Cyroco

Actualités

Revolut : les données de 680 clients livrées à de faux policiers

Revolut a confirmé avoir transmis les données de 680 clients à des escrocs se faisant passer pour la police italienne, entre mars et septembre 2026.

Revolut : les données de 680 clients livrées à de faux policiers

Revolut a reconnu le 15 septembre 2026 avoir transmis, pendant plusieurs mois, les données personnelles de 680 clients à des escrocs se faisant passer pour la police postale italienne. L'affaire, révélée par Il Post, montre que la néobanque a répondu à des demandes officielles envoyées depuis une boîte mail piratée de la préfecture de Reggio de Calabre, sans en vérifier l'authenticité.

680clients dont les données ont fuité
8clients italiens confirmés touchés
3 M$rançon exigée en cryptomonnaie

Comment l'arnaque a fonctionné

Selon l'enquête menée en Italie et relayée par Sky TG24, des cybercriminels ont pris le contrôle d'une adresse email administrative appartenant à la préfecture italienne, puis s'en sont servis pour adresser à Revolut de fausses réquisitions judiciaires. Le point le plus troublant, rapporté par Il Fatto Quotidiano : dès mars 2026, des employés de Revolut ont même indiqué aux faussaires comment reformuler leurs demandes pour qu'elles soient acceptées par les procédures internes. L'échange frauduleux a ainsi pu se poursuivre plusieurs mois sans être détecté.

Quelles données ont fuité

Les informations transmises aux escrocs couvrent l'identité complète des clients concernés : date de naissance, adresses postale et email, numéro de téléphone, copies de passeport ou de permis de conduire, selfies utilisés lors de la vérification d'identité, ainsi que des relevés de compte incluant IBAN et historique des transactions. De quoi permettre, en théorie, des tentatives d'usurpation d'identité ou des arnaques ciblées bien plus élaborées qu'un phishing classique.

Rançon et enquêtes en cours

Un groupe de cybercriminels se présentant sous le nom « IAmNotAVillain » a ensuite réclamé à Revolut une rançon de 3 millions de dollars en cryptomonnaie, à verser sous 24 heures, comme le détaille TechCrunch. La néobanque a refusé de payer. Le parquet de Reggio de Calabre a ouvert une enquête pour accès non autorisé à un système informatique d'intérêt public, avec l'implication de la Direction nationale antimafia italienne. Domiciliée à Londres, Revolut est également sous le regard du régulateur britannique ICO, qui a confirmé avoir reçu un signalement et évaluer les informations transmises, selon l'Irish Times. Revolut maintient que ses systèmes internes et les fonds des clients n'ont pas été compromis, seule une boîte mail externe ayant été détournée pour tromper son service client.

Conséquences pour les utilisateurs

Deux jours seulement après la reconnaissance publique de l'incident, des SMS de phishing ciblant d'anciens clients concernés sont apparus, comme l'a documenté Malwarebytes. Seuls 8 clients italiens sont pour l'instant confirmés parmi les 680 personnes touchées, mais l'incident met en lumière une faille de procédure interne, celle de la vérification des demandes présentées comme officielles, qui pourrait en théorie concerner n'importe quel pays où Revolut opère, y compris la France où la néobanque compte plusieurs millions de clients, comme le souligne Clubic.

Si vous êtes client Revolut, restez prudent face à tout SMS ou email inattendu vous demandant de confirmer des informations personnelles ou bancaires, même s'il semble provenir de la banque. En cas de doute, vérifiez toujours vos notifications et paramètres de sécurité directement dans l'application officielle plutôt qu'en suivant un lien reçu par message.

Ouvrir un compte Revolut

Sources