Goljufi niso vdrli v Revolut! Do podatkov strank so prišli veliko lažje …

Canary Wharf, London, England, UK - February 9th, 2026: View of the exterior of the Revolut global headquarters building in Canary Wharf, London
Foto: Peter Fleming iz iStock

Goljufi niso vdrli v Revolut. Do občutljivih podatkov njegovih strank so prišli na precej bolj preprost način: podjetje so prepričali, da jim jih je posredovalo samo. Med razkritimi podatki naj bi bili naslovi, osebni dokumenti, fotografije za preverjanje identitete in podatki o bančnih računih. Prizadetih je skoraj 700 strank, poroča STA.

Kako jim je to uspelo? Spletni prevaranti so uporabili resnični elektronski poštni naslov neimenovanega državnega organa in z njega Revolutu poslali lažno zahtevo za zasebne podatke o številnih strankah.

Zahteva je bila očitno dovolj prepričljiva, da so ji v podjetju ugodili in goljufom posredovali občutljive podatke.

Kaj vse so dobili goljufi?

Med posredovanimi podatki naj bi bili naslovi strank, fotografije za preverjanje identitete, osebni dokumenti in podatki o dejavnosti z bitcoinom, poroča STA.

Osebe, ki trdijo, da stojijo za incidentom, zdaj Revolutu grozijo, da bodo pridobljene podatke javno objavile, če podjetje ne bo plačalo odkupnine. Po navedbah virov, seznanjenih z zadevo, naj bi Revolut že stopil v stik s približno 680 strankami, za katere meni, da so bile v incidentu prizadete.

Portland, OR, USA - Sep 4, 2025: Assorted apps by neobanks or banking fintech firms, including Chime, Acorns, Monzo, Revolut, Oportun, Wise, Albert, Dave, and Stash, are seen on the screen of an iPhone.
Foto: hapabapa iz iStock

Revolut: Denar strank ni bil ogrožen

Pri incidentu po navedbah Revoluta ni šlo za vdor v njihove sisteme, prav tako naj ne bi bila ogrožena sredstva uporabnikov.

Predstavnik podjetja je pojasnil, da je nepooblaščena tretja oseba uporabila legitimen elektronski naslov domene vladne agencije za pošiljanje lažnih zahtev za informacije. Ko so pri Revolutu prevaro odkrili, so sporni naslov blokirali ter o dogodku obvestili regulatorje in prizadete stranke. »Sistemi podjetja Revolut in sredstva strank niso prizadeti,« so sporočili. Primer že preiskuje tudi britanski urad informacijskega pooblaščenca.

Zakaj je razkritje teh podatkov lahko nevarno?

Če denar na računih ni bil ogrožen, se morda zdi, da nevarnosti ni več. A osebni podatki so za spletne goljufe lahko zelo uporabni pri pripravi naslednje prevare.

Če vas nekdo pokliče in že pozna vaše ime, naslov ali druge osebne podatke, bo njegov klic zvenel precej bolj verodostojno. Goljuf se lahko predstavi kot predstavnik banke, državnega organa ali druge ustanove ter poskuša od vas pridobiti še podatke, ki mu manjkajo.

Zato naj bodo predvsem uporabniki, ki jih je Revolut obvestil o incidentu, v prihodnjem obdobju še posebej pozorni na nenavadne telefonske klice, elektronsko pošto in SMS-sporočila.

Nikoli ne posredujte gesla, PIN-kode ali varnostnih kod za potrjevanje plačil osebi, ki vas nepričakovano kontaktira. Če nekdo trdi, da kliče iz Revoluta, pogovor raje prekinite in informacije preverite neposredno v uradni aplikaciji.

Close-up of hand entering PIN/pass code for a money transfer, on a ATM/bank machine keypad outside
Foto: PKpix iz iStock

Revolut uporablja več kot 230.000 Slovencev

Dogodek je še posebej zanimiv tudi za slovenske uporabnike. Revolut je bil ustanovljen leta 2015, danes pa ima okoli 80 milijonov uporabnikov in je prisoten v 30 državah. Med njimi je tudi Slovenija, kjer ima po podatkih, ki jih navaja STA, več kot 230.000 uporabnikov.

Neobanke so v zadnjih letih postale resna alternativa tradicionalnim bankam, zaradi velikega števila uporabnikov in povsem digitalnega poslovanja pa so zanimive tudi za spletne goljufe. Primer Revoluta je ob tem dober opomnik, da za krajo občutljivih podatkov ni vedno potreben sofisticiran hekerski napad. Včasih je dovolj že dovolj prepričljiva lažna zahteva, da podatki končajo v napačnih rokah.

 

This site uses Akismet to reduce spam. Learn how your comment data is processed.