Um e-mail "oficial" do governo acabou de expor passaportes e históricos de Bitcoin. Veja como foi possível.

A Revolut confirmou que um e-mail fraudulento que parecia vir de uma agência governamental real — e que passou todas as verificações técnicas de autenticidade (SPF, DKIM, DMARC) — conseguiu que a empresa entregasse históricos completos de transações de Bitcoin e documentos de identidade de vários clientes.

O mais preocupante: não houve comprometimento de fundos, senhas ou chaves privadas, mas a exposição pode vincular identidades reais a atividades on-chain — exatamente a informação de que um golpista precisa para se fazer passar por "suporte" e esvaziar sua conta depois.

3 coisas que você pode fazer hoje mesmo:
Nunca confie em um e-mail apenas porque "parece oficial" — verifique sempre pelo chat dentro do seu app.

Se você receber uma ligação ou mensagem inesperada mencionando um vazamento de dados, trate isso como suspeito por padrão.

Veja quais exchanges ou apps têm seu documento de identidade salvo e remova o que você não precisa.

Você já revisou a segurança da sua conta esta semana? Me conte qual medida você usa. 👇