12 сентября 2026 года известный ончейн-детектив ZachXBT опубликовал информацию о вероятной утечке персональных данных клиентов финтех-платформы Revolut. Согласно его сообщению, компания могла передать конфиденциальную информацию злоумышленникам, приняв фальшивый запрос от имени государственного органа за легитимный.
Какие данные могли попасть к мошенникам
По данным ZachXBT, в список скомпрометированной информации вошли:
- Полные имена пользователей
- Контактные данные (телефоны, email)
- Скан-копии паспортов и других удостоверений личности
- Верификационные селфи с документами
- Банковские реквизиты и данные карт
- История финансовых операций, включая биткоин-переводы
Исследователь отмечает, что инцидент затронул ограниченное число аккаунтов. Предположительно, атака была целенаправленной и нацелена на состоятельных клиентов платформы. Часть пострадавших уже получила уведомления от Revolut о произошедшем инциденте.
Как работает схема с поддельными запросами
Мошенники используют так называемые поддельные emergency disclosure requests (EDR) — экстренные запросы на раскрытие данных. Такие запросы обычно направляются правоохранительными органами в срочных случаях, когда жизни угрожает опасность, и не требуют судебного разрешения для ускорения процесса.
Злоумышленники подделывают официальные документы, доменные имена госструктур или компрометируют реальные учётные записи правоохранителей. После получения доступа они запрашивают данные пользователей под предлогом расследования. Компании часто не успевают провести полную проверку легитимности такого запроса из-за заявленной срочности.
Эта схема известна в индустрии как «EDR scam» и неоднократно использовалась против крупных технологических компаний, включая Apple, Meta и Discord. В 2022 году группа Lapsus$ применяла подобную тактику для получения данных пользователей различных сервисов.
Реакция Revolut и меры защиты
На момент публикации официального комментария от Revolut не поступало. Компания не подтвердила и не опровергла факт утечки данных. Представители финтех-сервиса направили уведомления части клиентов, но масштаб инцидента остаётся неясным.
Revolut — один из крупнейших необанков в Европе с базой более 40 миллионов пользователей. Платформа активно используется для операций с криптовалютами, что делает её привлекательной целью для хакеров. Наличие в утечке данных о биткоин-переводах указывает на то, что злоумышленники могли охотиться именно за криптоинвесторами.
Что это значит для российских инвесторов
Хотя Revolut официально не работает с российскими резидентами с 2022 года, многие пользователи продолжают использовать старые аккаунты для международных переводов и хранения криптовалюты. Если вы относитесь к таким клиентам, рекомендуется:
- Проверить почту на наличие уведомлений от Revolut о возможной компрометации данных
- Сменить пароли от аккаунта и включить двухфакторную аутентификацию
- Отслеживать подозрительную активность на банковских картах, привязанных к Revolut
- Если вы используете Revolut для крипто-операций, рассмотрите вывод средств на некастодиальный кошелёк
- Быть готовым к возможным попыткам фишинга и социальной инженерии с использованием утёкших данных
Для операций с криптовалютой российским пользователям безопаснее использовать проверенные платформы, работающие с рублями: Bybit, MEXC, OKX для торговли, и P2P-обменники из каталога проверенных сервисов для покупки крипты за рубли. Это снижает риски, связанные с блокировками международных банковских сервисов и утечками данных.
Напоминаем: храните крупные суммы в криптовалюте только на некастодиальных кошельках, где вы контролируете приватные ключи. Биржи и финтех-сервисы остаются уязвимыми для взломов и компрометации данных.