Revolut confirma que un correo falso filtró pasaportes y datos de Bitcoin
El ataque afectó a un grupo limitado de clientes y golpeó sobre todo los datos de identidad y de transacciones de Bitcoin. Revolut afirma que los sistemas y los fondos de los clientes no se vieron afectados.

Puntos clave
- Revolut confirma que un atacante solicitó archivos de clientes mediante un mensaje falso, incluidos pasaportes, selfies y registros de Bitcoin.
- La empresa afirma que los sistemas, los fondos de los clientes, los códigos de acceso, las credenciales de inicio de sesión y los datos biométricos no se vieron afectados.
- Revolut informó a los clientes implicados, a las autoridades y a los reguladores, mientras continúa la investigación policial sobre el dominio gubernamental utilizado.
Revolut ha confirmado que un atacante logró obtener archivos de clientes mediante un mensaje falso, entre ellos pasaportes, selfies y registros de Bitcoin. Según la empresa, se trató de un ataque sofisticado, pero en esencia comenzó con un correo electrónico que parecía proceder de un dominio gubernamental real. Revolut afirma que bloqueó de inmediato al remitente una vez descubierto el problema.
El correo falso parecía real
Según Revolut, un tercero no autorizado utilizó una dirección de correo electrónico de apariencia legítima de una entidad gubernamental para presentar solicitudes fraudulentas. La empresa afirma que sus sistemas y los fondos de los clientes no se vieron afectados. Tampoco se habrían expuesto los códigos de acceso, las credenciales de inicio de sesión ni los datos biométricos.
Aun así, las notificaciones enviadas a los clientes muestran un panorama más amplio. En ellas figuran, entre otros, pasaportes, permisos de conducir, direcciones particulares, extractos bancarios y un historial completo de transacciones de Bitcoin. Revolut no quiere decir qué dominio gubernamental se utilizó, porque todavía hay una investigación policial en curso.
Qué se filtró exactamente
El banco afirma que solo se vio afectado un grupo limitado de clientes y que ya ha informado a las personas implicadas. También se ha notificado a las autoridades, a la policía y a los reguladores de protección de datos y financieros. El investigador de blockchain ZachXBT señaló antes las filtraciones y dijo que afectaban a un pequeño grupo de usuarios, posiblemente con clientes de alto patrimonio entre los afectados.
El caso encaja en una ola más amplia de fraude por correo electrónico y ataques de suplantación de identidad. Microsoft observó a comienzos de 2026, por ejemplo, un fuerte aumento de los ataques de business email compromise, un tipo de fraude en el que los delincuentes se hacen pasar por una parte de confianza para obtener información. Los reguladores y las empresas de ciberseguridad también advierten de que estos ataques se combinan cada vez más con ingeniería social y credenciales robadas.
También en otras empresas de criptomonedas queda claro lo sensibles que son los datos de identidad. Los sistemas KYC y de identificación siguen siendo un objetivo atractivo, precisamente porque esos expedientes revelan mucho más que una simple contraseña.
Por qué esto afecta al sector cripto
Para los usuarios de criptomonedas, esto es especialmente relevante porque los datos de identidad y el historial de transacciones suelen ser suficientes para un phishing dirigido. Una contraseña se puede cambiar, pero un número de pasaporte o una dirección particular no. Precisamente en el ámbito cripto, donde las cantidades y las tenencias a veces son visibles o pueden inferirse, una filtración de este tipo puede ser especialmente sensible para fraudes posteriores.