Revolut a confirmat oficial că a identificat recent o înșelătorie sofisticată de uzurpare a identității, prin care o terță parte neautorizată a utilizat o adresă de e-mail legitimă aparținând unei agenții guvernamentale pentru a solicita informații despre clienți. În comunicatul publicat, compania precizează că infrastructura sa informatică nu a fost compromisă și că fondurile clienților nu au fost afectate, însă incidentul vizează datele de identificare și de contact ale anumitor utilizatori.
Revolut a blocat imediat adresa compromisă și a informat atât agenția guvernamentală implicată, cât și autoritățile de aplicare a legii, autoritățile pentru protecția datelor și organismele de reglementare financiară. Nu a fost precizat câți utilizatori au fost vizați, iar zona geografică a clienților afectați nu este clară.
Potrivit unei notificări transmise clienților afectați și citate de TechCrunch, datele expuse includ date de identificare și de contact, precum data nașterii, adresa poștală, adresa de e-mail și alte informații asociate conturilor. Incidentul ridică întrebări despre riscurile asociate cu serviciile fintech și despre măsurile de securitate pe care le pot impune furnizorii după astfel de breșe.
Autoritățile române pentru protecția datelor și organismele de reglementare monitorizează evoluția cazului, iar utilizatorii sunt îndemnați să rămână vigilenți față de mesaje suspecte, să verifice tranzacțiile, să-și schimbe parolele și să activeze autentificarea în doi factori. Pentru utilizatorii din Arad, recomandările rămân aceleași: monitorizarea contului, actualizarea parolelor și atenție la orice solicitare de informații sensibile primită prin email sau mesaj.


