
Criminelen misbruiken Italiaans overheidsaccount om cryptobeleggers bij Revolut op te sporen
Hackers hebben een e-mailaccount van een Italiaanse overheidsinstantie gekapt en gebruikt om zich voor te doen als politieagenten. Daarmee hebben zij Revolut kunnen overhalen gegevens van grote cryptobeleggers vrij te geven.
Nep-politieaccount
De aanvallers werkten volgens berichtgeving met een echt overheidsaccount. Door zich als politie uit te geven, slaagden zij erin de betalingsapp Revolut ertoe te bewegen klantgegevens van zogenaamde 'crypto whales' – grote cryptobeleggers – af te staan. Revolut voerde de verzoeken uit zonder nader onderzoek.
Breder veiligheidsrisico
De kwestie toont aan dat cyberbeveiliging verder gaat dan alleen de beveiliging van cryptografische sleutels. Zelfs wanneer persoonsgegevens goed beveiligd lijken, kunnen criminelen via phishing en identiteitsfraude bij vertrouwenspersonen binnen dringen. Overheidsaccounts blijken in dit geval een waardevol doelwit – niet alleen voor directe aanvallen, maar ook als werktuig om derden te manipuleren.
Implicaties voor gebruikers
De inbraak wijst op een zwakke schakel in de veiligheidsketen: de bereidheid van bedrijven om zonder grondige verificatie gevoelige klantgegevens vrij te geven op basis van officieel ogende verzoeken. Gebruikers van cryptoplatformen lopen hierdoor extra risico wanneer hun identiteit eenmaal bekend is bij criminelen.


