De populaire smartphonebank Revolut heeft gevoelige informatie van klanten onbedoeld gedeeld met fraudeurs die zich voordeden als overheidsinstanties. Het bedrijf bevestigt dat een ‘beperkt aantal’ gebruikers hierdoor de dupe werd.
De online bank Revolut heeft onthuld dat het klantengegevens heeft gelekt aan oplichters. Deze fraudeurs deden zich voor als een overheidsinstelling en wisten zo toegang te krijgen tot gevoelige informatie. Het bedrijf benadrukt dat het om een ‘beperkt aantal’ gedupeerden gaat, al is niet bekend hoeveel mensen precies getroffen zijn. Er zouden mogelijk ook Belgische klanten bij zijn.
Het incident, dat de reputatie van de neobank op het gebied van gegevensbeveiliging onder druk zet, laat zien dat zelfs de snelst groeiende financiële dienstverleners kwetsbaar zijn voor geavanceerde social engineering-technieken. Het is een herinnering dat digitale banken, ondanks hun technologische voorsprong, dezelfde uitdagingen ervaren als traditionele instellingen wanneer het aankomt op het beschermen van klantgegevens.
Wat er precies gebeurde
De oplichters benaderden Revolut onder valse voorwendselen, zich voordoend als een legitieme overheidsinstantie. Door deze misleiding slaagden zij erin om bepaalde klantengegevens te verkrijgen. Welke specifieke gegevens zijn gelekt en wat de oplichters ermee gedaan hebben, is niet gedetailleerd bekendgemaakt door Revolut.
Revolut heeft wereldwijd meer dan 40 miljoen klanten en groeide in de afgelopen jaren exponentieel. Een incident zoals dit, waarbij de veiligheid van klantdata in het gedrang komt, kan het vertrouwen van gebruikers in de digitale bank schaden. Wij zien vooral het risico dat dit soort lekken de drempel voor andere fraudeurs verlaagt om soortgelijke pogingen te ondernemen, wat een bredere impact kan hebben op de sector.
De gevolgen voor de klant
Hoewel Revolut aangeeft dat het om een beperkt aantal klanten gaat, kan de impact voor de individuele gedupeerden aanzienlijk zijn. Gelekte gegevens kunnen gebruikt worden voor phishing, identiteitsdiefstal of andere vormen van fraude. Revolut heeft de getroffen klanten hierover geïnformeerd en benadrukt dat ze geen financiële verliezen hebben geleden als direct gevolg van het lek. Wij twijfelen echter of deze geruststelling voldoende is, gezien de potentiële lange termijn gevolgen van gelekte persoonlijke informatie.
Het is nog afwachten of toezichthouders in de verschillende landen, zoals de Belgische FSMA of de Nederlandse AFM, actie zullen ondernemen naar aanleiding van dit datalek. Dit voorval onderstreept het belang van waakzaamheid voor alle consumenten, ongeacht bij welke bank ze hun geld beheren, zeker nu digitale fraude steeds geavanceerder wordt. Hoe Revolut de schade zal herstellen en het vertrouwen van de klanten opnieuw zal winnen, blijft een open vraag.

Een reactie achterlaten