Cryptelio

Hackeos y Explotaciones

Revolut Revela Filtración de Datos de Clientes Tras Solicitud Gubernamental Fraudulenta

Cryptelio Editorial Publicado 12 sep. 2026 · 09:30 UTC

Revolut ha reconocido recientemente que fue víctima de un sofisticado ataque de suplantación de identidad, lo que llevó a la divulgación no autorizada de datos de clientes. Informes indican que algunos clientes fueron notificados de que su información personal y financiera, incluidos los historiales de transacciones de Bitcoin, se compartió en respuesta a una solicitud gubernamental fraudulenta.

La solicitud fue enviada desde una dirección de correo electrónico que parecía pertenecer a una agencia gubernamental legítima e incluía credenciales de autenticación de dominio válidas. Los datos expuestos incluían nombres completos, fechas de nacimiento, ocupaciones, direcciones postales, direcciones de correo electrónico y números de teléfono. Además, también se divulgaron documentos sensibles de verificación de identidad, como copias de pasaportes y selfies.

Según ZachXBT, un investigador de blockchain que destacó la violación, el incidente parece haber estado dirigido a individuos de alto patrimonio. Revolut ha declarado que bloqueó al remitente inmediatamente al darse cuenta del fraude y ha notificado a las autoridades pertinentes, incluidas la policía y los reguladores de protección de datos.

Aunque Revolut aseguró que sus sistemas y los fondos de los clientes permanecen seguros, el incidente plantea preocupaciones sobre las implicaciones de tal exposición de datos, especialmente dada la naturaleza sensible de la información compartida. La compañía aún no ha revelado qué dominio de agencia gubernamental se utilizó en la solicitud fraudulenta, citando una investigación policial en curso.

FAQ

¿Qué pasó con los datos de los clientes de Revolut?

Revolut divulgó datos de clientes tras un sofisticado ataque de suplantación que llevó al intercambio no autorizado de información personal y financiera en respuesta a una solicitud gubernamental fraudulenta.

¿Qué tipo de información de clientes fue expuesta?

La información expuesta incluía nombres completos, fechas de nacimiento, ocupaciones, direcciones postales, direcciones de correo electrónico, números de teléfono y documentos sensibles de verificación de identidad como copias de pasaportes y selfies.

¿Cómo parecía legítima la solicitud fraudulenta?

La solicitud fraudulenta fue enviada desde una dirección de correo electrónico que parecía pertenecer a una agencia gubernamental legítima e incluía credenciales de autenticación de dominio válidas.

¿Qué acciones ha tomado Revolut en respuesta al incidente?

Revolut bloqueó al remitente de la solicitud fraudulenta inmediatamente al darse cuenta del fraude y ha notificado a las autoridades pertinentes, incluyendo a la policía y a los reguladores de protección de datos.

¿Está seguro el sistema de Revolut y los fondos de los clientes después de la violación?

Sí, Revolut ha asegurado que sus sistemas y los fondos de los clientes siguen siendo seguros a pesar del incidente de exposición de datos.

Leer →