Jornalismo explicativo com profundidade e rigorPTENES
Explosão SolarProfundidade antes da pressaBuscar

Revolut confirma vazamento de dados de clientes após fraude com e-mail.

Fintech britânica revela que terceiros não autorizados obtiveram informações sensíveis de usuários após receberem solicitações falsas

Daniele Morais
15 de setembro de 2026 · 2 min de leitura
CompartilharWhatsAppXFacebook

Na última semana, a fintech Revolut informou que informações de clientes foram entregues a um terceiro não autorizado depois que um fraudador usou um endereço de e-mail de órgão governamental legítimo para solicitar dados. O caso ganhou destaque ao ser divulgado por veículos internacionais, que apontam que alguns dos documentos vazados já circulam na internet.

Como a fraude foi executada

Segundo comunicado da empresa, um invasor externo enviou solicitações de informações utilizando um domínio de e-mail pertencente a um órgão governamental reconhecido. A mensagem pedia dados de identidade e contato, além de documentos oficiais, e foi aceita como legítima pelos sistemas internos da Revolut.

Tipos de informações comprometidas

Os dados divulgados incluíram nome completo, data de nascimento, endereços residencial e eletrônico, telefones, cópias de passaportes e carteiras de identidade, selfies de verificação, além de extratos de conta, histórico de transações e, em alguns casos, informações de contas bancárias e transações em criptomoedas.

Reação da Revolut

A empresa afirmou que bloqueou imediatamente o endereço de e-mail utilizado, notificou a agência governamental envolvida, autoridades policiais e reguladores financeiros. Também entrou em contato direto com os clientes afetados para oferecer suporte, reforçando que os sistemas internos e os fundos dos usuários não foram comprometidos.

Publicação e chantagem dos criminosos

Grupos em aplicativos de mensagens divulgaram trechos de documentos supostamente obtidos, incluindo passaportes de cidadãos holandeses. Em paralelo, os criminosos exigiram um resgate de 10 000 bitcoins – mais de US$ 780 milhões – ameaçando divulgar mais informações caso a demanda não fosse atendida.

Impacto e lições para os usuários

Embora a Revolut não tenha revelado o número exato de vítimas, reconheceu que o incidente afetou um número limitado de clientes, entre eles usuários de alto patrimônio. O caso evidencia a vulnerabilidade de processos que confiam em e-mails de domínios oficiais sem verificação adicional e reforça a necessidade de medidas de autenticação mais robustas.

Próximos passos da fintech

Além de reforçar filtros de e-mail e procedimentos de validação, a Revolut informou que continuará colaborando com autoridades para investigar a origem da fraude e prevenir novos episódios. A empresa também destaca que está avançando com a obtenção de licenças bancárias em diversos países, mantendo o foco na segurança dos dados dos usuários.

Com informações de TechCrunch, NL Times, UA.NEWS.

Fonte: TechCrunch, NL Times, UA.NEWS

#revolut#vazamento de dados#cibersegurança#fraude digital#ransomware
Também emEnglishEspañol
CompartilharWhatsAppXFacebook