A Revolut confirmou a exposição de dados pessoais de clientes após atender a uma solicitação fraudulenta que aparentava vir de um órgão público. O caso foi divulgado em 13 de setembro e, segundo a empresa, atingiu um número limitado de usuários.
Sediada em Londres, a Revolut é uma empresa de tecnologia financeira que funciona como banco digital, sem agências físicas. Oferece conta, cartão, câmbio, transferências internacionais e compra de criptomoedas pelo aplicativo, e reúne cerca de 70 milhões de clientes. Desde março de 2026 atua no Reino Unido com licença bancária completa, sob supervisão do PRA e do FCA.
A abordagem não envolveu invasão de sistemas. Os responsáveis usaram uma conta de e-mail não autorizada, mas com credenciais válidas de um domínio governamental, o que fez o pedido parecer legítimo aos olhos de quem o recebeu.
Entre os dados entregues estão cópias de passaporte e de carteira de motorista, além das selfies usadas na verificação de identidade, o nome completo, a data de nascimento, a ocupação, o endereço postal, o e-mail e o telefone. O conjunto inclui ainda extratos bancários com o IBAN das contas, o histórico completo de transações e registros de atividade em Bitcoin.
A combinação desses elementos é o que agrava o caso. Documento oficial, selfie de verificação e histórico financeiro no mesmo pacote facilitam tanto a abertura de contas em nome da vítima quanto abordagens de engenharia social que citam transações reais.
A Revolut afirmou que os fundos dos clientes permaneceram seguros e que seus sistemas não foram comprometidos. A empresa bloqueou a origem do e-mail não autorizado, notificou as autoridades competentes e entrou em contato com os clientes atingidos.
Até a divulgação, nenhum grupo havia reivindicado a autoria da fraude, e não há informação sobre venda ou publicação dos dados expostos.



