Wat er gebeurde

De Britse fintechgigant Revolut heeft bevestigd dat een beperkt aantal klanten slachtoffer is geworden van een geraffineerde phishingaanval. Criminelen stuurden verzoeken om gevoelige informatie vanuit een e‑mailadres dat leek op een officiële overheidsinstelling. Omdat het domein authentiek leek, werd de aanvraag door de interne processen van Revolut geaccepteerd en werden persoonsgegevens, identiteitsbewijzen en zelfs selfie‑verificaties gedeeld met een onbevoegde derde partij.

Hoe de fraude werd ontdekt

Volgens een woordvoerder van Revolut kwam de onregelmatigheid aan het licht toen een intern controlesysteem een afwijkende patroon in de inkomende verzoeken signaleerde. Het team blokkeerde onmiddellijk het verdachte e‑mailadres, waarschuwde de betrokken overheidsinstantie en meldde de zaak aan wetshandhavers en toezichthouders. De fintech benadrukte dat de eigen systemen en klantfondsen onaangetast bleven, maar dat de gelekte data onder meer geboortedata, post- en e‑mailadressen, telefoonnummers, paspoorten, rijbewijzen en soms bankafschriften omvatte.

Gevolgen voor klanten en Revolut

Revolut heeft direct contact opgenomen met de getroffen gebruikers, hoewel het exacte aantal slachtoffers niet openbaar is gemaakt. Het bedrijf heeft geen details vrijgegeven over welke markt of regio specifiek werd getroffen, noch over de identiteit van de overheidsinstantie die werd nagebootst. Analisten vermoeden dat de aanval zich richtte op vermogende klanten, gezien de aard van de gelekte documenten. Ondanks de ernst van het incident blijft Revolut's groei onverminderd: het bedrijf heeft recent een voorwaardelijke goedkeuring gekregen van de Amerikaanse OCC om een nationale bank op te richten, met een geplande lancering in de eerste helft van 2027.

Wat je kunt doen

Gebruikers die een bericht van Revolut hebben ontvangen over deze datalek, dienen de instructies nauwkeurig te volgen. Controleer of je wachtwoorden recentelijk zijn gewijzigd en overweeg extra verificatiestappen, zoals tweefactorauthenticatie, in te schakelen. Houd je bankafschriften in de gaten voor ongebruikelijke transacties en meld verdachte activiteiten onmiddellijk bij je financiële instelling. Het is ook raadzaam om je identiteitsdocumenten te monitoren op mogelijke misbruik, bijvoorbeeld via diensten die waarschuwen bij ongeautoriseerde aanvragen voor krediet of paspoorten.

Source: https://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/

Related Articles