Segurança · 13 de setembro de 2026

Revolut confirma vazamento de dados de clientes após fraude com pedidos falsos de autoridades

white printing paper with numbers
Mika Baumeister / Unsplash

A empresa de serviços financeiros Revolut confirmou oficialmente que parte dos dados pessoais de seus clientes foi vazada. O incidente ocorreu após um ataque de fraude no qual os invasores utilizaram pedidos urgentes de dados falsificados, atribuídos a órgãos governamentais e de aplicação da lei, para acessar as informações.

Os dados expostos incluem nomes completos, endereços de e-mail de registro, números de telefone e alguns registros de transações, além de metadados das contas. A empresa destacou que as credenciais de login, senhas, códigos PIN dinâmicos e números de cartões de banco não foram afetados. Os fundos e ativos dos usuários permanecem seguros, e a arquitetura de criptografia subjacente do sistema não sofreu violação técnica.

Os atacantes enviaram instruções de divulgação de dados urgentes para a equipe de processamento de solicitações da plataforma. Eles utilizaram cartas, e-mails e credenciais eletrônicas falsificadas de departamentos governamentais legítimos. A aparência e o formato dessas solicitações eram altamente enganosos, o que levou os funcionários de suporte e conformidade jurídica a cometerem erros de julgamento durante a verificação. Como resultado, eles processaram as solicitações conforme as regras e liberaram os dados de fundo de algumas contas.

Após os mecanismos de segurança internos detectarem padrões anômalos de fluxo de dados, a Revolut ativou seu processo de resposta a emergências. A empresa bloqueou a cadeia de ataque e realizou uma auditoria retrospectiva completa de todas as solicitações de cooperação com autoridades em espera e acumuladas. O incidente foi reportado formalmente aos reguladores de proteção de dados e às autoridades de aplicação da lei do país relevante.

A empresa está colaborando com agências especializadas em segurança cibernética para rastrear a entidade ou o grupo de hackers por trás das solicitações falsas. A Revolut afirmou que está reestruturando seu sistema de revisão de solicitações legais. A empresa está introduzindo mecanismos de verificação offline por múltiplas partes mais rigorosos e atualizando os processos de verificação cruzada de credenciais e antifraude automatizados.

Os usuários afetados já receberam notificações de segurança específicas. A empresa recomenda que esses usuários mantenham atenção redobrada recentemente. Eles devem estar atentos para identificar tentativas secundárias de phishing ou fraudes por mensagem de texto realizadas por supostos atendentes oficiais.