Cybersecurity Crime Card
2026.09.18.

Revolut — frissített esettanulmány – Hatósági e-mail-csatornával visszaélő, fokozatos zsarolás

Scheffer János

Tanácsadó

https://www.gillandmurry.com/revolut----frissitett-esettanulmany---hatosagi-e-mail-csatornaval-visszaelo-fokozatos-zsarolas

Esettanulmány (frissítve): hatósági csatornával visszaélő adatszerzés és fokozatos zsarolás fintech ügyféladatokkal

Források: portfolio.hu · cryptotimes.io · cybelangel.com (2026.09.13–18.)

Mi történt

Egy magát „iamnotavillain” néven nevező csoport azt állítja, hozzáfért az olasz állam hitelesített e-mail rendszeréhez (PEC), és azon keresztül hónapokon át hatóságnak álcázva magát kért ki ügyféladatokat a Revoluttól. Blokklánc-elemzéssel mintegy 680, jelentős kriptovagyonnal rendelkező ügyfelet („crypto whale”) azonosítottak be célpontként; 2026.09.13-tól az adatokat Telegramon, naponta adagolva kezdték közzétenni.

A kár

A csoport eredetileg 10 000 bitcoint (kb. 780 millió USD) követelt, ezt később kb. 3 millió dollárra, Monero-ban (XMR) fizetendő összegre csökkentette — a nehezebben nyomon követhető kriptovaluta tudatos választásra utal. Egyes kriptóipari szereplőket a jelentések szerint egyénileg is megzsaroltak a saját adataikkal; a Telegram-csatornát azóta felfüggesztették.

A hiányosságok

A támadás nem a Revolut saját rendszereit törte fel, hanem egy elvben megbízhatónak számító külső, hatósági csatornával (az olasz állami PEC-rendszerrel) élt vissza. A helyzetet tovább nehezítette, hogy egy imposztor is a támadás elkövetőjének adta ki magát egy adatminta birtokában, ami megnehezítette a nyilvános kommunikációt és a tényleges elkövető azonosítását.

A tanulság

A Revolut a mai napig nem lépett kapcsolatba és nem egyezkedett a zsarolókkal, rendszereit és az ügyfélpénzeket érintetlennek nyilvánította, és az esetet jelentette a brit adatvédelmi hatóságnak (ICO) és a pénzügyi felügyeletnek (FCA) is. A tanulság: a naponta adagolt adatközzététel pszichológiai nyomást épít, a zsarolóknak való fizetés viszont nem garancia az adatok törlésére.

Kulcsszámok

  • ~680 ügyfél – „crypto whale” fiókot azonosítottak célzottan, blokklánc-elemzés alapján
  • 3 M USD – csökkentett, Monero-ban követelt összeg, 24 órás határidővel — eredetileg 10 000 BTC-t kértek

Tanulság egy mondatban: A naponta adagolt adatközzététel pszichológiai nyomásgyakorlás — a zsarolóknak való fizetés ilyenkor sem garancia semmire, a hatóságok bevonása és az átlátható kommunikáció viszont csökkenti a bizalomvesztést.

Frissítve: 2026.09.18.

‍

Hivatalos források

portfolio.hu, cryptotimes.io, cybelangel.com

‍