Revolut : la fuite de données est confirmée, votre compte est-il en danger ?
Mise à jour – lundi 14 septembre – 15h30 : suite à la publication de cet article, un porte-parole de Revolut nous a contacté : « Revolut a récemment identifié une escroquerie sophistiquée par usurpation d’identité. Un tiers non autorisé a utilisé l’adresse électronique d’un domaine gouvernemental légitime pour soumettre des demandes d’informations frauduleuses. Dès sa détection, nous avons immédiatement bloqué l’adresse et alerté l’organisme gouvernemental compétent, ainsi que les autorités de police, de protection des données et les régulateurs financiers. Les systèmes de Revolut et les fonds des clients ne sont pas affectés. Nous avons contacté directement les personnes concernées afin de les informer et de leur apporter notre soutien. »
Article initial : Revolut et ses clients s’en seraient bien passés. La néobanque a indiqué, ce week-end, avoir été victime d’une « escroquerie sophistiquée par usurpation d’identité externe ». Ce piratage avait été rapporté par French Breaches, une plateforme qui recense ce type de fuite de données.
Des hackers ont utilisé l’e-mail d’un domaine d’une agence gouvernementale légitime pour soumettre des demandes d’informations frauduleuses. Les pirates, se faisant passer pour les autorités, ont été particulièrement efficaces, car « les demandes comportaient une authentification de domaine technique valide ».
La compagnie a compris qu’elle avait été victime d’une usurpation d’identité, a bloqué l’adresse et alerté l’agence gouvernementale concernée. Revolut précise aussi avoir informé « les services répressifs, les autorités de protection des données et les régulateurs financiers. Les systèmes de Revolut et les fonds des clients ne sont pas affectés ».
Attention aux arnaques ciblées
Malgré tout, les données récupérées par les pirates seraient très sensibles. Il s’agirait de « copies de passeports, selfies de vérification, coordonnées personnelles et historiques de transactions », ainsi que des IBAN et relevés de compte. Les clients concernés, dont le nombre reste inconnu, ont déjà été informés et seraient en « nombre limité », tandis que les investigations se poursuivent.
Les utilisateurs doivent faire preuve de vigilance, car les tentatives d’escroquerie ciblées pourraient se multiplier. L’enquêteur spécialisé ZachXBT a mentionné cette fuite, signalant que les hackers ont ciblé des clients de Revolut disposant d’un patrimoine important.
D’après International Cyber Digest, les auteurs de cette cyberattaque publient désormais des données sensibles de clients à haut profil, dont des personnalités connues. Les acteurs malveillants réclameraient un paiement à Revolut et menacent de divulguer davantage de messages internes.
Armés de ces données, les escrocs pourraient se livrer à des phishings très sophistiqués. Il est donc recommandé de redoubler de vigilance lors de la réception d’e-mails, SMS ou appels. En cas de doute, il est préférable de vérifier sur le site ou l’application officielle et de ne cliquer sur aucun lien.
Source principale : Presse Citron.

