
La fintech Revolut confirmó la divulgación de datos confidenciales de un número limitado de clientes después de que desconocidos utilizaran un dominio de correo electrónico legítimo de un organismo gubernamental para enviar solicitudes fraudulentas. El incidente fue reportado por el investigador on-chain ZachXBT, señalando que entre la información comprometida podrían estar copias de documentos, extractos bancarios y el historial completo de transacciones, incluyendo transferencias de Bitcoin.
Revolut no pudo reconocer la solicitud fraudulenta como falsa, ya que provenía de un dominio legítimo de un organismo gubernamental. Entre los datos que podrían haberse revelado se encuentran: nombre completo, fecha de nacimiento y profesión; dirección de domicilio, correo electrónico y teléfono; copias de pasaporte y/o licencia de conducir; selfies para verificación; extractos bancarios, incluyendo IBAN, estado de la cuenta, fecha de apertura y número de billetera; registros de retiros; historial completo de transacciones, en particular operaciones con Bitcoin. Revolut aclaró que los datos biométricos obtenidos durante el análisis facial no fueron comprometidos. Según ZachXBT, el ataque podría haber estado dirigido a clientes adinerados, y varios afectados ya han recibido notificaciones oficiales. La compañía no reveló el número exacto de afectados, ni el país del incidente ni el organismo gubernamental cuyo dominio fue utilizado.
El incidente provocó una ola de críticas en la red social X. El cofundador de Aave, Marc Zeller, declaró que se enteró de la divulgación de sus datos, calificándolo como un recordatorio de que el KYC no ha aportado beneficios significativos, creando riesgos adicionales para los usuarios. El usuario Nikhil Foster confirmó haber recibido una notificación y señaló que entre las fugas estaban la copia de su pasaporte, selfies y el historial completo de transacciones, comentando irónicamente que los 'datos biométricos faciales' supuestamente no se vieron afectados. Charles Reed declaró que fue a través de esta historia que se enteró de la fuga de sus datos. El experto financiero Austin Campbell subrayó que los bancos y reguladores 'no están en absoluto preparados' para las formas modernas de fraude. Mert Mumtaz, cofundador y CEO de Helius, señaló que tales fugas pueden llevar a robos en casas, y sugirió realizar KYC basado en pruebas de divulgación cero.
Un representante de Revolut en un comentario a TechCrunch confirmó el incidente, afirmando que la compañía identificó 'un esquema fraudulento externo complejo de suplantación de identidad'. Según él, Revolut bloqueó la dirección utilizada y notificó al organismo gubernamental, a las autoridades y a los reguladores. 'Los sistemas de Revolut y los fondos de los clientes no se vieron afectados', añadió.





