Fnalysis.
KYC de cortesía
El neobanco confirmó el 11 de septiembre de 2026 que entregó expedientes completos de varios clientes tras recibir una solicitud fraudulenta enviada desde un correo electrónico gubernamental real, pero comprometido por un atacante. Como el mensaje pasaba las tres verificaciones técnicas estándar de autenticidad (SPF, DKIM y DMARC), los filtros automáticos de Revolut lo dieron por legítimo y entregaron los archivos antes de comprobar nada más por otra vía.
Los datos filtrados incluían identidad completa, pasaportes o carnets, selfies de verificación (KYC), IBAN, extractos bancarios y el historial de operaciones con bitcoin de los afectados. La filtración salió a la luz gracias al investigador on-chain ZachXBT. En redes, el usuario murtaza resumió la ironía del sector: tras sobrevivir filtraciones en Ledger, Trezor y Coldcard, y sobornos a empleados de Coinbase, la última puerta de entrada resultó ser un simple correo con membrete oficial.
Fuente: CriptoNoticias →La verificación más sofisticada del sector, tumbada por un remitente con buena ortografía institucional.