A instituição compartilhou informações de identificação pessoal de um número desconhecido de usuários após receber uma solicitação proveniente de uma conta de e-mail governamental não autorizada. Os documentos compartilhados incluem dados de identidade, informações de identificação e verificação, além de extratos financeiros, colocando os usuários afetados em risco.
Revolut vaza dados de clientes para hackers que se passam por órgãos do governo

Principais conclusões
- A Revolut vazou dados de usuários para hackers que se passavam por uma agência governamental, expondo os clientes a riscos de roubo de identidade.
- Os dados vazados incluíam nomes, endereços e imagens de documentos de identidade, que, segundo ZachXBT, tinham como alvo usuários de alto patrimônio líquido.
- Essa violação alimenta a reação global contra as regras obrigatórias de KYC, à medida que os ataques físicos aos titulares se intensificam.
Revolut vaza informações de clientes para agentes de ameaça não identificados
A Revolut, um neobanco com sede no Reino Unido, tornou-se a mais recente instituição a divulgar inadvertidamente informações de clientes a agentes mal-intencionados.
De acordo com um e-mail enviado aos clientes, a Revolut, que possui uma base de mais de 70 milhões de usuários globalmente, compartilhou informações de identificação pessoal (PII) com agentes de ameaças não identificados que se passavam por uma agência governamental. A empresa informou que forneceu esses dados ao atender a um e-mail de solicitação de informações originado de um endereço não autorizado hospedado em um domínio.
“A comunicação continha credenciais genuínas de autenticação de domínio, levando a Revolut a atender à solicitação com a convicção razoável de que se tratava de uma solicitação autêntica de uma agência governamental”, enfatizou.
A Revolut não divulgou o nome da instituição supostamente envolvida. No entanto, destacou que as informações compartilhadas incluíam detalhes importantes: nomes, datas de nascimento, profissões, endereços postais, endereços de e-mail e números de telefone, o que pode colocar em risco a segurança pessoal dos clientes envolvidos no vazamento.
Além disso, a Revolut também compartilhou documentos e dados de verificação, incluindo imagens de passaportes e carteiras de habilitação com fotos de verificação facial, o que pode expor os usuários ao risco de roubo de identidade.
Marc Zeller, fundador da extinta Aave Chan Initiative, foi um dos clientes afetados pelo vazamento.
“Acordei e descobri que todos os meus dados vazaram pela Revolut. Um forte lembrete de que o KYC não trouxe benefícios significativos e colocou muitas pessoas em risco”, postou ele nas redes sociais.
O investigador on-chain ZachXBT destacou que, embora o incidente provavelmente tenha sido de magnitude limitada, parece ter tido como alvo usuários de alto patrimônio líquido, aumentando as chances de os clientes afetados serem alvo de ataques.
O incidente ocorre em meio a uma reação global contra o processo “conheça seu cliente” (KYC), depois que várias instituições e empresas de criptomoedas também vazaram informações de clientes para agentes mal-intencionados, colocando em risco a segurança pessoal dos usuários, à medida que os ataques do tipo “wrench” aumentaram em frequência e ferocidade.
Este artigo foi traduzido do inglês usando IA. A versão original em inglês é a fonte autorizada; traduções automáticas podem conter imprecisões, especialmente em terminologia jurídica e regulatória.












