par les clients pour confirmer leur identité), des coordonnées personnelles, des historiques de transactions, des IBAN (numéros de comptes bancaires internationaux) et des relevés de compte. Le nombre exact de clients concernés par cette fuite reste inconnu, mais Revolut indique qu'il s'agit d'un nombre limité. Les clients touchés ont déjà été informés de la situation. Les données récupérées pourraient être utilisées pour des tentatives d'escroquerie ciblées, notamment des phishings (techniques visant à tromper les victimes pour leur soutirer des informations personnelles ou financières).

Cibles privilégiées des hackers

Les pirates ont principalement ciblé les clients de Revolut disposant d'un patrimoine important, selon l'enquêteur spécialisé ZachXBT. Parmi les personnalités concernées, on retrouve le joueur de tennis Alexander Shevchenko et Felix Römer, PDG des entreprises Gamdom et Skinscom. Les hackers ont commencé à publier publiquement des données sensibles de ces clients à haut profil, tout en exigeant un paiement de Revolut sous peine de divulguer davantage d'informations internes. Ces données pourraient servir à des attaques de phishing très sophistiquées, où les escrocs se font passer pour des interlocuteurs de confiance, comme une banque ou une administration.

Ce que ça pourrait changer

Les clients de Revolut doivent redoubler de vigilance face à d'éventuelles tentatives d'escroquerie. Les pirates pourraient utiliser les données volées pour envoyer des e-mails, SMS ou appels frauduleux, en se faisant passer pour Revolut ou une autorité officielle. Il est fortement recommandé de ne jamais cliquer sur un lien reçu dans un message suspect et de toujours vérifier l'authenticité de la communication en se connectant directement sur l'application ou le site officiel de la néobanque. Revolut insiste sur le fait que ses systèmes et les fonds des clients ne sont pas compromis, mais la prudence reste de mise pour éviter tout risque de fraude. Les autorités compétentes continuent leurs investigations.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.