O fraudă informatică neobișnuită a dus la transmiterea de către Revolut a datelor personale și financiare aparținând unui număr de 680 de clienți. Atacatorii s-au prezentat drept anchetatori și au folosit inclusiv o adresă de poștă electronică certificată asociată Prefecturii Reggio Calabria din Italia.
Potrivit Mediafax, care citează publicația italiană Il Post, informațiile furnizate de Revolut ar fi inclus date din pașapoarte, adrese de domiciliu, informații despre conturi bancare și tranzacții. Gruparea care și-a revendicat operațiunea folosește numele „IAmNotAVillain” și ar fi cerut ulterior bani companiei, amenințând cu publicarea informațiilor obținute.
Cum au convins atacatorii Revolut să le furnizeze date
Schema nu s-a bazat doar pe compromiterea unei adrese de e-mail. Autorii au construit solicitări care imitau documentele unei anchete oficiale și au făcut referire la o presupusă investigație desfășurată de Parchetul din Milano.
În corespondență au fost invocate inclusiv mecanisme europene prin care autoritățile judiciare pot solicita informații de la instituții financiare din alte state membre. Cererile nu au fost trimise către operațiunile Revolut din Italia, ci către sediul companiei din Lituania.
Schimbul de mesaje s-a întins pe mai multe luni
Unul dintre cele mai surprinzătoare elemente este durata corespondenței. Într-un mesaj din 24 martie 2026, Revolut le-ar fi cerut celor aflați în spatele solicitării să modifice antetul documentului și le-ar fi explicat cum trebuia completată cererea pentru ca informațiile să poată fi furnizate.
La începutul lunii mai, compania și-ar fi cerut scuze pentru întârzierea transmiterii datelor și ar fi precizat că a început un audit intern. Ulterior, într-un e-mail datat 24 iulie, trimis către adresa asociată Prefecturii Reggio Calabria, Revolut confirma furnizarea documentelor și preciza că parola pentru decriptarea acestora urma să fie transmisă separat.
169 de profiluri necesitau o procedură diferită
În aceeași corespondență, Revolut ar fi informat solicitanții că 169 dintre profilurile vizate erau administrate de entitatea sa din Marea Britanie și că pentru acestea era necesară o altă procedură juridică.
Documentele prezentau însă mai multe neconcordanțe. O presupusă anchetă a Parchetului din Milano folosea o adresă asociată Prefecturii Reggio Calabria, iar unele numere de protocol ar fi fost legate în mod eronat de Parchetul din Roma. În ciuda acestor elemente, datele solicitate au fost transmise.
Autoritățile investighează compromiterea adresei oficiale
Deocamdată nu este cunoscut modul în care atacatorii au obținut acces la adresa de poștă electronică certificată a prefecturii. Astfel de conturi pot utiliza autentificarea în 2 pași, însă nu există informații dacă protecția era activată în acest caz.
Ministerul italian de Interne a anunțat că incidentul este investigat de Poliția Poștală. Cazul arată cât de eficient poate deveni un atac de inginerie socială atunci când infractorii combină accesul la infrastructură aparent legitimă cu documente și proceduri juridice imitate convingător.
