Wat er is gebeurd: De Telegram-afpersingscampagne uitgelegd
Een nieuwe Revolut-datalek-afpersingscampagne ontvouwt zich in real time, en het speelt zich publiekelijk af. Sinds 13 september plaatsen hackers dagelijks Revolut-klantdossiers op Telegram, met een tempo van één per dag. Het patroon is doelbewust: in plaats van alles in één keer te dumpen, druppelen de aanvallers de lekken langzaam naar buiten terwijl ze dreigen meer vrij te geven tenzij Revolut betaalt.
Deze langzame-druppel-aanpak is een klassieke afpersingstactiek. Het houdt de druk op het bedrijf hoog, genereert aanhoudende media-aandacht en geeft de aanvallers onderhandelingsmacht door te laten zien dat ze nog meer data in reserve hebben. Voor Revolut-klanten betekent het ook dat de schade geen eenmalige gebeurtenis is die je kunt beoordelen en achter je kunt laten. Het is een aanhoudende blootstelling die kan doorgaan zolang de hackers ervoor kiezen te blijven posten.
Dit is niet Revoluts eerste kennismaking met een dataincident. Het bedrijf heeft eerder inbreuken bevestigd die verband hielden met valse overheidsverzoeken die klantgegevens blootstelden, waaronder een incident waarbij een frauduleuze overheids-e-mail leidde tot blootgestelde ID's. Als jouw gegevens ooit deel uitmaakten van een eerder Revolut-incident, is het de moeite waard om aan te nemen dat ze hier ook weer kunnen opduiken.
Wat voor soort data wordt blootgesteld in deze dossiers
De term "klantdossier" suggereert iets uitgebreiders dan een simpele lijst met e-mailadressen en wachtwoorden. Bij eerdere Revolut-incidenten omvatten de blootgestelde gevoelige gegevens paspoortscans en identiteitsdocumenten, het soort informatie dat wordt verzameld tijdens de standaard Know Your Customer (KYC)-verificatie die fintech-apps wettelijk verplicht zijn uit te voeren. Eerdere berichtgeving over Revolut-inbreuken beschreef paspoorten die via een vals verzoek werden gelekt en, in een apart incident, paspoort- en Bitcoin-transactiegegevens die samen werden blootgesteld.
Die combinatie is belangrijk. Een paspoortscan alleen is al erg. Een paspoortscan gekoppeld aan financiële of cryptovaluta-activiteit geeft criminelen een veel completer profiel voor identiteitsdiefstal, accountovername of gerichte phishing. Anders dan een wachtwoord kun je je paspoortnummer of je transactiegeschiedenis niet zomaar resetten. Zodra dat soort dossier openbaar is, blijft het voor onbepaalde tijd misbruikbaar.
Waarom financiële diensten een primair doelwit zijn voor afpersingshackers
Fintech-bedrijven zoals Revolut beschikken over een uitzonderlijk waardevolle berg data: door de overheid uitgegeven identiteitsdocumenten, adresbewijzen, transactiegeschiedenissen en soms cryptovaluta-walletactiviteit, allemaal op één plek. Die dichtheid van gevoelige persoonlijke en financiële informatie is precies wat afpersingsaanvallen effectief maakt. Aanvallers weten dat een bedrijf dat zoveel gereguleerde, hoogrisicodata bezit, sterke prikkels heeft om stilletjes te onderhandelen in plaats van het risico te lopen op regelgevende boetes, klantverloop en reputatieschade die zich dagelijks afspeelt op een openbaar platform zoals Telegram.
Het incrementeel publiceren van lekken, in plaats van alles in één keer, maximaliseert ook de psychologische druk op zowel het bedrijf als zijn klanten. Elke nieuwe dagelijkse post is een herinnering dat de klok tikt en dat morgen meer mensen getroffen kunnen zijn.
Wat dit voor jou betekent
Als je een Revolut-klant bent, is de belangrijkste mentaliteitsverandering deze: wacht niet tot het bedrijf bevestigt of jouw specifieke gegevens deel uitmaakten van de Telegram-lekken voordat je actie onderneemt. Afpersingslekken zoals deze zijn vaak slechts een gedeeltelijk of evoluerend beeld, en bevestiging kan tijd kosten. Behandel je KYC-gegevens, dat wil zeggen je identiteitsdocumenten, adresgeschiedenis en accountgegevens, nu als mogelijk gecompromitteerd, en neem dienovereenkomstig voorzorgsmaatregelen.
Dit is ook geen geïsoleerd eenmalig geval. Revolut heeft recent meerdere datablootstellingsincidenten meegemaakt, en als jouw informatie bij een eerdere inbreuk is verschenen, is er een reële kans dat deze opnieuw kan circuleren of kan worden gecombineerd met nieuwer gelekte materiaal. Het is de moeite waard om je eigen geschiedenis bij het bedrijf te controleren in plaats van aan te nemen dat dit laatste incident niets met eerdere te maken heeft.
Concreet te ondernemen acties
- Houd je Revolut-accountactiviteit nauwlettend in de gaten voor onbekende transacties of inlogpogingen, en schakel alle beschikbare accountmeldingen in.
- Wees waakzaam voor phishingpogingen die verwijzen naar je echte naam, accountgegevens of ID-informatie, aangezien gelekte dossiers het makkelijker maken om overtuigende oplichting te construeren.
- Als je vermoedt dat je paspoort- of ID-gegevens zijn blootgesteld, overweeg dan contact op te nemen met de uitgevende instantie over fraudemonitoring-opties, aangezien documentnummers niet gereset kunnen worden zoals wachtwoorden.
- Controleer of je getroffen bent door een van Revoluts eerdere dataincidenten, aangezien herhaalde blootstelling je algehele risicoprofiel vergroot.
- Gebruik unieke, sterke wachtwoorden en tweefactorauthenticatie voor je Revolut-account en elk gekoppeld e-mail- of financiële account, zodat een gelekt dossier alleen niet kan worden gebruikt om extra accounts over te nemen.
De Revolut-datalek-afpersingscampagne is een herinnering dat zodra financiële en identiteitsgegevens de controle van een bedrijf verlaten, klanten niet simpelweg kunnen wachten op een oplossing. Vroeg handelen, sceptisch blijven bij onverwachte contacten en je accounts nu vergrendelen is de betrouwbaardere weg om de schade te beperken.




