Des hackers piègent Revolut avec une véritable adresse mail administrative et récupèrent des données sensibles
Les données de certains clients de Revolut ont récemment fuité. La néobanque britannique, qui compte 80 millions de clients, dont 10 % de Français, a été victime d’une « escroquerie sophistiquée par usurpation d’identité externe » , selon les mots d’un de ses porte-parole repris par Le Parisien . Voici ce que l’on sait sur cette attaque et sur les informations qui ont fuité.
Contrairement aux attaques classiques, Revolut n’a pas été victime d’un piratage de ses serveurs. À la place, les hackers sont passés par une adresse mail appartenant au domaine d’une administration qu’ils avaient réussi à récupérer. De là, ils ont soumis des demandes d’informations à la banque. Parce que l’adresse mail était officielle, les demandes ont été validées automatiquement par la néobanque, qui pensait répondre à une demande officielle.
Ce n’est que plus tard que Revolut a identifié l’arnaque. « Dès sa détection, nous avons immédiatement bloqué l’adresse et alerté l’agence gouvernementale concernée ainsi que les services répressifs, les autorités de protection des données et les régulateurs financiers » , a expliqué le porte-parole.
Les données qui ont fuité seraient « particulièrement sensibles » , selon les mots du site spécialisé FrenchBreaches . On parle notamment de copies de passeports, de photos et de coordonnées des usagers, d’historiques de transactions, d’IBAN et de relevés de compte. « Les systèmes de Revolut et les fonds des clients ne sont pas affectés » , a cependant précisé Revolut. La néobanque a refusé de s’exprimer directement sur la nature des informations obtenues par les pirates ni sur le nombre de clients concernés, en raison « des enquêtes en cours et des obligations de confidentialité » .
Revolut a toutefois affirmé que l’attaque n’avait touché qu’un « nombre limité de personnes » . Elles ont été informées à partir du vendredi 11 septembre 2026. Selon l’enquêteur blockchain ZachBXT , les pirates auraient spécifiquement visé les clients les plus fortunés de la néobanque. Pour FrenchBreaches, ces clients pourraient faire l’objet de tentatives d’hameçonnage très ciblées et doivent donc se montrer particulièrement vigilants à chaque sollicitation par mail ou SMS.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.ouest-france.fr — le contenu appartient à Ouest-France.