Revolut Confirma Vazamento de Dados de Clientes para Terceiro Não Autorizado Após Fraude com E-mail de Agência Governamental

A fintech britânica Revolut confirmou que divulgou informações sensíveis de clientes a um terceiro não autorizado após receber solicitações fraudulentas enviadas de um domínio de e-mail de uma agência governamental legítima.

Os dados expostos incluíam informações de identidade e contato dos clientes, como data de nascimento, endereços postal e de e-mail, números de telefone, além de cópias de documentos de identidade, incluindo passaportes e carteiras de motorista. A notificação enviada aos clientes afetados, revisada pelo TechCrunch, também indicou que os dados poderiam incluir selfies de verificação, extratos de conta e históricos de transações.

Um porta-voz da Revolut confirmou ao TechCrunch que um número “limitado” de clientes foi impactado e afirmou que a empresa já contatou diretamente essas pessoas. No entanto, a Revolut não revelou o número exato de indivíduos afetados e não respondeu se o incidente foi restrito a um mercado específico, além de não divulgar qual agência governamental esteve envolvida.

“A Revolut identificou recentemente um sofisticado esquema de impersonalização externa, onde um terceiro não autorizado utilizou um domínio de e-mail de uma agência governamental legítima para enviar solicitações fraudulentas de informações,” disse o porta-voz.

A Revolut informou que bloqueou o endereço de e-mail após descobrir o esquema e alertou a agência governamental relevante, as autoridades policiais e os reguladores pertinentes, acrescentando que “os sistemas da Revolut e os fundos dos clientes não foram afetados.”

Com sede em Londres, a Revolut possui mais de 80 milhões de clientes em todo o mundo e opera como um banco em mais de 30 países, segundo seu site. A fintech recentemente expandiu sua presença em mercados como Índia, México, França e Emirados Árabes Unidos. Além disso, no início deste mês, o Escritório do Controlador da Moeda dos EUA concedeu uma aprovação condicional à Revolut para estabelecer um banco nacional no país, que a empresa espera lançar no primeiro semestre de 2027.

O conhecido pesquisador de segurança em criptomoedas ZachXBT publicou sobre o e-mail da Revolut enviado aos clientes afetados na última sexta-feira. O pesquisador afirmou que o incidente parecia ter sido direcionado a usuários de alto patrimônio líquido.

O incidente ocorre em um momento em que a Revolut supostamente considera um potencial IPO que poderia avaliá-la em até US$ 200 bilhões, em comparação com sua avaliação privada de US$ 75 bilhões em novembro. A fintech também tem expandido sua presença bancária na Europa e globalmente, garantindo licenças bancárias na França e no Reino Unido nos últimos meses.

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

Rolar para cima