Les clients de la néobanque Revolut ont été ciblés par les cybercriminels après que les agresseurs ont réussi à acquérir des données sensibles sur les clients à l’aide d’une adresse électronique légitime du gouvernement. Plusieurs centaines de personnes dans le monde sont touchées, dont un petit nombre de clients en Allemagne. Selon l’institution financière, ni les systèmes informatiques internes ni les fonds des clients n’ont été directement compromis.
Espionnage via de fausses enquêtes gouvernementales
Les attaquants ont utilisé un domaine de messagerie légitime appartenant à une agence gouvernementale pour envoyer des demandes officielles d’information à Revolut. Comme les institutions financières sont légalement tenues de coopérer avec les autorités chargées de l’application des lois et de la réglementation, la néobanque a traité les demandes apparemment authentiques et a communiqué les informations demandées. La tromperie n’a été découverte qu’après une enquête ultérieure auprès de l’agence en question. Revolut n’a pas précisé quelle autorité était concernée.
Grâce à ce programme, les auteurs ont obtenu de nombreux dossiers personnels, notamment :
- Coordonnées complètes, dates de naissance, adresses postales et e-mail et numéros de téléphone
- Copies de documents d’identité, tels que passeports et permis de conduire
- Enregistrements de transactions, y compris les transferts de Bitcoin terminés
Une fois que l’infraction a été découverte, Revolut a rapidement bloqué l’adresse e-mail abusée et a alerté les autorités réglementaires et policières.
Tentatives d’extorsion ciblées contre les victimes
Les premiers résultats suggèrent que l’attaque visait principalement des individus à valeur élevée. Des documents d’identité volés et des selfies auraient déjà fait surface dans les groupes Telegram pour exercer des pressions tant sur la néobanque que sur les clients individuels. Un entrepreneur touché a déclaré qu’il avait déjà fait chanter les données volées il y a des mois.
L’incident frappe l’entreprise pendant une phase d’expansion délicate. Revolut compte plus de 80 millions de clients dans le monde et poursuit actuellement une licence bancaire complète aux États-Unis, suite à une autorisation restreinte accordée début septembre.
Ce que les clients touchés doivent savoir
Revolut a déjà informé tous les clients directement touchés par email. À l’heure actuelle, les personnes qui n’ont pas reçu de notification ne sont pas considérées comme faisant partie du groupe compromis. Néanmoins, une vigilance accrue est recommandée pour tous les utilisateurs:
- Examiner les communications suspectes : Armés de copies de passeport authentiques ou de détails de transaction, les escrocs peuvent faire des attaques de suivi (comme le phishing de lance) semblent remarquablement convaincants. Les appels ou messages qui prétendent provenir de banques ou d’autorités devraient toujours être traités avec scepticisme.
- Ne payez pas de rançons : Si des extorsionnistes prennent contact et menacent de publier des documents personnels, les victimes doivent immédiatement contacter la police et s’abstenir de satisfaire aux exigences financières en toutes circonstances.
- Gardez l’authentification à deux facteurs activée : Étant donné que les numéros de téléphone et les adresses étaient également compromis, les comptes critiques pour la sécurité devraient être protégés davantage à l’aide d’applications d’authentification.
On trouvera plus de détails sur le contexte de l’incident dans le rapport : Heise Online.
Quel est le problème? Heise – Nouvelles



















