Un correo electrónico fraudulento que simulaba proceder de un organismo gubernamental logró superar los controles de seguridad de Revolut durante la noche del viernes y dejó expuestas direcciones residenciales de sus usuarios.
Un mensaje falso que superó los controles
El incidente afectó a la plataforma de banca digital Revolut, según la información disponible. El mensaje utilizado por los atacantes aparentaba tener un origen oficial, una estrategia de suplantación diseñada para sortear las verificaciones internas y acceder a información protegida.
La fuente no precisa cuántas personas resultaron afectadas ni durante cuánto tiempo estuvo expuesta la información. Tampoco detalla si los atacantes pudieron consultar otros datos asociados a las cuentas ni qué medidas adoptó Revolut después de detectar el incidente.
Alcance todavía sin concretar
El dato confirmado hasta ahora es la exposición de direcciones residenciales. La falta de información adicional impide determinar el alcance completo de la brecha o si tuvo consecuencias sobre otros datos financieros y personales de los clientes.
El caso pone de relieve el riesgo que plantean los ataques de ingeniería social incluso en entidades con controles de seguridad establecidos: el correo no necesita vulnerar directamente la infraestructura si consigue hacerse pasar por una comunicación legítima y superar los filtros previstos.











