Ce week-end, la banque en ligne Revolut a confirmé une fuite de données concernant certains clients après une fraude par usurpation d’identité. Des informations personnelles sensibles ont été récupérées par hackers, il est donc nécessaire de savoir comment protéger ces données contre ce genre de risque
Selon Revolut, l’incident concerne un nombre limité de clients.. La banque en ligne n’a pas communiqué le nombre exact de victimes, mais elle indique avoir informé les clients touchés. D’après la plateforme French Breaches, spécialisée dans le suivi des incidents numériques, les fraudeurs auraient envoyé des demandes d’informations en utilisant une véritable adresse liée au domaine d’une administration publique. Pensant répondre à une demande officielle, Revolut aurait transmis certaines données avant de découvrir la fraude.
Après la détection de l’attaque, l’adresse utilisée par les pirates a été bloquée et les autorités concernées ont été informées. Les informations exposées pourraient être particulièrement sensibles, celles-ci comprennent notamment des données d’identité comme le nom, le prénom, la date de naissance, la profession, l’adresse et le numéro de téléphone. Dans certains cas, les pirates auraient même pu obtenir des documents utilisés pour vérifier l’identité des clients, comme une copie du passeport ou du permis de conduire, ainsi que des éléments financiers tels que l’IBAN.
Le cas Revolut reflète les risques de phishing de plus en plus difficiles à détecter
La principale menace après ce type de fuite concerne les tentatives d’hameçonnage. Avec des informations personnelles précises, les fraudeurs peuvent créer des messages beaucoup plus crédibles et donc convaincre plus facilement les victimes de transmettre d’autres données confidentielles. French Breaches a averti que les données pourraient être utilisées pour préparer « des tentatives sophistiquées de phishing (hameçonnage) ou d’usurpation d’identité ».
Les escrocs peuvent par exemple se faire passer pour une banque, une administration ou un service client afin d’obtenir un mot de passe, un code de sécurité ou des informations bancaires. Le gouvernement rappelle plusieurs règles simples pour limiter les risques. En cas de message suspect, il ne faut pas cliquer sur les liens ou les pièces jointes. « Si un courriel vous semble douteux, ne cliquez pas sur les pièces jointes ou sur les liens qu’il contient », avertit le gouvernement.
Les autorités rappellent également qu’une banque ou une administration ne demande jamais par e-mail ou par téléphone des informations confidentielles comme un mot de passe ou des coordonnées bancaires.
Les démarches à suivre en cas de message suspect
Pour les clients de Revolut ayant été victimes de cette fuite de données, il faudra être attentifs aux messages reçus dans les prochains jours. En effet, une demande urgente ou une sollicitation demandant de confirmer des informations personnelles doivent être considérés avec prudence. En cas de réception d’un e-mail suspect, les utilisateurs peuvent le signaler sur la plateforme signal-spam.fr. Pour un SMS frauduleux, le signalement peut être effectué via la plateforme 33 700 ou par SMS au 33700, un service gratuit.








