Urmăreşte Jurnalul pe Discover Adaugă Jurnalul ca sursă preferată Hepta/Revolut, în centrul unui scandal de securitate O fraudă informatică de amploare a fost pusă la cale folosind adresa de poștă electronică certificată a Prefecturii Reggio Calabria. Autorii s-au prezentat drept anchetatori și au cerut Revolut date despre sute de clienți.
Revolut a validat că a transmis informații despre 680 de clienți, inclusiv date din pașapoarte, adrese de domiciliu, conturi bancare și tranzacții, transmite Il Post. Adresa folosită de infractorii cibernetici era asociată Prefecturii Reggio Calabria. Aceasta apare în capturi ale mesajelor trimise către Revolut și publicate de un cont de pe platforma X.
Grupul care și-a atribuit atacul se prezintă sub numele „IAmNotAVillain”. Membrii acestuia ar fi cerut ulterior o recompensă financiară de la Revolut. Ei au amenințat că vor publica datele obținute și comunicațiile dintre bancă și clienți.
Escrocii au construit solicitările astfel încât acestea să pară parte dintr-o anchetă oficială . În mesajele trimise către Revolut apar referiri la o presupusă investigație a Parchetului din Milano. Infractorii au invocat și regulile europene care permit autorităților să solicite informații de la instituțiile financiare.
Printre acestea se numără și ordinul european de anchetă. Instrumentul permite cooperarea judiciară între statele membre ale Uniunii Europene. Un detaliu important este că infractorii nu au contactat direct sediul italian al Revolut.
Solicitările au fost trimise către sediul din Lituania. Schimbul de mesaje dintre cele două părți s-a desfășurat timp de mai multe luni. Într-un mesaj din 24 martie 2026, Revolut le-a cerut chiar escrocilor să corecteze antetul unei solicitări.
Banca le-a explicat cum trebuia completată cererea pentru ca datele să poată fi furnizate. La începutul lunii mai, Revolut și-a cerut scuze pentru întârzierea transmiterii informațiilor. Banca a precizat atunci că a început un audit intern pentru verificarea situației.
Adresa asociată Prefecturii Reggio Calabria apare într-o captură a unui e-mail din 24 iulie. În mesaj, Revolut confirmă că a transmis documentele solicitate. Banca precizează și că va trimite separat parola necesară pentru decriptarea datelor.
În același e-mail apare și o altă informație. Revolut spune că 169 dintre profilurile solicitate sunt administrate de sediul din Marea Britanie. Pentru acestea trebuia urmată o procedură juridică diferită.
Frauda conținea însă mai multe elemente neobișnuite. Cel mai evident era folosirea unei adrese din Reggio Calabria pentru o presupusă anchetă a Parchetului din Milano. În solicitări apăreau și numere de protocol greșite, asociate Parchetului din Roma.
Existau și alte detalii care ar fi putut ridica semne de întrebare asupra autenticității documentelor. Cu toate acestea, Revolut a furnizat informațiile solicitate. Nu este clar deocamdată cum au reușit infractorii să obțină acces la adresa de poștă electronică certificată asociată prefecturii.
În mod obișnuit, conturile de acest tip pot fi protejate prin autentificare în doi pași. Nu se știe însă dacă această măsură era activată pentru adresa respectivă. Ministerul italian de Interne a anunțat că în acest moment situația este investigată de Poliția Poștală.