Revolut caiu numa burla e entregou dados de clientes
Um pedido aparentemente oficial levou a Revolut a partilhar informações que podem incluir passaportes, selfies e históricos bancários.
A Revolut confirmou ao The Block que entregou dados de clientes a terceiros não autorizados , depois de receber pedidos fraudulentos através de um domínio de e-mail governamental legítimo.
Segundo a notificação aos clientes , a conta utilizada tinha sido criada sem autorização dentro da infraestrutura da entidade governamental. As mensagens apresentavam autenticação válida do domínio, levando a empresa a considerar os pedidos autênticos.
A Revolut terá contactado posteriormente a entidade para verificar o pedido, descobrindo nessa altura a utilização indevida do endereço .
Um tweet sugeriu, numa publicação no X , que a entidade envolvida poderá ser espanhola ou francesa. Trata-se, contudo, de uma hipótese do autor, sem confirmação pública da Revolut.
A comunicação aos clientes identifica várias categorias de dados potencialmente partilhados. Entre elas estão o nome completo , a data de nascimento, a profissão, a morada, o telefone e o endereço de e-mail.
A lista inclui também cópias de documentos de identificação e a selfie utilizada na abertura da conta , além de extratos com IBAN, registos de levantamentos e históricos de transações, incluindo operações com Bitcoin.
A notificação distingue a fotografia de verificação dos dados biométricos derivados do rosto, afirmando que estes últimos não foram comprometidos. Não permite, contudo, concluir que todos os elementos tenham sido divulgados para cada cliente.
Em declarações, a empresa classificou o incidente como uma fraude externa sofisticada de usurpação de identidade. Garantiu ainda que os seus sistemas e os fundos dos clientes não foram afetados.
A Revolut afirma ter bloqueado o endereço utilizado, contactado diretamente os clientes abrangidos e informado as autoridades relevantes, incluindo reguladores financeiros e de proteção de dados.
Continuam, contudo, por esclarecer aspetos essenciais. A empresa descreve o número de clientes afetados como limitado, mas não apresentou um total nem identificou a entidade governamental . Também não revelou os mercados envolvidos, pelo que não é possível confirmar se existem clientes portugueses afetados .
A exposição de dados pessoais pode dar credibilidade a futuras tentativas de burla. A própria Revolut alerta, nas suas orientações de segurança , que os criminosos podem conhecer informações verdadeiras sobre um cliente e utilizá-las para conquistar a sua confiança.
Quem receber mensagens ou chamadas sobre este incidente deve confirmar a situação diretamente na aplicação . Não deve fornecer códigos de acesso nem transferir dinheiro a pedido de alguém que alegue estar a proteger a conta.
Um interlocutor conhecer o nome, a morada ou outros dados pessoais não demonstra que está a falar em nome do banco.
Resumo agregado pelo 5News a partir do feed público do veículo. A matéria completa, com todo o contexto, está em pplware.sapo.pt — o conteúdo pertence a Pplware.