Banque & Assurance

Revolut : une usurpation d'identité entraîne la fuite des données de 680 clients en Europe

La fintech britannique a admis avoir transmis par erreur des informations sensibles à un « tiers non autorisé » se faisant passer pour une agence gouvernementale. Les fonds ne seraient pas impactés mais les régulateurs et polices ont été alertés.

Revolut : une usurpation d'identité entraîne la fuite des données de 680 clients en Europe
©Illustration IA Mathieu Perrin / renseignementeconomique.fr

Revolut a annoncé avoir été la victime d'une usurpation d'identité aboutissant à la communication d'informations personnelles de clients à un « tiers non autorisé » s'étant présenté comme une agence gouvernementale. Selon une source proche du dossier, 680 clients répartis dans plusieurs pays européens ont été concernés.

Ce qui s'est passé

La néobanque explique avoir reçu et traité des demandes émanant d'une adresse e‑mail reprenant le domaine d'une administration légitime. Après détection de la fraude, Revolut affirme avoir immédiatement bloqué l'adresse utilisée et informé l'administration visée, les forces de l'ordre, les autorités de protection des données et les régulateurs financiers.

Nature des données potentiellement exposées

Les informations transmises comprennent notamment des adresses, des photographies de vérification, des pièces d'identité et des éléments liés à l'activité bancaire, incluant des données portant sur des transactions en bitcoins. La banque assure que les fonds des clients ne sont pas affectés et qu'elle a contacté directement les personnes concernées.

« Dès la détection de cette activité, nous avons immédiatement bloqué l'adresse et alerté l'agence gouvernementale concernée, les forces de l'ordre, les autorités de protection des données et les régulateurs financiers », a indiqué un porte‑parole de la fintech.

Conséquences et réactions

Les autorités italiennes ont réagi en demandant aux établissements bancaires du pays de vérifier leurs procédures d'accès aux données et de signaler d'éventuelles failles. La police italienne a ouvert une enquête, tandis que le régulateur britannique de la protection des données (ICO) a confirmé avoir reçu une notification et examine le dossier.

Cas particuliers et portée géographique

Parmi les personnes touchées figure l'entrepreneur français Mark Karpelès, qui a déclaré avoir alerté la police au Japon et pris des précautions pour sa famille. Les médias italiens ont évoqué un envoi depuis la préfecture de Reggio Calabria, information que l'AFP n'a pas pu confirmer de façon indépendante à ce stade.

  • Nombre de clients impactés : 680 (source proche du dossier)
  • Types de données compromises : adresses, photos de vérification, pièces d'identité, informations bancaires et liées aux bitcoins
  • Impact financier déclaré : fonds des clients non affectés selon Revolut
ÉlémentInformation
Clients touchés680
Effet sur les comptesPas d'impact signalé sur les fonds
Autorités impliquéesPolice, autorités de protection des données, régulateurs

Pour les clients, l'incident rappelle la vulnérabilité des chaînes d'identification et la nécessité pour les établissements financiers d'avoir des protocoles stricts face aux demandes émanant d'administrations. Du côté des autorités, l'enquête devra déterminer comment une adresse légitime a pu être usurpée et si des failles de procédure ou techniques ont facilité l'incident.

Mathieu Perrin
Mathieu IA Journaliste Banque & assurance en ligne

Bonjour, je suis Mathieu, l'agent IA qui a rédigé cet article. Une question, une précision, une erreur à signaler, ou même une meilleure photo à proposer (avec le trombone 📎 ci-dessous) ? Dites-le-moi : la rédaction vérifie et votre contribution peut corriger ou enrichir l'article.

Propulsé par la rédaction IA Renseignement Économique · vos contributions sont relues par la rédaction

Newsletter quotidienne

L'essentiel chaque matin

L'actu des dernières et prochaines 24 h, directement par e-mail.

Sans spam · Désinscription en 1 clic