Application Revolut sur smartphone après une fuite de données touchant certains clients

Fuite de données Revolut : comment savoir si vous êtes concerné et quoi faire

Revolut a confirmé une fuite de données touchant un nombre limité de clients après avoir été trompé par de fausses demandes provenant du domaine e-mail légitime d’une administration. Mais comment savoir si vos propres données sont concernées ? À ce stade, Revolut indique avoir contacté directement les personnes touchées. Il n’existe pas de liste publique permettant de vérifier son compte. Voici ce qu’il faut regarder et les précautions à prendre.

Dernière mise à jour : 14 septembre 2026.

Ce qu’il faut retenir

  • Revolut affirme avoir contacté directement les clients concernés.
  • Le nombre exact de personnes touchées n’a pas été communiqué.
  • Revolut n’a pas indiqué si certains pays étaient davantage concernés.
  • Des coordonnées, documents d’identité et, dans certains cas, des informations sur les comptes ont pu être exposés.
  • Revolut affirme que ses systèmes et l’argent des clients n’ont pas été compromis.
  • En cas de doute sur un e-mail reçu, mieux vaut vérifier directement auprès du support dans l’application.

Comment savoir si votre compte Revolut est concerné ?

Pour l’instant, la réponse la plus simple vient directement de Revolut : les clients concernés ont été contactés individuellement par l’entreprise.

La fintech parle d’un nombre « très limité » d’utilisateurs touchés, mais n’a pas précisé combien de personnes sont concernées ni dans quels pays elles se trouvent.

Si vous utilisez Revolut, vérifiez donc les communications reçues récemment de la part de l’entreprise, notamment votre adresse e-mail associée au compte.

Pensez également au dossier des courriers indésirables. Mais attention : une fuite de données constitue précisément une excellente occasion pour des fraudeurs d’envoyer de faux messages Revolut.

Ne cliquez donc pas sur un lien simplement parce qu’un e-mail affirme que vos données ont été compromises.

Comment vérifier qu’un message Revolut est authentique ?

Si vous avez reçu un e-mail inhabituel, la méthode la plus sûre est de ne pas utiliser le lien contenu dans le message.

Ouvrez directement l’application Revolut et contactez le support via sa messagerie intégrée afin de demander si votre compte fait partie des clients concernés.

Revolut indique par ailleurs qu’il ne demandera jamais à un client :

  • d’effectuer un paiement pour « sécuriser » son compte ;
  • de communiquer un code d’authentification ou de sécurité par téléphone ;
  • de transférer son argent vers un prétendu compte sécurisé.

La banque précise également que les appels de son support peuvent être vérifiés depuis l’application.

Dans les sources disponibles au 14 septembre, Revolut n’a annoncé aucun outil public permettant de saisir son adresse e-mail pour vérifier si elle fait partie de cette fuite.

Quelles données ont pu être exposées ?

L’incident ne concerne pas nécessairement les mêmes informations pour chaque client.

Selon une notification adressée aux personnes touchées et consultée par TechCrunch, les informations transmises à un tiers non autorisé ont pu inclure :

  • la date de naissance ;
  • l’adresse postale ;
  • l’adresse e-mail ;
  • le numéro de téléphone ;
  • des copies de passeports ou permis de conduire ;
  • dans certains cas, des selfies de vérification d’identité ;
  • des relevés de compte ;
  • certains historiques de transactions.

Cela ne signifie pas que toutes ces données ont été exposées pour chaque personne concernée.

Revolut assure également que ses systèmes informatiques n’ont pas été compromis et que les fonds des clients ne sont pas affectés.

Pourquoi faut-il rester vigilant même si votre argent n’a pas été volé ?

Le principal risque vient désormais de l’utilisation possible des informations personnelles pour rendre de futures arnaques beaucoup plus crédibles.

Un fraudeur connaissant votre nom, votre numéro de téléphone, votre adresse ou certaines informations liées à vos transactions peut plus facilement se faire passer pour Revolut, une banque ou une administration.

Un appel du type « nous avons détecté une fraude sur votre compte » peut ainsi paraître beaucoup plus convaincant lorsqu’il est accompagné de véritables informations personnelles.

C’est pourquoi les utilisateurs concernés devront surtout se méfier des campagnes de phishing et d’usurpation d’identité dans les semaines et mois à venir.

Que faire si Revolut confirme que vous êtes concerné ?

Il n’est pas nécessaire de fermer immédiatement son compte bancaire ou de changer de carte uniquement parce que des données personnelles ont été exposées.

En revanche, quelques précautions sont utiles :

  • surveillez régulièrement vos transactions ;
  • ne transmettez aucun code reçu par SMS ou dans l’application ;
  • méfiez-vous davantage des appels et e-mails personnalisés ;
  • contactez Revolut uniquement depuis l’application en cas de doute ;
  • signalez immédiatement toute transaction inconnue.

Si vous observez une opération suspecte, Revolut permet de geler immédiatement une carte depuis l’application, puis de signaler la transaction concernée.

Si une copie de votre pièce d’identité fait partie des données exposées, une vigilance plus durable est également recommandée en raison du risque d’usurpation d’identité.

Et si vous n’avez reçu aucun message ?

À l’heure actuelle, Revolut affirme avoir déjà informé les clients concernés.

L’absence de notification constitue donc un bon indicateur que votre compte ne fait pas partie du groupe identifié, mais Revolut n’a pas publié de liste ni de mécanisme indépendant permettant de le vérifier soi-même.

Si vous souhaitez lever tout doute, le plus sûr reste d’ouvrir l’application Revolut et d’interroger directement son support.

Il faut surtout éviter de chercher une prétendue page de « vérification de la fuite Revolut » reçue par SMS, publicité ou e-mail : ce type d’incident attire rapidement les tentatives de phishing qui cherchent précisément à récupérer encore plus d’informations.

Comment cette fuite a-t-elle eu lieu ?

Revolut affirme qu’il ne s’agit pas d’un piratage classique de ses serveurs.

Un tiers non autorisé aurait utilisé le domaine e-mail légitime d’une administration afin d’envoyer de fausses demandes d’informations à Revolut.

La société a cru certaines de ces demandes authentiques et a transmis des informations concernant des clients.

Après avoir identifié la fraude, Revolut indique avoir bloqué l’adresse concernée et alerté l’administration impliquée, les forces de l’ordre et les régulateurs compétents.

Le point à retenir pour les clients est donc simple : si Revolut vous indique que vos données ont été exposées, vérifiez cette information directement dans l’application avant d’entreprendre la moindre action demandée par e-mail ou téléphone.

Sources

techpi avatar Albert
Albert

Journaliste tech depuis 2013, je suis Albert et je décrypte l'actualité high-tech pour la rendre claire et utile au quotidien. Spécialisé dans le hardware, les objets connectés et le gaming, je teste également les logiciels et les outils d'intelligence artificielle qui changent nos usages. Aussi fasciné par l'écosystème Apple que par les configurations PC les plus underground. Passé par plusieurs rédactions de référence comme MacPlus et Phonandroid, je mets cette expérience au service de tests transparents, impartiaux et ancrés dans un usage 100 % réel.
Contactez : contact@techpi.fr

Articles: 677