A Revolut confirmou ter partilhado dados de clientes com terceiros não autorizados após receber pedidos fraudulentos enviados através de um domínio de e-mail governamental legítimo. A empresa considerou inicialmente as solicitações autênticas, mas descobriu mais tarde que uma conta estava a ser utilizada de forma indevida.
Entre os dados potencialmente expostos estão nomes, datas de nascimento, moradas, contactos, documentos de identificação, selfies, IBAN e históricos de transações, incluindo operações com Bitcoin.
A empresa garante que os fundos dos clientes e os dados biométricos derivados do reconhecimento facial não foram comprometidos. Afirma ainda ter bloqueado o endereço utilizado, contactado os clientes afetados e informado as autoridades.
A Revolut não revelou, contudo, o número de clientes afetados, os países envolvidos ou a entidade governamental utilizada na fraude. Assim, continua por confirmar se existem clientes portugueses entre os afetados.
A empresa recomenda que qualquer contacto relacionado com o caso seja confirmado diretamente através da aplicação e alerta para nunca serem partilhados códigos de acesso ou efetuadas transferências a pedido de terceiros.
