Fuite Revolut : des passeports et données clients sont diffusés sur Telegram

 
Le 13 septembre 2026, un groupe de pirates a commencé à publier sur Telegram des documents d’identité et des données financières présentés comme ceux de clients de Revolut. La veille, la néobanque avait reconnu avoir transmis des informations sensibles à des escrocs se faisant passer pour une administration.
Fuite de données sensibles chez Revolut // Source : Montage Frandroid

Les conséquences concrètes du piratage de Revolut ne se sont pas faites attendre. Depuis le 13 septembre, des passeports, des cartes d’identité et des selfies de vérification circulent sur un canal Telegram, présentés comme ceux de clients de la banque en ligne. Comme le souligne FrenchBreaches, le groupe derrière ces messages affirme détenir une large base de données et menace d’en diffuser davantage. Les pirates réclameraient par ailleurs une rançon à Revolut.

La veille, le 12 septembre, Revolut a reconnu qu’un tiers non autorisé avait mis la main sur des informations sensibles de certains clients. Le mode opératoire est presque déconcertant de simplicité. Les escrocs ont adressé de fausses demandes depuis l’adresse e-mail d’une vraie administration, ce qui a suffi à passer les contrôles automatiques de la banque. Revolut a fini par transmettre des passeports, des selfies de vérification, des historiques de transactions et des dossiers KYC complets à ces inconnus. Selon la notification envoyée aux personnes concernées, la liste des données potentiellement communiquées comprend aussi les noms, dates de naissance, adresses, numéros de téléphone, IBAN et relevés de compte, y compris des historiques en bitcoin.

Le nombre de clients touchés, lui, n’est pas connu : Revolut ne l’a pas communiqué. À ce stade, l’incident paraît limité, sans qu’on sache s’il concerne quelques dizaines ou plusieurs milliers de personnes, ni combien de dossiers les pirates détiennent réellement.

Pourquoi cette fuite est particulièrement sensible

L’affaire est surtout délicate à cause de la nature des documents. Les données KYC désignent tout ce qu’une banque utilise pour vérifier l’identité d’un client : pièce d’identité, selfie, coordonnées et informations de compte. Une fois diffusés, ces documents ne se changent pas comme un simple mot de passe.

Le groupe a aussi diffusé ce qu’il présente comme des soldes de comptes, avec des montants en cryptomonnaies comme le bitcoin ou l’ethereum. Associées à une identité et à un IBAN, ces informations peuvent servir à monter des tentatives de phishing très ciblées, notamment contre les clients les plus fortunés.

Un doute demeure malgré tout sur l’origine exacte de ces fichiers. Rien ne prouve encore que la vaste base revendiquée par le groupe proviendrait directement des systèmes de Revolut, ni que ces pirates seraient les auteurs des fausses demandes. La banque, elle, assure que ses systèmes internes n’ont pas été piratés et que les fonds des clients n’ont pas bougé.

Mauvais timing pour Revolut

Le moment tombe très mal. Revolut est récemment devenu une banque française à part entière et pousse son expansion sur de nouveaux marchés. Son assistant IA AIR a récemment débarqué en Europe tandis que l’entreprise prévoit d’ouvrir des lounges dès 2027 dans les aéroports du continent. Citons aussi le partenariat tout frais entre Revolut Ultra et Amazon Prime. Bref, autant de projets qui poussaient la croissance de la banque et soignaient son image.

Voir des documents d’identité de clients atterrir sur Telegram écorne forcément tous les efforts déployés par la banque. Si vous êtes client Revolut, la banque affirme avoir prévenu par e-mail les personnes touchées. À l’avenir, méfiez-vous des messages qui semblent venir de Revolut ou d’une administration, surtout s’ils vous réclament des informations ou un paiement dans l’urgence.

À lire aussi :
Que pourrait-il mal se passer ? Revolut et Visa réalisent le premier paiement déclenché par une IA en France

Les meilleures banques en ligne

Toutes les banques en ligne

Les bons réflexes en cas de piratage

Si vous avez été victime d’un piratage ou d’une fuite de données, quelques bonnes pratiques sont à garder en tête pour mieux vous protéger. Frandroid en a fait une liste :

  • Changer sans attendre les mots de passe des comptes concernés ;
  • En profiter pour changer aussi les mots de passe identiques ou similaires sur d’autres services ;
  • Utiliser des mots de passe uniques et solides (avec, pourquoi pas, un gestionnaire de mots de passe) ;
  • Activer la double authentification (2FA) partout où c’est possible ;
  • Activer les Passkeys quand c’est possible ;
  • Dans les semaines à venir, se méfier des emails, SMS ou appels suspects, même s’ils semblent crédibles ;
  • Ne jamais cliquer sur un lien ou télécharger une pièce jointe en cas de doute ;
  • Prévenir ses contacts si le piratage peut les concerner ;
  • Mettre à jour ses appareils et logiciels pour corriger d’éventuelles failles de sécurité ;
  • En cas de virements frauduleux, faire un signalement sur la plateforme Perceval.

Pour ne rater aucun bon plan, rejoignez notre nouveau channel WhatsApp Frandroid Bons Plans, garanti sans spam !

Recherche IA boostée par
Perplexity