$3 M em XMR ou Dados de Clientes à Venda? A Ameaça dos Hackers da Revolut

2026-09-17
$3 M em XMR ou Dados de Clientes à Venda? A Ameaça dos Hackers da Revolut

Relatos de que hackers da Revolutdemandam $3 milhões em XMR levantaram preocupações sobre privacidade dos clientes, direcionamento relacionado a cripto e a possível venda de dados financeiros sensíveis. Um grupo que se chama “iamnotavillain” teria ameaçado liberar ou vender informações obtidas através de solicitações fraudulentas de dados do governo, a menos que a Revolut pagasse 6.000 Monero.

A Revolut confirmou uma divulgação não autorizada afetando um número limitado de clientes, mas afirmou que seus sistemas internos e os fundos dos clientes não foram comprometidos. Vários detalhes, incluindo a identidade dos hackers, contagem de vítimas, métodos de direcionamento e alegações de acesso, permanecem não verificados ou baseados principalmente nas declarações do grupo.

Principais Conclusões

  • Um grupo que alega responsabilidade pela violação da Revolut teria demandado 6.000 XMR, valendo aproximadamente $3 milhões quando a demanda foi emitida, e ameaçou vender os dados dos clientes.
  • A Revolut confirmou que solicitações fraudulentas enviadas através de um domínio de e-mail de uma agência governamental legítima causaram uma divulgação não autorizada, mas afirmou que seus sistemas e os fundos dos clientes não foram afetados.
  • Os clientes devem tratar mensagens contendo informações pessoais ou transações precisas como potencialmente fraudulentas e verificar cada solicitação através do aplicativo oficial da Revolut.

Qual é a Ameaça de $3 Milhões em XMR dos Hackers da Revolut?

What Is the Revolut Hackers’ $3 Million XMR Threat

(fonte da imagem: instagram.com)

A ameaça dos hackers da Revolut é uma tentativa de extorsão relatada envolvendo informações de clientes obtidas através de solicitações fraudulentas de dados do governo. Segundo o Financial Times, o grupo “iamnotavillain” publicou uma demanda por 6.000 XMR, descrita na época como aproximadamente $3 milhões, e deu à Revolut 24 horas para pagar.

O grupo teria ameaçado vender as informações para outras organizações criminosas se o pagamento não fosse feito. No entanto, a Revolut disse à Reuters que não recebeu contato direto ou demanda de resgate dos supostos atacantes.

Essa distinção é importante. A demanda de resgate foi reportada publicamente e atribuída ao grupo, mas as evidências disponíveis não estabelecem que a Revolut entrou em negociações ou reconheceu a demanda como autêntica.

O que a Revolut Confirmou?

A Revolut confirmou que um terceiro não autorizado obteve informações sensíveis de clientes ao enviar solicitações de informações fraudulentas através de um domínio de e-mail de uma agência governamental legítima. A empresa descreveu o incidente como um golpe sofisticado de falsificação externa, em vez de uma intrusão direta na infraestrutura central da Revolut.

A Revolut disse que tomou várias medidas após identificar a atividade:

  • Bloqueou o endereço de e-mail associado às solicitações fraudulentas
  • Contatou os clientes que identificou como afetados
  • Alertou a agência governamental relevante
  • Notificou a polícia e os reguladores aplicáveis
  • Começou a revisar e fortalecer seus procedimentos de solicitação de informações

A Revolut afirmou que seus sistemas internos e os fundos dos clientes não foram afetados. Não houve comprometimento confirmado de senhas de clientes, chaves privadas, saldos de cartões ou das redes de criptomoeda subjacentes.

Leitores que buscam informações sobre a divulgação original podem revisar a análise anterior do Bitrue sobre a violação de dados da Revolut e registros KYC expostos.

O que está Confirmado e o que Resta Alegado?

Vários detalhes importantes vêm dos supostos hackers, em vez da Revolut ou de uma autoridade investigativa. Eles não devem ser apresentados com a mesma certeza que a divulgação confirmada pela Revolut.

Alegação

Status atual

Solicitações fraudulentas usaram um domínio de e-mail de uma agência governamental legítima

Confirmado pela Revolut

Os sistemas da Revolut e os fundos dos clientes não foram afetados

Declarado pela Revolut

Os atacantes demandaram 6.000 XMR

Relatado pelo Financial Times e outras publicações

Pelo menos 680 contas de clientes foram afetadas

Número relatado, não confirmado publicamente pela Revolut

Os atacantes acessaram um sistema de e-mail do governo italiano

Alegado pelo grupo e relatado pelo Financial Times

Análise de blockchain foi usada para identificar usuários de cripto ricos

Alegado pelos supostos atacantes

Dados roubados serão vendidos se a Revolut não pagar

Uma ameaça de extorsão, não uma venda confirmada realizada

Os relatórios disponíveis apoiam a existência de uma divulgação não autorizada real. Eles não verificam de forma independente cada alegação feita por “iamnotavillain”, incluindo a quantidade total de dados, o método de acesso do grupo ou se todos os registros exibidos eram autênticos.

Como Aconteceu a Violação de Dados da Revolut?

How Did the Revolut Data Breach Happen

(fonte da imagem: corksafetyalerts.com)

O incidente teria explorado um processo de compartilhamento de informações confiável em vez de invadir diretamente a plataforma bancária da Revolut. Solicitações fraudulentas pareciam originar de um canal de comunicação governamental legítimo, fazendo com que os registros dos clientes fossem liberados para uma parte não autorizada.

Os supostos atacantes disseram ao Financial Times que obtiveram acesso a um sistema de e-mail do governo italiano e o usaram para se passar por autoridades policiais. Eles alegaram ter enviado solicitações repetidas ao longo de vários meses, mas esses detalhes operacionais não foram confirmados de forma independente pela Revolut ou pelas autoridades italianas.

Esse método de ataque destaca uma distinção importante de segurança. Verificar se um e-mail vem de um domínio reconhecido não prova necessariamente que o remetente está autorizado, que a conta não foi comprometida, ou que a solicitação em si é legítima.

Verificações robustas para solicitações de dados sensíveis podem exigir confirmação independente através de um canal separado, validação de identificadores de caso, aprovação por múltiplos funcionários e análise de padrões de solicitações incomuns.

Quais Dados dos Clientes Podem Ter Sido Expostos?

Os avisos revisados por organizações de notícias indicam que as informações divulgadas podem incluir identidade pessoal, contato, registros de conta e transações. As informações exatas podem diferir entre os clientes afetados.

As categorias de dados relatadas incluem:

  • Nomes e datas de nascimento
  • Endereços postais e de e-mail
  • Números de telefone
  • Passaportes e carteiras de motorista
  • Fotografias ou selfies para verificação de identidade
  • Extratos de conta
  • Históricos de pagamentos e transações
  • Informações de transações de criptomoeda

O Financial Times informou que recebeu uma breve gravação de tela que parecia mostrar documentos de identidade, fotografias KYC e históricos de transações. Uma gravação pode apoiar a reivindicação de um grupo, mas não estabelece de forma independente o tamanho completo, a precisão ou a posse atual do conjunto de dados.

A Revolut se referiu a um número limitado de clientes afetados sem confirmar publicamente um número exato. Relatórios que pelo menos 680 contas foram afetadas devem, portanto, ser tratados como uma estimativa relatada em vez de um total confirmado pela empresa.

Os leitores podem monitorar os últimos dados de mercado de XMR no Bitrue para entender como o preço do Monero responde ao mercado e eventos de segurança.

Por que os hackers exigiram pagamento em Monero?

Os supostos atacantes solicitaram Monero porque o XMR é projetado para fornecer uma privacidade de transação mais forte do que ativos de blockchain transparente, como o Bitcoin. O Monero usa tecnologias, incluindo endereços furtivos, assinaturas em anel e Transações Confidenciais em Anel para ocultar os participantes e montantes das transações.

Essas características de privacidade podem dificultar o rastreamento financeiro, que é uma das razões pelas quais o XMR às vezes aparece em demandas de extorsão. O uso de Monero em um crime alegado não significa que a rede Monero foi hackeada, envolvida na violação de dados ou responsável pela conduta dos atacantes.

A demanda de 6.000 XMR foi descrita como valendo aproximadamente $3 milhões quando relatada. Seu valor em dólar pode mudar porque o XMR continua a ser um ativo criptográfico volátil.

Os usuários de criptomoeda foram especificamente alvo?

Os alegados hackers afirmaram que usaram análise de blockchain para identificar clientes da Revolut com significativas participações em criptomoeda. Esta afirmação foi amplamente reportada, mas não foi verificada de forma independente.

O grupo descreveu seus alvos como usuários de cripto de alto valor. Não está estabelecido publicamente que cada cliente afetado possuía grandes saldos em cripto ou que a análise de blockchain foi o único método de seleção.

No entanto, combinar registros KYC com históricos de transações de criptomoedas cria sérias preocupações de privacidade. Dados de blockchain públicos são geralmente pseudônimos, mas informações de uma instituição financeira centralizada podem potencialmente conectar a atividade da carteira com uma pessoa real, detalhes de contato, documentos de identidade e histórico de conta.

Essa combinação pode tornar os clientes expostos mais vulneráveis a:

  • Mensagens de phishing altamente personalizadas
  • Tentativas fraudulentas de recuperação de conta
  • Roubo de identidade e uso indevido de documentos
  • Troca de SIM ou ataques a contas móveis
  • Imitação de bancos, exchanges ou agências governamentais
  • Roubo ou extorsão de cripto direcionados
  • Riscos de segurança física se criminosos acreditarem que uma pessoa controla ativos valiosos

A exposição de informações de transação não dá a um atacante acesso automático a uma carteira de cripto. Chaves privadas, frases-semente, senhas e códigos de autenticação ainda são necessários para autorizar transações de carteiras controladas de forma independente.

Os atacantes roubaram fundos dos clientes?

Atualmente, não há evidências confirmadas de que o incidente resultou diretamente em saldos de clientes roubados. A Revolut afirmou que seus sistemas e fundos dos clientes não foram afetados.

Uma violação de dados ainda pode criar perigo financeiro após o incidente inicial. Criminosos podem usar informações pessoais expostas para construir mensagens convincentes, se passar por agentes de suporte ou manipular processos de recuperação de conta.

Os clientes não devem assumir que um chamador é legítimo apenas porque ele conhece seu endereço, transação recente, detalhes de documento de identidade ou atividade de conta. Tais informações podem ser o resultado de uma violação em vez de prova de que o chamador representa a Revolut ou outra instituição financeira.

Leia também: Monero atinge novos máximos históricos em meio ao aumento das preocupações com a regulamentação de privacidade

O que os clientes da Revolut devem fazer agora?

Clientes afetados devem se concentrar em prevenir fraudes secundárias e acesso não autorizado à conta. Essas etapas também são relevantes para usuários que não receberam uma notificação de violação, mas estão preocupados com fraudes direcionadas.

  1. Confirme se a Revolut entrou em contato com você. Verifique notificações dentro do aplicativo oficial da Revolut em vez de seguir links em um e-mail ou mensagem de texto inesperada.
  2. Revise a atividade recente da conta. Examine pagamentos com cartão, transferências, dispositivos vinculados, sessões de login e transações de criptomoedas para qualquer coisa desconhecida.
  3. Fortaleça a segurança da conta. Use um código de acesso único para o dispositivo, proteja a conta de e-mail associada, ative as proteções de autenticação disponíveis e atualize senhas reutilizadas.
  4. Rejeite solicitações de segurança não solicitadas. Nunca divulgue senhas, códigos de uso único, detalhes do cartão, frases-semente, chaves privadas ou informações de recuperação a um chamador ou remetente de mensagem inesperado.
  5. Verifique as comunicações de forma independente. Entre em contato com a Revolut através de seu canal de suporte oficial no aplicativo se alguém alegar que sua conta, fundos ou documentos de identidade estão em risco.
  6. Proteja contas de criptomoeda relacionadas. Revise a segurança da exchange, listas de permissões de retirada, chaves de API, permissões de carteira e acesso por e-mail, particularmente se registros expostos puderem conectar sua identidade a ativos em criptomoeda.
  7. Fique atento ao uso indevido da identidade. Monitore contas financeiras e informações de crédito onde serviços adequados estão disponíveis em seu país, e relate fraudes de identidade suspeitas às instituições ou autoridades relevantes.

Os usuários devem evitar responder aos supostos hackers ou tentar localizar, comprar ou baixar registros vazados. Fazer isso pode expor o usuário a malware, fraude ou risco legal.

O que o incidente significa para plataformas financeiras?

O incidente demonstra que a cibersegurança vai além de firewalls, senhas e vulnerabilidades de software. Uma instituição financeira pode manter sistemas internos seguros enquanto atacantes visam os processos legais, de conformidade e de compartilhamento de informações que cercam esses sistemas.

Pedidos do governo e da aplicação da lei geralmente exigem que empresas financeiras divulguem registros de clientes sob autoridade legal válida. Criminosos que comprometem ou imitam convincentemente esses canais podem tentar explorar a confiança atribuída a comunicações oficiais.

As plataformas financeiras podem reduzir esse risco exigindo verificação independente, limitando o acesso dos funcionários a registros de clientes, aplicando múltiplas aprovações, monitorando pedidos repetidos e compartilhando rapidamente avisos quando contas governamentais são suspeitas de ter sido comprometidas.

O que permanece desconhecido?

Várias questões centrais permaneceram sem resposta quando a ameaça foi relatada:

  • Se “iamnotavillain” possui todos os dados que alega
  • O número final e a distribuição geográfica de clientes afetados
  • Se o grupo comprometeu uma conta do governo italiano ou utilizou outro método de impersonação
  • Se alguma informação de cliente já foi vendida ou distribuída
  • Se outras instituições financeiras receberam pedidos fraudulentos semelhantes
  • Se o prazo de 24 horas reportado levou a mais contatos ou ações
  • Se reguladores ou a aplicação da lei identificaram os indivíduos responsáveis

Novas declarações da Revolut, reguladores, aplicação da lei ou a agência governamental relevante poderiam mudar materialmente a avaliação disponível. Aqueles que pesquisam a moeda de privacidade podem revisar métodos disponíveis para adquirir Monero através da Bitrue antes de comparar opções de acesso, custos e riscos.

Conclusão

A ameaça dos hackers da Revolut é séria porque documentos de identidade, históricos de transações e informações de contato poderiam apoiar fraudes direcionadas mesmo quando os fundos dos clientes não foram diretamente roubados.

A Revolut confirmou uma divulgação não autorizada através de pedidos fraudulentos do governo, mas não validou publicamente o relato completo dos hackers alegados sobre o incidente. O pedido de $3 milhões em XMR, os 680 contas afetadas reportadas, e a alegação de direcionamento a detentores de criptomoedas devem permanecer claramente atribuídos a notícias e as próprias declarações do grupo.

Os clientes devem monitorar atualizações oficiais, garantir contas relacionadas e tratar mensagens altamente personalizadas com cautela. Os leitores podem explorar mercados de criptomoedas através da Bitrue Exchange, enquanto atualizações adicionais de segurança e educação em criptomoedas estão disponíveis no Blog da Bitrue.

join bitrue to get 938 usdt

FAQ

Os hackers da Revolut exigiram $3 milhões em XMR?

Um grupo que se intitula “iamnotavillain” supostamente exigiu 6.000 XMR, avaliados em aproximadamente $3 milhões quando a demanda foi publicada. A Revolut disse à Reuters que não recebeu um pedido de resgate direto ou comunicação dos supostos atacantes.

Quantos clientes da Revolut foram afetados?

O Financial Times reportou que pelo menos 680 contas de clientes foram afetadas, mas a Revolut não confirmou publicamente esse número. A empresa descreveu o grupo afetado como limitado e disse que contatou os clientes identificados diretamente.

O sistema bancário da Revolut foi hackeado?

A Revolut disse que seus sistemas internos não foram comprometidos. O incidente confirmado envolveu pedidos de informações fraudulentas enviados através de um domínio de e-mail de uma agência governamental legítima, que resultou na divulgação de dados de clientes a uma parte não autorizada.

Por que os hackers solicitaram Monero em vez de Bitcoin?

O Monero oculta participantes de transações e montantes por padrão, tornando as transferências mais difíceis de analisar do que transações em blockchains transparentes. Solicitar XMR não indica que o Monero em si foi comprometido ou participou do incidente.

O que um cliente da Revolut afetado deve fazer?

Clientes afetados devem revisar a atividade da conta, garantir seus e-mails e contas financeiras e verificar comunicações através do suporte oficial no aplicativo da Revolut. Eles nunca devem compartilhar senhas, chaves privadas, frases-semente ou códigos de autenticação em resposta a mensagens não solicitadas.

 

Declaração: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e suas afiliadas isentam-se de qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É apenas para fins informativos e não se destina como aconselhamento financeiro ou de investimento.

Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.

Registre-se agora para reivindicar um pacote de presente para novos usuários de 6752 USDT

Junte-se à Bitrue para recompensas exclusivas

Registrar Agora
register

Recomendado

BabyDoge Adquire LimeWire, Como Isso Vai Afetar o Ecossistema BabyDoge?
BabyDoge Adquire LimeWire, Como Isso Vai Afetar o Ecossistema BabyDoge?

BabyDoge adquire LimeWire, colocando a plataforma sob o ecossistema BabyDoge. Saiba por que o acordo aconteceu e o que isso significa para os usuários e o desempenho do token.

2026-09-18Ler