Утечка данных Revolut: мошенники использовали реальный домен госведомства
Финтех-сервис Revolut подтвердил утечку персональных данных клиентов после того, как мошенники отправили поддельные запросы с настоящего почтового домена неназванного государственного ведомства.

Злоумышленники использовали не поддельный, а реальный домен госоргана, а значит, стандартные почтовые фильтры такой запрос пропустят. Схема универсальна и работает в любой стране, включая Россию.
Об инциденте первым сообщил Bloomberg, детали подтвердил TechCrunch. Revolut охарактеризовал произошедшее как «сложное внешнее мошенничество с выдачей себя за другое лицо». Компания не раскрыла ни страну инцидента, ни ведомство, чей домен был скомпрометирован, ни точное число пострадавших пользователей. Такая закрытость сама по себе тревожный сигнал для клиентов сервиса.
| Что | Когда | Кто сообщил | Цена |
|---|---|---|---|
| Утечка данных Revolut через поддельные запросы с домена госведомства | Дата инцидента не раскрыта | Bloomberg, TechCrunch | Бесплатных потерь: данные клиентов |
Какие данные могли попасть к мошенникам?
По информации Revolut, раскрыта конфиденциальная информация «ограниченного числа» клиентов. Среди скомпрометированных данных:
- даты рождения
- почтовые и электронные адреса
- номера телефонов
- копии документов (паспорта и другие удостоверения)
- выписки по счетам и история транзакций
- селфи, загруженные для верификации (подтверждения личности при регистрации)
Компания заявила, что средства клиентов и внутренние системы не были затронуты. Revolut уведомил правоохранительные органы, регуляторов и пострадавших пользователей.
Почему скрытая страна инцидента вызывает вопросы?
Revolut работает в десятках стран, но отказался назвать, в какой именно юрисдикции злоумышленники получили доступ к домену госведомства. Для пользователей из России и СНГ это означает простую вещь: невозможно оценить, касается ли утечка данных Revolut именно вашего аккаунта.
Обычно компании раскрывают страну хотя бы для того, чтобы местный регулятор мог проверить масштаб. Молчание может указывать на переговоры с конкретным ведомством или на юридические ограничения, но клиенту от этого не легче.
Как проверить свой аккаунт и защититься?
- Откройте приложение Revolut и проверьте раздел уведомлений: если вы в списке пострадавших, компания обещала сообщить напрямую.
- Смените пароль и включите двухфакторную аутентификацию (вход с подтверждением по SMS или через приложение-генератор кодов), если ещё не сделали.
- Не отвечайте на письма или звонки от «службы безопасности Revolut», особенно если вас просят назвать код из SMS или перейти по ссылке. После любой утечки волна фишинга (мошеннических писем, имитирующих настоящий сервис) стартует в первые дни.
Есть ли аналогичные риски у российских сервисов?
Схема, которую использовали злоумышленники, не уникальна для Revolut. Мошенники отправили запрос с настоящего домена госведомства. В России подобные атаки фиксировались неоднократно: письма с доменов, визуально или технически неотличимых от настоящих адресов ФНС, Госуслуг или банков.
Российские финтех-сервисы (Тинькофф, СберБанк, Альфа-Банк) подчиняются требованиям ЦБ по раскрытию инцидентов и обязаны уведомлять клиентов. Revolut такого обязательства перед российской аудиторией не несёт, что делает ситуацию для пользователей из РФ менее прозрачной.
Утечка данных Revolut показывает уязвимость, о которой мало говорят: мошенникам не нужно взламывать банк, достаточно получить доступ к почтовому домену любого госведомства и отправить «официальный» запрос. Я рекомендую авторам Дзена, которые пишут о финансах, разобрать эту схему для своей аудитории: тема горячая, а понятных объяснений на русском пока мало. Маркетологам и предпринимателям совет практичнее: проверьте, какие данные вы отправляли в Revolut, и будьте готовы к тому, что ваш адрес и телефон уже могут быть в базе для целевого фишинга. Оговорка: масштаб утечки неизвестен, Revolut говорит об «ограниченном числе» клиентов, но не называет цифру, поэтому паника преждевременна, а осторожность нет.
Частые вопросы
Мои деньги на счёте Revolut в безопасности?
По заявлению Revolut, средства клиентов и внутренние системы компании не были затронуты. Утечка коснулась персональных данных, а не доступа к счетам. Но украденные документы и селфи теоретически могут использоваться для попыток пройти верификацию в других сервисах, поэтому следите за уведомлениями от любых финансовых приложений.
Как узнать, попал ли я в список пострадавших?
Revolut заявил, что уведомил пострадавших пользователей напрямую. Если уведомления в приложении или на почте нет, скорее всего, ваши данные не затронуты. Компания не опубликовала инструмент для самостоятельной проверки.
Почему Revolut не называет страну инцидента?
Компания не объяснила причину. Возможные варианты: идёт расследование, действуют юридические ограничения конкретной юрисдикции или ведомство потребовало не разглашать информацию. Для клиентов из России и СНГ это значит одно: полагаться стоит не на прозрачность Revolut, а на собственную кибергигиену.
Если вы пользуетесь Revolut и до сих пор не включили двухфакторную аутентификацию, сделайте это сейчас, до того как кто-то попробует использовать ваши утёкшие данные для входа.

Основатель dzen.guru. Эксперт по монетизации и продвижению на Дзен. Автор курса «Старт на Дзен 2026».
Читайте также

Gillette продлила товарный знак в России на 10 лет, хотя ушла с рынка: зачем
Gillette продлила товарные знаки в России ещё на 10 лет, хотя бритвы компании давно исчезли с полок крупных сетей. Разбираемся, что это значит для рынка и…

ВВП вырос на 1,3%, и операторы не замораживают 5G инвестиции: окно может закрыться осенью
Телеком-компании в России наращивают вложения в сети пятого поколения на фоне подтверждённого Росстатом роста ВВП на 1,3% во втором квартале 2026 года, и этот…

Массовые увольнения в российской микроэлектронике
Российские компании по производству микроэлектроники теряют кадры после прихода «Сбера»: около 20% сотрудников «Нанотроники», входящей в группу «Элемент»,…
Комментарии