REKLAMA
ZAPISZ SIĘ

Revolut przekazał dane klientów oszustom. Wśród poszkodowanych mogą być Polacy

Wojciech Boczoń2026-09-17 09:18, akt.2026-09-17 13:17analityk Bankier.pl
publikacja
2026-09-17 09:18
aktualizacja
2026-09-17 13:17
Dodaj Bankier.pl w Google

Oszustom podszywającym się pod włoskie służby udało się wyłudzić od Revoluta dane klientów. Fałszywe wnioski przychodziły z adresu należącego do domeny włoskiej administracji. Sprawa może dotyczyć około 680 osób, a na liście krajów opublikowanej przez osoby przyznające się do ataku znalazła się także Polska.

Revolut przekazał dane klientów oszustom. Wśród poszkodowanych mogą być Polacy
Revolut przekazał dane klientów oszustom. Wśród poszkodowanych mogą być Polacy
fot. Stokkete / / Shutterstock

Revolut potwierdził, że przekazał dane klientów nieuprawnionej osobie. Jak podał Reuters, firma otrzymywała fałszywe wnioski o udostępnienie informacji, które pochodziły z adresu w prawdziwej domenie instytucji państwowej.

Nie było włamania do systemów Revoluta. Firma zapewnia też, że pieniądze klientów nie były zagrożone. Problem polegał na tym, że przestępcy przekonali Revoluta, iż występują w imieniu organów państwa.

Według Reutersa i „Financial Times” sprawa dotyczy około 680 klientów. Revolut nie podał tej liczby oficjalnie. W komunikacie firmy mowa jest o „bardzo ograniczonej” grupie osób, które zostały już powiadomione.

W ręce oszustów trafiły m.in. daty urodzenia, adresy pocztowe i e-mail, numery telefonów oraz kopie dokumentów tożsamości, w tym paszportów i praw jazdy. „Financial Times” informuje również o danych rachunków i historii transakcji.

Scammingout

Fałszywe wnioski z włoskiej administracji

Sprawę badają włoskie służby. ANSA podała, że wiadomości były wysyłane z instytucjonalnej skrzynki związanej z Prefekturą Reggio Calabria. Prokuratura w tym mieście wszczęła śledztwo dotyczące nieuprawnionego dostępu do systemu informatycznego o znaczeniu publicznym.

Nie wiadomo jeszcze, w jaki sposób napastnicy uzyskali możliwość korzystania z tej skrzynki. Śledczy ustalają, czy została przejęta, sklonowana, czy wykorzystano inną metodę.

Według ANSA fałszywe wnioski mogły być wysyłane przez kilka miesięcy. Miały być podpisywane jako pochodzące od włoskiej Polizia Postale. Agencja podaje, że Revolut zaczął podejrzewać oszustwo dopiero po kolejnych żądaniach i skontaktował się bezpośrednio z włoską instytucją. Ta zaprzeczyła, by wysyłała wiadomości.

Nowe informacje o sposobie działania napastników pojawiły się również w serwisie X. Konto Korra, powołując się na materiały zespołu Duel, podało, że do Revoluta wysyłano duże liczby identyfikatorów transakcji kryptowalutowych i proszono o dane powiązanych z nimi klientów. Część tych informacji pochodzi jednak od osoby przyznającej się do ataku i nie została niezależnie potwierdzona.

Czy wśród poszkodowanych są Polacy?

Niebezpiecznik zwrócił uwagę, że Polska znalazła się na liście państw, z których mają pochodzić poszkodowani klienci. Listę opublikowała osoba lub grupa przyznająca się do zdobycia danych. Revolut nie potwierdził dotychczas liczby poszkodowanych w poszczególnych krajach.

Osoby przedstawiające się jako sprawcy zaczęły też grozić sprzedażą zdobytych informacji. „Financial Times” podał 16 września, że grupa używająca nazwy „iamnotavillain” zażądała od Revoluta 3 mln dolarów okupu i zagroziła przekazaniem danych innym grupom przestępczym.

Revolut przekazał Reutersowi, że nie kontaktował się bezpośrednio z osobami przyznającymi się do ataku i nie otrzymał od nich żądania okupu.

Aktualizacja: Revolut odpowiada na nasze pytania

Po publikacji tekstu otrzymaliśmy stanowisko Revoluta. Firma potwierdza, że oszuści wykorzystali adres e-mail w prawdziwej domenie instytucji państwowej do składania fałszywych wniosków o informacje.

– Revolut niedawno zidentyfikował zaawansowane oszustwo polegające na podszywaniu się pod zewnętrzny podmiot, w ramach którego nieuprawniona osoba trzecia wykorzystała adres e-mail w legalnej domenie instytucji rządowej do składania fałszywych wniosków o udostępnienie informacji. Po wykryciu sprawy natychmiast zablokowaliśmy ten adres i powiadomiliśmy właściwą instytucję rządową, a także organy ścigania, organy ochrony danych oraz regulatorów rynku finansowego. Systemy Revoluta ani środki klientów nie zostały naruszone. Skontaktowaliśmy się bezpośrednio z ograniczoną liczbą osób, których dotyczył incydent, aby je poinformować i zapewnić im wsparcie – przekazał Bankier.pl rzecznik Revoluta.

Z dodatkowych informacji przekazanych redakcji wynika, że Revolut zidentyfikował około 680 klientów objętych incydentem. Firma poinformowała ich bezpośrednio i zapewnia im wsparcie. Revolut wyjaśnia również, że fałszywe żądania przechodziły techniczną weryfikację domeny, dlatego były traktowane jak autentyczna korespondencja organu państwowego.

Firma nie odpowiedziała natomiast, czy wśród poszkodowanych są klienci z Polski. Powołała się na trwające we Włoszech postępowanie oraz obowiązek zachowania poufności.

Partnerzy 3. edycji projektu Scamming Out!
Źródło:
Wojciech Boczoń
Wojciech Boczoń
analityk Bankier.pl

Ekspert z zakresu bankowości. Autor komentarzy, poradników, artykułów i branżowych raportów o bankowości. Redaktor prowadzący serwisu PRNews.pl. Autor cyklu raportów "Polska bankowość w liczbach". Dziennikarz Roku 2013 według Kapituły Konkursu IX Kongresu Gospodarki Elektronicznej przy ZBP. Dwukrotnie nominowany do nagrody Dziennikarskiej im. Mariana Krzaka oraz laureat tej nagrody w 2014 r. Dwukrotny finalista Nagrody Dziennikarstwa Ekonomicznego Press Club Polska (2019 i 2026). Laureat nagrody dziennikarskiej w XXIII edycji konkursu im. Władysława Grabskiego organizowanego przez NBP (2025). Tel. 881 083 389.

Tematy

Komentarze (0)

dodaj komentarz

Powiązane: Revolut

Polecane

Najnowsze

Popularne

Ważne linki