A empresa de tecnologia financeira e serviços bancários Revolut revelou um incidente de segurança que levou ao vazamento de dados sensíveis pertencentes a alguns clientes, depois de receber um pedido fraudulento que parecia ter sido emitido por uma entidade governamental. Os dados expostos incluem cópias de passaportes, imagens de verificação de identidade e registros completos das transações financeiras.

De acordo com as informações disponíveis, os pedidos foram enviados a partir de um intervalo de e-mail pertencente a um órgão governamental real, o que permitiu que eles contornassem inicialmente as verificações de autenticação da Revolut. Mais tarde, a empresa concluiu que esses pedidos não eram autênticos e que faziam parte de um processo avançado de personificação executado por uma parte não autorizada.

A empresa esclareceu que descobriu o ocorrido, bloqueou o endereço usado na fraude e notificou o órgão governamental competente. Além disso, informou as autoridades de aplicação da lei e os órgãos reguladores financeiros, e enviou comunicações diretas aos clientes cujos dados foram afetados na sexta-feira.

Um porta-voz da Revolut confirmou que os sistemas da empresa e os fundos dos clientes não foram afetados pelo incidente, afirmando que o número de pessoas afetadas é limitado e que a empresa entrou em contato diretamente com elas para fornecer suporte e as informações necessárias.

Por que o incidente gera preocupação?

Este incidente destaca o aumento dos ataques de phishing e de personificação voltados a plataformas de financiamento digital, especialmente quando os atacantes exploram domínios de e-mail que parecem confiáveis ou vinculados a entidades oficiais. Nesses casos, o risco não se limita a uma invasão técnica direta; ele também envolve o uso da confiança nos próprios canais de comunicação.

O incidente também gerou um amplo debate na plataforma X, com alguns usuários criticando políticas de compartilhamento de dados obrigatórias e considerando que os procedimentos de verificação de identidade podem aumentar o nível de exposição a riscos se não forem geridos com extremo cuidado.

O que os usuários devem fazer?

• Revisar regularmente as contas vinculadas a serviços de financiamento digital.

• Alterar as senhas se houver qualquer suspeita de que os dados tenham sido comprometidos.

• Ativar a autenticação de dois fatores sempre que possível.

• Verificar qualquer mensagem que solicite dados pessoais ou financeiros, mesmo que pareça ter sido enviada por uma entidade oficial.

• Denunciar imediatamente qualquer atividade incomum ao provedor do serviço e às autoridades competentes.

A mensagem mais importante deste incidente permanece: a confiança apenas no e-mail já não é suficiente, e proteger as contas financeiras exige vigilância contínua, revisão periódica dos dados e cautela ao lidar com solicitações que pareçam oficiais, mas que podem fazer parte de um golpe sofisticado.

#الأمن_السيبراني #financiamento_digital