×

Accesează contul My Orange

Software

Hackerii au pacalit Revolut folosind adresa unei prefecturi din Italia. Datele a 680 de clienti au...

Hackerii au pacalit Revolut folosind adresa unei prefecturi din Italia. Datele a 680 de clienti au fost transmise

17.09.2026, 10:31 By thumbs

Aplicatia Orange Sport este gratuita si poate fi descarcata din Google Play si App Store

O frauda informatica neobisnuita a dus la transmiterea de catre Revolut a datelor personale si financiare apartinand unui numar de 680 de clienti. Atacatorii s-au prezentat drept anchetatori si au folosit inclusiv o adresa de posta electronica certificata asociata Prefecturii Reggio Calabria din Italia.

Potrivit Mediafax, care citeaza publicatia italiana Il Post, informatiile furnizate de Revolut ar fi inclus date din pasapoarte, adrese de domiciliu, informatii despre conturi bancare si tranzactii. Gruparea care si-a revendicat operatiunea foloseste numele "IAmNotAVillain" si ar fi cerut ulterior bani companiei, amenintand cu publicarea informatiilor obtinute.

Cum au convins atacatorii Revolut sa le furnizeze date

Schema nu s-a bazat doar pe compromiterea unei adrese de e-mail. Autorii au construit solicitari care imitau documentele unei anchete oficiale si au facut referire la o presupusa investigatie desfasurata de Parchetul din Milano.

In corespondenta au fost invocate inclusiv mecanisme europene prin care autoritatile judiciare pot solicita informatii de la institutii financiare din alte state membre. Cererile nu au fost trimise catre operatiunile Revolut din Italia, ci catre sediul companiei din Lituania.

Schimbul de mesaje s-a intins pe mai multe luni

Unul dintre cele mai surprinzatoare elemente este durata corespondentei. Intr-un mesaj din 24 martie 2026, Revolut le-ar fi cerut celor aflati in spatele solicitarii sa modifice antetul documentului si le-ar fi explicat cum trebuia completata cererea pentru ca informatiile sa poata fi furnizate.

La inceputul lunii mai, compania si-ar fi cerut scuze pentru intarzierea transmiterii datelor si ar fi precizat ca a inceput un audit intern. Ulterior, intr-un e-mail datat 24 iulie, trimis catre adresa asociata Prefecturii Reggio Calabria, Revolut confirma furnizarea documentelor si preciza ca parola pentru decriptarea acestora urma sa fie transmisa separat.

169 de profiluri necesitau o procedura diferita

In aceeasi corespondenta, Revolut ar fi informat solicitantii ca 169 dintre profilurile vizate erau administrate de entitatea sa din Marea Britanie si ca pentru acestea era necesara o alta procedura juridica.

Documentele prezentau insa mai multe neconcordante. O presupusa ancheta a Parchetului din Milano folosea o adresa asociata Prefecturii Reggio Calabria, iar unele numere de protocol ar fi fost legate in mod eronat de Parchetul din Roma. In ciuda acestor elemente, datele solicitate au fost transmise.

Autoritatile investigheaza compromiterea adresei oficiale

Deocamdata nu este cunoscut modul in care atacatorii au obtinut acces la adresa de posta electronica certificata a prefecturii. Astfel de conturi pot utiliza autentificarea in 2 pasi, insa nu exista informatii daca protectia era activata in acest caz.

Ministerul italian de Interne a anuntat ca incidentul este investigat de Politia Postala. Cazul arata cat de eficient poate deveni un atac de inginerie sociala atunci cand infractorii combina accesul la infrastructura aparent legitima cu documente si proceduri juridice imitate convingator.

Articolul Hackerii au pacalit Revolut folosind adresa unei prefecturi din Italia. Datele a 680 de clienti au fost transmise apare prima data in Go4IT.

Legal disclaimer:

Acesta este un articol informativ. Produsele descrise pot sa nu faca parte din oferta comerciala curenta Orange. Continutul acestui articol nu reprezinta pozitia Orange cu privire la produsul descris, ci a autorilor, conform sursei indicate.

Articole asemanatoare