Passer au contenu

Revolut : la fuite de données est confirmée, votre compte est-il en danger ?

La néobanque a été victime d’une « escroquerie sophistiquée ».

Revolut et ses clients s’en seraient bien passés. La néobanque a indiqué, ce week-end, avoir été victime d’une « escroquerie sophistiquée par usurpation d’identité externe ». Ce piratage avait au préalable été rapporté par French Breaches, une plateforme en ligne qui recense ce type de fuite de données.

Dans le détail, et comme le précise un porte-parole de la société britannique au Parisien, des hackers ont « utilisé l’e-mail d’un domaine d’une agence gouvernementale légitime pour soumettre des demandes d’informations frauduleuses ». Les pirates, qui se faisaient passer pour les autorités en recourant à un subterfuge trompeur, étaient particulièrement efficaces : « Les demandes comportaient une authentification de domaine technique valide ».

Par la suite, la compagnie a compris qu’elle avait été victime d’une usurpation d’identité, bloqué l’adresse et alerté l’agence gouvernementale en pression. Revolut précise aussi avoir informé « les services répressifs, les autorités de protection des données et les régulateurs financiers. Les systèmes de Revolut et les fonds des clients ne sont pas affectés ».

Attention aux arnaques ciblées

Malgré tout, les données récupérées par les pirates seraient très sensibles. Il en va ainsi des « copies de passeports, selfies de vérification, coordonnées personnelles et historiques de transactions qui pourraient notamment avoir été communiqués », énumèrent nos confrères, qui mentionnent aussi les IBAN et relevés de compte. Les clients concernés par cette fuite de données, dont on ignore le nombre, ont d’ores et déjà été informées. Ils seraient en « nombre limité », tandis que les investigations se poursuivent.

Cela dit, les utilisateurs ont clairement intérêt à se méfier, car les tentatives d’escroquerie très ciblées pourraient se multiplier. L’enquêteur spécialisé ZachXBT a mentionné cette fuite et explique avoir pu échanger avec un petit groupe d’utilisateurs concernés. Selon lui, les hackers ont ciblé les informations de clients de Revolut qui disposent d’un patrimoine important.

D’après International Cyber Digest, un compte X spécialisé en cybersécurité, les auteurs de cette cyberattaque publient désormais des données sensibles de clients à haut profil, dont le joueur de tennis Alexander Shevchenko et Felix Römer, PDG des entreprises Gamdom et Skinscom. Les acteurs malveillants réclameraient un paiement à Revolut, et menacent de divulguer davantage de messages internes.

Armés de ces données, les escrocs pourraient se livrer à des phishings très sophistiqués. Il faut donc redoubler de vigilance lorsque l’on reçoit un e-mail, SMS, ou un appel. Comme toujours, il vaut toujours mieux aller vérifier sur le site ou l’application officielle en cas de doute et ne cliquer sur aucun lien.

📍 Pour ne manquer aucune actualité de Presse-citron, suivez-nous sur Google Actualités et WhatsApp.

Antivirus Bitdefender Plus
Antivirus Bitdefender Plus
Par : Bitdefender