Publicado: septiembre 17, 2026, 1:28 am
Revolut ha confirmado un incidente de seguridad que permitió a una persona no autorizada acceder a información confidencial de un grupo de clientes y, según la compañía, todo ocurrió mediante una estafa de suplantación. El atacante utilizó una dirección de correo que pertenecía a un dominio legítimo de un organismo público para enviar solicitudes fraudulentas de información.
Desde TechCrunch han emitido un informe del caso e informaron justo después de revisar el aviso que Revolut envió a los clientes afectados. El engaño consistió en hacerse pasar por una agencia gubernamental real y, cuando Revolut recibió las falsas peticiones, proporcionó información de algunos clientes a quien estaba detrás.
Revolut, que posee más de 80 millones de clientes, ha calificado los hechos como «una estafa externa y sofisticada de suplantación de identidad», en un comunicado a 20bits. «Revolut ha detectado recientemente un sofisticado caso de suplantación de identidad en el que un tercero no autorizado utilizó el dominio legítimo de correo electrónico de una agencia gubernamental para solicitar información de forma fraudulenta», afirma un portavoz de Revolut.
Aunque todavía no ha identificado, al menos de forma pública, al organismo cuya dirección fue utilizada, ni ha explicado si los afectados pertenecen a un país concreto.
¿Qué información quedó expuesta?
En la notificación enviada por Revolut, los datos podrían incluir la fecha de nacimiento, las direcciones postal y de correo electrónico y los números de teléfono. También podrían haberse compartido copias de documentos de identidad, además de selfies utilizados para verificar dichos documentos, extractos bancarios e historiales de transacciones.
Revolut confirma al medio citado que, en cuanto descubrieron lo ocurrido, bloquearon la dirección de correo utilizada y avisaron al organismo público correspondiente, a las fuerzas de seguridad, autoridades de protección de datos y a los reguladores financieros. «En cuanto tuvimos conocimiento del incidente, bloqueamos de inmediato la dirección de correo involucrada y notificamos tanto a la agencia gubernamental como a las autoridades competentes, a los reguladores de protección de datos y a los reguladores financieros correspondientes».
Se desconoce el número total de afectados, aunque la empresa asegura que son pocos y que ya se ha puesto en contacto con ellos e insiste en que los fondos de los clientes no se han visto afectados. «Los sistemas de Revolut y los fondos de nuestros clientes no se han visto afectados. Ya nos hemos puesto en contacto directamente con el reducido número de personas afectadas para informarles de lo sucedido y ofrecerles todo nuestro apoyo».
