{"id":18353,"date":"2026-09-12T08:22:14","date_gmt":"2026-09-12T08:22:14","guid":{"rendered":"https:\/\/satoshibrother.com\/it\/revolut-ha-esposto-i-record-bitcoin-dopo-una-richiesta-fraudolenta\/"},"modified":"2026-09-12T08:22:14","modified_gmt":"2026-09-12T08:22:14","slug":"revolut-ha-esposto-i-record-bitcoin-dopo-una-richiesta-fraudolenta","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/it\/revolut-ha-esposto-i-record-bitcoin-dopo-una-richiesta-fraudolenta\/","title":{"rendered":"Revolut ha esposto i record Bitcoin dopo una richiesta fraudolenta"},"content":{"rendered":"<h2>Divulgazione di Dati da Parte di Revolut<\/h2>\n<p>Revolut ha divulgato le <strong>identit\u00e0 dei clienti<\/strong> e i <strong>record finanziari<\/strong>, comprese le storie delle transazioni Bitcoin, dopo aver agito su una <strong>richiesta fraudolenta<\/strong> che sembrava provenire da un&#8217;agenzia governativa. Secondo un avviso ai clienti di Revolut condiviso su Telegram dall&#8217;investigatore on-chain <em>ZachXBT<\/em>, la richiesta proveniva da un&#8217;email non autorizzata che utilizzava il dominio di un&#8217;agenzia governativa ufficiale.<\/p>\n<h2>Dettagli della Richiesta Fraudolenta<\/h2>\n<p>Il messaggio ha superato i controlli di autenticazione del dominio, e Revolut ha dichiarato di aver creduto che la richiesta fosse genuina quando ha fornito le informazioni. L&#8217;avviso non nomina l&#8217;agenzia n\u00e9 spiega come il mittente non autorizzato abbia ottenuto accesso al dominio email. Non fornisce nemmeno una data per la richiesta o la divulgazione.<\/p>\n<blockquote>\n<p>&#8220;Poich\u00e9 la comunicazione portava credenziali di autenticazione del dominio valide, \u00e8 stata soddisfatta con la ragionevole convinzione che fosse una richiesta autentica di un&#8217;agenzia governativa,&#8221; ha affermato l&#8217;avviso.<\/p>\n<\/blockquote>\n<h2>Informazioni Divulgate<\/h2>\n<p>Revolut ha elencato i <strong>nomi completi<\/strong> dei clienti, le <strong>date di nascita<\/strong> e le <strong>occupazioni<\/strong> tra i dettagli di identit\u00e0 forniti. Le informazioni di contatto includevano <strong>indirizzi postali<\/strong>, <strong>indirizzi email<\/strong> e <strong>numeri di telefono<\/strong>. La richiesta ha anche portato alla divulgazione di copie di <strong>documenti d&#8217;identit\u00e0<\/strong>, come passaporti o patenti di guida, insieme ai selfie forniti dai clienti per i controlli di identit\u00e0.<\/p>\n<p>Revolut ha fatto una distinzione tra quelle immagini e i <strong>dati biometrici<\/strong> di telemetria facciale, che ha affermato non fossero coinvolti. Gli estratti conto hanno costituito un&#8217;altra parte del materiale divulgato, includendo <strong>IBAN<\/strong>, stato dell&#8217;account, date di apertura dell&#8217;account e numeri di riferimento del wallet Bitcoin.<\/p>\n<h2>Implicazioni della Violazione<\/h2>\n<p>Secondo l&#8217;avviso, gli estratti conto includevano anche record di prelievo e storie complete delle transazioni, comprese le transazioni Bitcoin. L&#8217;avviso elenca categorie di informazioni che potrebbero essere state divulgate; non stabilisce che ogni cliente interessato avesse ogni tipo di record in archivio. N\u00e9 afferma che le <strong>chiavi private<\/strong> del wallet, le <strong>password<\/strong> dell&#8217;account o i dettagli completi della carta di pagamento fossero inclusi.<\/p>\n<p>L&#8217;Ufficio del Commissario per le Informazioni del Regno Unito afferma che le possibili conseguenze di una violazione dei dati personali includono <strong>furto d&#8217;identit\u00e0<\/strong>, <strong>frodi<\/strong> e <strong>perdita finanziaria<\/strong>. Le sue linee guida sulle violazioni richiedono una valutazione delle informazioni coinvolte e del probabile danno per gli individui.<\/p>\n<h2>Reazioni e Misure di Sicurezza<\/h2>\n<p>Le linee guida del regolatore affermano anche che le organizzazioni devono segnalare determinate violazioni dei dati personali entro <strong>72 ore<\/strong> dal momento in cui ne vengono a conoscenza. Lo screenshot non dice se Revolut ha notificato un regolatore o quando l&#8217;azienda ha appreso per la prima volta della richiesta non autorizzata.<\/p>\n<p>Nelle sue linee guida sulla sicurezza negli Stati Uniti, Revolut dice ai clienti di utilizzare la chat di supporto nell&#8217;app per verificare se un contatto sospetto sia genuino. L&#8217;azienda afferma che non chieder\u00e0 ai clienti di condividere codici di verifica o di sicurezza al telefono.<\/p>\n<h2>Contesto e Sviluppi Futuri<\/h2>\n<p>L&#8217;incidente si verifica durante l&#8217;espansione dei servizi bancari e di asset digitali di Revolut. Il 26 agosto, l&#8217;azienda ha iniziato a offrire il suo <strong>stablecoin EURR<\/strong> supportato dall&#8217;euro a clienti selezionati in Danimarca, Polonia e Portogallo. Il 3 settembre, l&#8217;azienda ha ricevuto un&#8217;approvazione condizionata per una banca statunitense dall&#8217;Ufficio del Comptroller of the Currency.<\/p>\n<p>Per ora, Revolut fornisce servizi bancari ai clienti statunitensi attraverso Lead Bank. La banca nazionale proposta ha ancora bisogno di assicurazione sui depositi dalla Federal Deposit Insurance Corporation, approvazione della Federal Reserve e autorizzazione finale dell&#8217;OCC prima di poter aprire.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Divulgazione di Dati da Parte di Revolut Revolut ha divulgato le identit\u00e0 dei clienti e i record finanziari, comprese le storie delle transazioni Bitcoin, dopo aver agito su una richiesta fraudolenta che sembrava provenire da un&#8217;agenzia governativa. Secondo un avviso ai clienti di Revolut condiviso su Telegram dall&#8217;investigatore on-chain ZachXBT, la richiesta proveniva da un&#8217;email non autorizzata che utilizzava il dominio di un&#8217;agenzia governativa ufficiale. Dettagli della Richiesta Fraudolenta Il messaggio ha superato i controlli di autenticazione del dominio, e Revolut ha dichiarato di aver creduto che la richiesta fosse genuina quando ha fornito le informazioni. L&#8217;avviso non nomina l&#8217;agenzia<\/p>\n","protected":false},"author":3,"featured_media":18352,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[15],"tags":[11,2995,1923,651,342],"class_list":["post-18353","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bitcoin","tag-bitcoin","tag-revolut","tag-telegram","tag-united-kingdom","tag-zachxbt"],"yoast_description":"Revolut ha divulgato i record Bitcoin dei clienti dopo una richiesta fraudolenta mascherata da un'inchiesta governativa, sollevando preoccupazioni sulla sicurezza dei dati.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18353","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/comments?post=18353"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/posts\/18353\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media\/18352"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/media?parent=18353"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/categories?post=18353"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/it\/wp-json\/wp\/v2\/tags?post=18353"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}