La néobanque Revolut a récemment confirmé avoir transmis des informations confidentielles de ses clients à des tiers non autorisés. Ces derniers ont réussi à obtenir ces données en usurpant l'identité d'une agence gouvernementale via une adresse e-mail officielle, exploitant ainsi les procédures de coopération habituelles entre les institutions et les établissements financiers.
Une faille procédurale sans intrusion technique
Contrairement à une cyberattaque classique impliquant des malwares ou des intrusions informatiques, cette fuite résulte d'une manipulation humaine. Les escrocs ont utilisé une adresse e-mail légitime appartenant à un domaine gouvernemental, permettant de contourner les protocoles d'authentification standards. La banque, tenue par ses obligations légales de répondre aux réquisitions des autorités, a transmis les dossiers sans détecter la supercherie. Ce n'est qu'après l'envoi des documents que la néobanque a contacté l'agence concernée, révélant ainsi la fraude.
Des données hautement sensibles exposées
Le volume d'informations compromises est particulièrement préoccupant pour les clients concernés. Les dossiers transmis incluent des données d'identité complètes, telles que les noms, dates de naissance, adresses, numéros de téléphone, ainsi que des copies de pièces d'identité et des selfies de vérification biométrique. Plus grave encore, l'historique détaillé des transactions, incluant les avoirs en cryptomonnaies, a été divulgué. Ce type de données constitue un kit complet pour l'usurpation d'identité et expose les victimes à des risques accrus de ciblage malveillant.
Les risques pour les détenteurs de cryptomonnaies
L'exposition des historiques de transactions en bitcoin soulève des enjeux de sécurité physique majeurs. La possession de ces données permet aux attaquants d'identifier des profils fortunés et de localiser précisément leur domicile. Ce mode opératoire rappelle les méthodes observées lors de précédentes vagues d'enlèvements visant des investisseurs en actifs numériques. Bien que Revolut assure que les fonds et les systèmes bancaires ne sont pas directement affectés, la nature des données dérobées place les clients dans une situation de vulnérabilité durable.
Le défi de la transparence pour les institutions financières
Malgré la gravité de l'incident, Revolut reste évasive sur l'ampleur réelle de la fuite, qualifiant le nombre de clients touchés de « limité » sans fournir de chiffres précis ni identifier l'agence usurpée. Cette opacité empêche une coordination efficace avec d'autres plateformes susceptibles d'avoir reçu des demandes similaires. Pour les clients, la prudence est de mise : une vigilance accrue sur les comptes et un renouvellement des pièces d'identité sont recommandés pour limiter les conséquences à long terme de cette compromission.