Hackerii au păcălit Revolut folosind adresa unei prefecturi din Italia. Datele a 680 de clienți au fost transmise

17.09.2026
Hackerii au păcălit Revolut folosind adresa unei prefecturi din Italia. Datele a 680 de clienți au fost transmise

O fraudă informatică neobișnuită a dus la transmiterea de către Revolut a datelor personale și financiare aparținând unui număr de 680 de clienți. Atacatorii s-au prezentat drept anchetatori și au folosit inclusiv o adresă de poștă electronică certificată asociată Prefecturii Reggio Calabria din Italia.

Potrivit Mediafax, care citează publicația italiană Il Post, informațiile furnizate de Revolut ar fi inclus date din pașapoarte, adrese de domiciliu, informații despre conturi bancare și tranzacții. Gruparea care și-a revendicat operațiunea folosește numele „IAmNotAVillain” și ar fi cerut ulterior bani companiei, amenințând cu publicarea informațiilor obținute.

Cum au convins atacatorii Revolut să le furnizeze date

Schema nu s-a bazat doar pe compromiterea unei adrese de e-mail. Autorii au construit solicitări care imitau documentele unei anchete oficiale și au făcut referire la o presupusă investigație desfășurată de Parchetul din Milano.

În corespondență au fost invocate inclusiv mecanisme europene prin care autoritățile judiciare pot solicita informații de la instituții financiare din alte state membre. Cererile nu au fost trimise către operațiunile Revolut din Italia, ci către sediul companiei din Lituania.

Schimbul de mesaje s-a întins pe mai multe luni

Unul dintre cele mai surprinzătoare elemente este durata corespondenței. Într-un mesaj din 24 martie 2026, Revolut le-ar fi cerut celor aflați în spatele solicitării să modifice antetul documentului și le-ar fi explicat cum trebuia completată cererea pentru ca informațiile să poată fi furnizate.

La începutul lunii mai, compania și-ar fi cerut scuze pentru întârzierea transmiterii datelor și ar fi precizat că a început un audit intern. Ulterior, într-un e-mail datat 24 iulie, trimis către adresa asociată Prefecturii Reggio Calabria, Revolut confirma furnizarea documentelor și preciza că parola pentru decriptarea acestora urma să fie transmisă separat.

169 de profiluri necesitau o procedură diferită

În aceeași corespondență, Revolut ar fi informat solicitanții că 169 dintre profilurile vizate erau administrate de entitatea sa din Marea Britanie și că pentru acestea era necesară o altă procedură juridică.

Documentele prezentau însă mai multe neconcordanțe. O presupusă anchetă a Parchetului din Milano folosea o adresă asociată Prefecturii Reggio Calabria, iar unele numere de protocol ar fi fost legate în mod eronat de Parchetul din Roma. În ciuda acestor elemente, datele solicitate au fost transmise.

Autoritățile investighează compromiterea adresei oficiale

Deocamdată nu este cunoscut modul în care atacatorii au obținut acces la adresa de poștă electronică certificată a prefecturii. Astfel de conturi pot utiliza autentificarea în 2 pași, însă nu există informații dacă protecția era activată în acest caz.

Ministerul italian de Interne a anunțat că incidentul este investigat de Poliția Poștală. Cazul arată cât de eficient poate deveni un atac de inginerie socială atunci când infractorii combină accesul la infrastructură aparent legitimă cu documente și proceduri juridice imitate convingător.

Urmărește Go4IT.ro pe Google News
Alex Manole
Alex Manole
Alex Manole este un tânăr jurnalist, aflat la început de carieră, absolvent al Facultății de Jurnalism și Științele Comunicării din București. Alex este pasionat de gaming, internet și tehnologii neobișnuite. citește mai mult