Un e-mail "officiel" du gouvernement vient d’exposer des passeports et des historiques de Bitcoin. Voici comment cela a été possible.

Revolut a confirmé qu’un e-mail frauduleux, semblant provenir d’une vraie agence gouvernementale — et ayant passé tous les contrôles techniques d’authenticité (SPF, DKIM, DMARC) — a permis à l’entreprise de transmettre des historiques complets des transactions en Bitcoin ainsi que des documents d’identité de plusieurs clients.

Le plus inquiétant : aucun fonds, mot de passe ni clé privée n’a été compromis, mais l’exposition peut lier des identités réelles à une activité on-chain — exactement l’information dont un escroc a besoin pour se faire passer pour du "support" et vider ton compte après.

3 choses que tu peux faire dès aujourd’hui :
Ne fais jamais confiance à un e-mail uniquement parce qu’il "semble officiel" — vérifie toujours via le chat dans ton application.

Si tu reçois un appel ou un message inattendu évoquant une fuite de données, traite-le par défaut comme suspect.

Vérifie quels exchanges ou quelles apps ont ton document d’identité enregistré et supprime ceux dont tu n’as pas besoin.

Tu as déjà vérifié la sécurité de ton compte cette semaine ? Dis-moi quelle mesure tu utilises. 👇