История
сентябрь 16, 2026
Поддельные правительственные письма вынудили Revolut раскрыть данные клиентов
Revolut представляет этот эпизод как внешнюю мошенническую схему с подменой личности, а не как взлом собственных систем, однако масштаб и конфиденциальность раскрытых данных подчёркивают, насколько разрушительной для клиентов может быть убедительная уловка с правительственным электронным письмом.
Revolut подтвердил, что мошенники убедили финтех-компанию раскрыть данные клиентов, направив поддельные запросы на предоставление информации с легитимного почтового домена государственного ведомства — атака обошла не технические средства защиты, а доверие.
Информация об эпизоде появилась поздно вечером в пятницу, когда исследователь криптобезопасности ZachXBT сообщил об электронном письме, направленном пострадавшим клиентам. Исследователь заявил, что предполагаемыми целями были пользователи с высоким уровнем состояния, что повысило серьёзность инцидента, который Revolut первоначально охарактеризовал как ограниченный.1
Согласно уведомлению для клиентов, с которым ознакомился TechCrunch, раскрытые материалы включали данные, удостоверяющие личность, и контактные сведения — даты рождения, почтовые и электронные адреса, номера телефонов — а также копии паспортов или водительских удостоверений. Revolut предупредил, что также могли быть включены селфи для верификации, выписки по счетам и история транзакций.1
Revolut сообщил, что запросы поступили от неавторизованной третьей стороны, использовавшей настоящий домен государственного ведомства. «Недавно Revolut выявил изощрённую внешнюю мошенническую схему с подменой личности, в рамках которой неавторизованная третья сторона использовала электронную почту на легитимном домене государственного ведомства для подачи поддельных зап росов на предоставление информации», — заявил представитель компании.1
Компания заявила, что после обнаружения мошенничества заблокировала использованный злоумышленниками адрес электронной почты, связалась с пострадавшими клиентами и уведомила соответствующее ведомство, правоохранительные органы и регуляторов. Она отказалась назвать ведомство, сообщить, был ли затронут один рынок, или раскрыть точное число пострадавших. Её ключевое заверение было недвусмысленным: «Системы Revolut и средства клиентов не пострадали».1
Это заверение соседствует с более тревожной оценкой: по имеющимся данным, Revolut передал мошенникам данные почти 700 клиентов.2 Для компании с более чем 80 миллионами пользователей и растущими банковскими амбициями этот инцидент напоминает, что вызывающий доверие почтовый ящик может иметь столь же серьёзные последствия, как и скомпрометированная сеть.