High-tech

Revolut : des clients victimes de tentatives de phishing après un vol de données

Après un vol de données annoncé par Revolut, des clients de la néobanque font désormais face à des tentatives de phishing par SMS. L’affaire est importante car les messages frauduleux reprennent des codes très proches des communications officielles, ce qui augmente le risque de tromperie.

Des SMS frauduleux qui imitent Revolut

Selon les éléments rapportés dans la source, certains clients ont reçu des messages se présentant comme envoyés par Revolut. Des chercheurs en cybersécurité de MalwareBytes, cités par 01Net, estiment que ces SMS sont particulièrement crédibles parce qu’ils copient le style des échanges habituels de la banque. Les fraudeurs auraient utilisé un procédé d’usurpation de l’identifiant d’expéditeur, appelé Sender ID spoofing, ainsi que des plateformes d’envoi de masse proches de celles utilisées par les établissements bancaires.

Le risque est renforcé par le fonctionnement des téléphones, où les messages provenant du même expéditeur peuvent apparaître dans une même conversation. Pour la victime, l’échange peut donc sembler authentique, même s’il s’agit d’une arnaque.

Une fausse vérification d’identité pour récupérer les accès

Le lien contenu dans le SMS renverrait vers une procédure de vérification d’identité imitée de celle de Revolut. D’après la source, cette étape sert ensuite à demander le mot de passe du compte. Si l’utilisateur le saisit, les fraudeurs disposent alors d’éléments permettant d’usurper son identité et, potentiellement, d’ouvrir d’autres comptes en ligne.

La mécanique décrite repose donc sur une chaîne classique de phishing : un message crédible, une page de connexion copiée, puis la collecte d’informations sensibles. La source ne précise pas combien de clients ont déjà été touchés par ces SMS, mais elle indique que certains en ont reçu.

Le vol de données initial et les zones d’ombre

Revolut avait annoncé le 12 septembre avoir subi un vol de données. La source indique que les auteurs présumés de cette fuite feraient partie du gang « iamnotavillain » et qu’ils se seraient fait passer pour une agence gouvernementale italienne. Toujours selon le texte, Revolut aurait alors communiqué des données sensibles concernant 700 clients fortunés.

Des chercheurs cités dans l’article jugent toutefois étrange le délai entre cette fuite et les tentatives de phishing observées ensuite. Ils avancent l’hypothèse que les auteurs des SMS pourraient être des escrocs distincts, sans lien direct avec le vol initial. Cette incertitude reste centrale, car la source ne permet pas d’établir avec certitude si les deux opérations sont coordonnées ou simplement liées par l’exploitation de données déjà compromises.

Ce qu’il faut retenir

  • Revolut a signalé un vol de données, puis des clients ont été visés par des SMS frauduleux se faisant passer pour la banque.
  • Les messages utilisent des techniques d’usurpation d’expéditeur et une fausse page de vérification d’identité pour récupérer des mots de passe.
  • La source évoque 700 clients fortunés concernés par la fuite, mais des chercheurs estiment que les auteurs du phishing pourraient être différents de ceux du vol initial.

Source : consulter l’article d’origine.

Cette synthèse a été produite automatiquement à partir de la source citée.