לפני הכניסה לשוק הישראלי: Revolut נפלה קורבן לתרמית - דלפו נתוני לקוחות
בבקשות שהתחזו לפניות רשמיות של גוף ממשלתי נעשה שימוש בכתובת דוא"ל בדומיין אמיתי של אחד המשרדים הממשלתיים. לפי TechCrunch, בין הפרטים שהגיעו לידי התוקפים היו תאריכי לידה, כתובות, מספרי טלפון וצילומי מסמכים מזהים. "המערכות של Revolut וכספי הלקוחות לא נפגעו", הדגישו בחברה
חברת הפינטק הבריטית Revolut אישרה דליפה של נתונים רגישים של לקוחות, לאחר שתוקפים הערימו על החברה וגרמו לה למסור להם מידע, כשהציגו את בקשותיהם כפניות רשמיות של גוף ממשלתי. כך דיווחה Reuters מפי נציג Revolut.
לפי נתוני החברה, הבקשות המרמתיות הגיעו מכתובת דואר אלקטרוני בדומיין אמיתי של אחד המשרדים הממשלתיים. Revolut אינה נוקבת בשם המשרד ואינה מוסרת כיצד הצליחו התוקפים לעשות שימוש בדומיין הדואר שלו. לאחר שהתגלתה התרמית חסמה החברה את הכתובת ועדכנה את המשרד הממשלתי, את רשויות אכיפת החוק ואת הרגולטורים בתחום הגנת המידע והפיקוח הפיננסי.
Revolut לא חשפה את מספר הלקוחות שנפגעו. לפי TechCrunch, בין המידע שהגיע לידי התוקפים היו תאריכי לידה, כתובות דואר וכתובות דואר אלקטרוני, מספרי טלפון וכן צילומי מסמכים מזהים, בהם דרכונים ורישיונות נהיגה. החברה מסרה כי עדכנה את הלקוחות שנפגעו מהאירוע.
עם זאת, מערכות המחשוב של Revolut עצמן לא נפרצו. "המערכות של Revolut וכספי הלקוחות לא נפגעו", הדגישו בחברה. כלומר, אין מדובר בחדירה לתשתית הבנקאית אלא בהונאה תוך שימוש בהליך שבאמצעותו מוסרת החברה מידע לגופים ממשלתיים לפי בקשות רשמיות.
האירוע התרחש ערב הרחבת פעילותה של Revolut בישראל. החברה פועלת לקבלת אפשרות לפעול בשוק הישראלי כ"בנק שלב ראשון" ("בנק דק") עם מגוון מצומצם של שירותים בנקאיים. רישיון כזה אמור לאפשר לשחקנים חדשים, בין היתר, לקלוט פיקדונות ולהתחרות בבנקים המסורתיים בשוק האשראי. Revolut גייסה בעבר את אורי נתן, מנכ"ל הבנק הדיגיטלי Pepper לשעבר, כדי להוביל את פעילותה בישראל.
Revolut, שהוקמה ב-2015 על ידי ניקולאי סטורונסקי ולד יצנקו, היא אחת מחברות הפינטק הגדולות באירופה והיא פועלת ללא רשת סניפים בנקאיים מסורתית. החברה גם בוחנת אפשרות להנפקה בבורסה ומקווה לקבל שווי של עד 200 מיליארד דולר.