
Revolut piratée : passeports, RIB et codes de centaines de clients concernés
Revolut a confirmé le 12 septembre avoir subi une fuite de données après une usurpation d’identité visant ses procédures de vérification. Selon les éléments rapportés dans la source, l’incident concerne un nombre limité de clients parmi les 8 millions de comptes de la néobanque, avec un risque particulier pour les personnes les plus fortunées.
Une fraude fondée sur une fausse demande officielle
D’après le communiqué de Revolut, des fraudeurs ont réussi à se faire passer pour une administration afin d’obtenir des informations que la banque pensait transmettre dans le cadre d’une demande légale. La source précise qu’ils auraient utilisé une véritable adresse liée à une agence gouvernementale, ce qui leur a permis de franchir les contrôles automatiques. Revolut parle d’une escroquerie externe sophistiquée, ce qui distingue cet épisode d’une intrusion classique dans ses systèmes.
Le groupe de cybercriminels qui revendique l’attaque se présente sous le nom d’« Iamnotavillain ». La source indique aussi que l’adresse utilisée pour la tromperie a été bloquée et que l’autorité publique concernée a été avertie.
Quelles données ont été exposées
Les informations évoquées sont sensibles : données personnelles, copies de documents d’identité, selfies de vérification, IBAN, historiques de transactions et soldes de comptes en cryptomonnaies. La source mentionne également la circulation sur Telegram de passeports, de cartes d’identité et de selfies de vérification, sans établir formellement que tous ces fichiers proviennent de ce seul incident.
Selon le Financial Times, 680 clients auraient été informés, dont environ une centaine de Français. La source ajoute que les pirates semblaient viser en priorité des clients disposant de patrimoines importants. Un nom est cité à titre d’exemple par une autre publication relayée dans l’article, celui du footballeur Georges Mikautadze, mais cette information n’est pas confirmée par Revolut dans le texte source.
Conséquences et zones d’incertitude
Revolut affirme que ses systèmes et les fonds des clients ne sont pas touchés. En revanche, la banque prévient que les personnes concernées pourraient devenir des cibles privilégiées pour des tentatives d’arnaque dans les semaines à venir, notamment par courriel ou par SMS. La source insiste sur la difficulté de détecter ces sollicitations lorsqu’elles s’appuient sur des données réelles déjà volées.
Plusieurs points restent toutefois incertains : le nombre exact de clients touchés, l’ampleur réelle de la diffusion des documents sur Telegram et l’identité complète des victimes. La source rapporte aussi que les pirates exigeraient une rançon, sans préciser si une négociation est en cours.
Ce qu’il faut retenir
- Revolut dit avoir été victime d’une usurpation d’identité externe ayant permis l’obtention de données sensibles.
- Selon la source, 680 clients auraient été informés, dont environ une centaine en France.
- La banque assure que ses systèmes et les fonds des clients ne sont pas affectés, mais appelle à la vigilance face aux arnaques ciblées.
Source : consulter l’article d’origine.
Cette synthèse a été produite automatiquement à partir de la source citée.
