Revolut Confirma Vazamento de Dados Após Falsas Solicitações Governamentais
Aprofundamento CEVIU
Aprofundamento
O vazamento de dados confirmado pelo Revolut acende um alerta sobre a sofisticação crescente dos ataques de engenharia social. Não se trata de um simples e-mail de phishing. A empresa divulgou informações sensíveis de clientes porque atendeu a solicitações fraudulentas que, de forma inédita, vieram de um domínio de e-mail governamental legítimo. Isso significa que os criminosos exploraram uma falha em algum ponto da cadeia de confiança: ou o domínio oficial foi comprometido, ou a técnica de spoofing utilizada foi tão avançada que enganou os sistemas de verificação.
Entre os dados expostos, a lista é extensa e crítica: detalhes de identidade e contato, cópias de documentos como passaportes e carteiras de motorista. Além disso, há a possibilidade de que selfies de verificação, extratos bancários e históricos de transações também tenham sido comprometidos. A natureza desses dados aumenta drasticamente o risco de fraudes de identidade, abertura de contas falsas e ataques direcionados às vítimas, mesmo que o Revolut garanta que os fundos e sistemas internos não foram afetados diretamente.
Por que isso importa
Este incidente mostra que empresas, mesmo gigantes do setor financeiro como o Revolut, precisam ir além dos sistemas de defesa tradicionais. Ataques que abusam de domínios oficiais legítimos, como o deste caso, sublinham a importância de processos de verificação de identidade e autenticação multifator rigorosos para funcionários que lidam com requisições de dados sensíveis. É uma lição dura sobre a necessidade de validação cruzada de qualquer solicitação de informação crítica, independentemente da aparente legitimidade da fonte.
Para os clientes, o caso reforça a vigilância constante sobre as informações pessoais. A exposição de documentos e dados transacionais cria um terreno fértil para cibercriminosos. A repercussão em fintechs globais, com milhões de usuários, pode abalar a confiança no setor e pressionar por padrões de segurança e compliance ainda mais rígidos por parte dos reguladores, especialmente enquanto o Revolut busca expandir sua atuação e licenças bancárias em novos mercados.
Perguntas frequentes
O que causou o vazamento de dados do Revolut?
O vazamento ocorreu após o Revolut atender a solicitações fraudulentas enviadas de um domínio de e-mail que pertence a uma agência governamental legítima. Foi um ataque sofisticado de engenharia social que explorou a confiança em canais oficiais.
Quais tipos de dados de clientes foram expostos?
Os dados expostos incluem informações de identidade e contato, como data de nascimento, endereços e telefones. Também foram comprometidas cópias de passaportes ou carteiras de motorista, e possivelmente selfies de verificação, extratos bancários e históricos de transações.
Quantos clientes foram afetados por este incidente?
O Revolut informou que um número limitado de clientes foi afetado. A empresa contatou diretamente esses usuários, mas não divulgou um número exato de indivíduos impactados ou se o incidente se limitou a um mercado específico.
Como o Revolut reagiu ao vazamento?
Após descobrir o golpe, o Revolut bloqueou o remetente fraudulento. A empresa também notificou os clientes afetados e alertou a agência governamental envolvida, as autoridades policiais e os reguladores competentes sobre o incidente.
Fontes
- techcrunch.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 14 de setembro de 2026
- Editoria
- CEVIU Segurança da Informação

