Revolut случайно передал личные данные клиентов злоумышленникам, которые притворились госорганом. Компания уже предупредила пострадавших и перекрыла канал утечки. Сколько людей попало под раздачу — не раскрывают.
Revolut попал в неприятную историю: мошенники выманили у компании личные данные клиентов, подделав электронный адрес под государственный. Внутри компании поверили — и выдали третьим лицам копии паспортов, водительских прав, контактные данные и даже селфи для верификации. Всё это ушло не тем, кому надо.
Как сработала схема
В уведомлении для клиентов упоминается, что среди утёкших данных могли быть не только контактные сведения, но и копии удостоверений личности, водительских прав, а также селфи для верификации.
Масштаб и реакция компании
Официально говорят: пострадало «ограниченное» число клиентов. Сколько именно — не раскрывают. Известно, что среди них есть пользователи с крупными счетами. Всем отправили персональные уведомления и инструкции, как себя обезопасить. В Revolut подчёркивают: деньги клиентов и внутренние системы банка не пострадали. Компания уведомила не только клиентов, но и регуляторов — стандартная процедура для таких случаев.
Что именно оказалось в руках мошенников
В чужие руки попали не только имя, дата рождения, адрес, телефон и email, но и копии документов, подтверждающих личность, плюс фотографии для биометрии. В некоторых случаях — выписки по счетам и история транзакций. Такой набор открывает дорогу для новых атак: от оформления кредитов до взлома других сервисов. По данным Decrypt и Yahoo Finance, под удар попали в основном клиенты с крупными активами — значит, риск целевых атак и вымогательства выше.
Контекст и риски для клиентов
Эксперты Help Net Security подчёркивают, что в данном случае речь идёт не о классическом взломе, а о сложной социальной инженерии: злоумышленники использовали поддельный запрос от имени госоргана, который прошёл все технические проверки. Это делает последствия утечки особенно долгосрочными для пострадавших клиентов.
Что известно о расследовании
Revolut утверждает, что сразу после обнаружения атаки сообщил обо всём регуляторам и начал внутреннее расследование. По данным TechCrunch, компания не раскрывает, в какой стране произошла утечка и сколько людей реально пострадали. Известно только, что мошенники действовали целенаправленно и использовали сложные методы социальной инженерии. В публичном поле обсуждают версию, что атака была нацелена на состоятельных клиентов, но официального подтверждения этому нет.
Последствия для рынка и пользователей
История с Revolut показывает: даже крупнейшие цифровые банки уязвимы перед атаками, которые маскируются под госзапросы. Для клиентов это сигнал — внимательнее следить за своими данными и регулярно проверять активность по счетам. Для самой компании — риск ужесточения контроля со стороны регуляторов и репутационные потери на новых рынках.
С учётом масштаба Revolut и его роли в европейской банковской системе, эта утечка — не просто частный случай, а тревожный звонок для всего финтеха. Если даже такие игроки не могут вовремя отличить поддельный госзапрос, значит, проблема глубже — в самой логике цифрового документооборота. В ближайшие месяцы стоит ждать ужесточения процедур проверки и новых требований к идентификации клиентов во всех крупных финтех-компаниях Европы. Для пользователей Revolut и других цифровых банков это повод пересмотреть свои настройки безопасности и быть готовыми к дополнительным проверкам при работе с личными данными.