Revolut victime d’une attaque par ingénierie sociale
Articles du même auteur :
1
2
3
4
La banque en ligne britannique Revolut a annoncé, le 16 septembre 2026, avoir été victime d’une « escroquerie sophistiquée » qui a entraîné la divulgation de données sensibles concernant certains clients. « Un tiers non autorisé a utilisé une adresse e-mail associée au nom de domaine d’une agence gouvernementale légitime pour envoyer de fausses demandes d’information », lit-on dans le communiqué.
Les attaquants auraient ainsi convaincu Revolut de leur transmettre des données sensibles relatives à 680 clients. Les informations compromises comprennent des adresses, des photos utilisées à des fins de vérification, des pièces d’identité ainsi que des données liées à l’activité bancaire et aux cryptoactifs. Selon des médias italiens, les cybercriminels auraient usurpé l’identité de la préfecture italienne de Reggio de Calabre.
« Dès la détection de cette activité, nous avons immédiatement bloqué l’adresse et alerté l’agence gouvernementale concernée, les forces de l’ordre, les autorités de protection des données et les régulateurs financiers », a affirmé un porte-parole de la banque en ligne. Revolut précise qu’elle a prévenu les clients concernés et que l’incident n’a pas affecté leurs fonds.
Le Financial Times indique s’être entretenu avec les cybercriminels. Ces derniers affirment avoir échangé des courriels avec la banque pendant plusieurs mois sous cette fausse identité, ciblant des clients détenant d’importants volumes de cryptoactifs, notamment en France et en Suisse.