Segurança · 13 de setembro de 2026
Também publicado em 한국어, ไทย, Bahasa Indonesia, עברית, हिन्दी, Français, Türkçe, Deutsch, Español, Italiano, Nederlands, Svenska, Norsk, Polski
Revolut confirma vazamento de dados de clientes após fraude com pedidos falsos de autoridades
A empresa de serviços financeiros Revolut confirmou oficialmente que parte dos dados pessoais de seus clientes foi vazada. O incidente ocorreu após um ataque de fraude no qual os invasores utilizaram pedidos urgentes de dados falsificados, atribuídos a órgãos governamentais e de aplicação da lei, para acessar as informações.
Os dados expostos incluem nomes completos, endereços de e-mail de registro, números de telefone e alguns registros de transações, além de metadados das contas. A empresa destacou que as credenciais de login, senhas, códigos PIN dinâmicos e números de cartões de banco não foram afetados. Os fundos e ativos dos usuários permanecem seguros, e a arquitetura de criptografia subjacente do sistema não sofreu violação técnica.
Os atacantes enviaram instruções de divulgação de dados urgentes para a equipe de processamento de solicitações da plataforma. Eles utilizaram cartas, e-mails e credenciais eletrônicas falsificadas de departamentos governamentais legítimos. A aparência e o formato dessas solicitações eram altamente enganosos, o que levou os funcionários de suporte e conformidade jurídica a cometerem erros de julgamento durante a verificação. Como resultado, eles processaram as solicitações conforme as regras e liberaram os dados de fundo de algumas contas.
Após os mecanismos de segurança internos detectarem padrões anômalos de fluxo de dados, a Revolut ativou seu processo de resposta a emergências. A empresa bloqueou a cadeia de ataque e realizou uma auditoria retrospectiva completa de todas as solicitações de cooperação com autoridades em espera e acumuladas. O incidente foi reportado formalmente aos reguladores de proteção de dados e às autoridades de aplicação da lei do país relevante.
A empresa está colaborando com agências especializadas em segurança cibernética para rastrear a entidade ou o grupo de hackers por trás das solicitações falsas. A Revolut afirmou que está reestruturando seu sistema de revisão de solicitações legais. A empresa está introduzindo mecanismos de verificação offline por múltiplas partes mais rigorosos e atualizando os processos de verificação cruzada de credenciais e antifraude automatizados.
Os usuários afetados já receberam notificações de segurança específicas. A empresa recomenda que esses usuários mantenham atenção redobrada recentemente. Eles devem estar atentos para identificar tentativas secundárias de phishing ou fraudes por mensagem de texto realizadas por supostos atendentes oficiais.