DriveWealth, amerykański broker wykorzystywany wcześniej do obsługi handlu akcjami w Revolut, potwierdził incydent bezpieczeństwa i nieuprawniony dostęp do historycznych danych części klientów. Revolut podkreśla, że jego własne systemy nie zostały naruszone, a hasła, kody dostępu, dane kart i środki klientów pozostają bezpieczne. Dla części użytkowników najważniejsze jest teraz sprawdzenie, czy otrzymali oficjalne powiadomienie i zachowanie szczególnej ostrożności wobec prób phishingu.
Z tego artykułu dowiesz się:
1. Co dokładnie wydarzyło się w DriveWealth?
2. Którzy klienci Revoluta mogą być objęci incydentem?
3. Jakie dane mogły zostać przejęte?
4. Czego według komunikatów nie obejmuje wyciek?
5. Co zrobić po otrzymaniu wiadomości od DriveWealth lub Revoluta?
6. Na jakie oszustwa trzeba teraz uważać?
Incydent dotyczy systemów zewnętrznego brokera DriveWealth, a nie infrastruktury Revoluta. To istotne rozróżnienie, bo nagłówki o „wycieku Revoluta” mogą sugerować włamanie bezpośrednio do aplikacji lub systemów bankowych. Z dostępnych komunikatów wynika, że chodzi o historyczne dane przekazane brokerowi w okresie, gdy klienci korzystający z handlu amerykańskimi akcjami mieli relację także z DriveWealth.
Sprawa jest szczególnie ważna dla osób, które inwestowały przez Revolut przed zmianą modelu obsługi inwestycji w Europejskim Obszarze Gospodarczym. Sam fakt posiadania konta Revolut nie oznacza jednak automatycznie, że dana osoba znalazła się w grupie objętej incydentem.
Co dokładnie wydarzyło się w DriveWealth?
DriveWealth poinformował o incydencie, w którym nieuprawniona osoba uzyskała dostęp do części jego systemów. Według informacji przekazanych mediom dostęp do sieci miał miejsce 4 i 5 września 2026 roku, a dochodzenie wykazało, że z systemów mogły zostać wyprowadzone dane osobowe części klientów.
DriveWealth jest amerykańskim brokerem świadczącym usługi infrastrukturalne dla firm oferujących handel akcjami z USA. W przeszłości z jego usług korzystał także Revolut. Dlatego część danych użytkowników funkcji inwestycyjnej znajdowała się w systemach DriveWealth również po zmianie modelu obsługi klientów.
Revolut przekazał, że pozostaje w kontakcie z DriveWealth w celu ustalenia dokładnego zakresu zdarzenia. Na moment publikacji nie podano publicznie pełnej liczby klientów Revoluta objętych incydentem.
Którzy klienci Revoluta mogą być objęci incydentem?
Najważniejsza informacja dla polskich użytkowników dotyczy historii usługi inwestycyjnej. Revolut wyjaśnił, że w krajach Europejskiego Obszaru Gospodarczego zmienił model obsługi transakcji na amerykańskich akcjach w grudniu 2023 roku. Od tego momentu dane osobowe klientów EOG nie były już przekazywane DriveWealth w dotychczasowy sposób.
W praktyce potencjalnie narażone mogą być przede wszystkim historyczne dane osób, które korzystały z inwestowania w akcje USA przed migracją. Nie oznacza to, że każdy taki klient został objęty incydentem. Revolut informował, że osoby uznane za potencjalnie dotknięte otrzymują wiadomości od DriveWealth oraz uzupełniające powiadomienia od Revoluta.
Jeżeli nie pamiętasz relacji z DriveWealth, nie jest to nic niezwykłego. Broker działał w tle usługi inwestycyjnej. Przy uruchamianiu handlu akcjami klient zawierał odpowiednie relacje umowne związane z obsługą rachunku maklerskiego, a część danych była przekazywana brokerowi w celu otwarcia i prowadzenia konta.
Jakie dane mogły zostać przejęte?
Zakres danych wskazany przez DriveWealth jest szeroki, choć nie obejmuje najważniejszych danych płatniczych. W komunikatach wymieniono między innymi imię i nazwisko, adres e-mail, numer telefonu, adres pocztowy oraz informacje o zatrudnieniu.
Potencjalnie objęte zdarzeniem były również informacje biograficzne, takie jak kraj obywatelstwa, wiek i płeć, a także częściowy numer rachunku DriveWealth. Dokładny zestaw danych może różnić się między osobami, dlatego najważniejszym źródłem dla konkretnego klienta pozostaje indywidualne powiadomienie o incydencie.
Taki zestaw informacji może być wartościowy dla oszustów nawet bez haseł czy danych karty. Pozwala przygotować wiarygodnie wyglądającą wiadomość, która zawiera prawdziwe dane ofiary i dzięki temu łatwiej przełamuje jej ostrożność.
Czego według komunikatów nie obejmuje wyciek?
DriveWealth podał, że nie ma podstaw, by sądzić, iż w incydencie zostały naruszone hasła albo dane służące do płatności, takie jak numery kart czy rachunków bankowych. Revolut dodatkowo zaznaczył, że jego własne systemy i infrastruktura nie zostały przejęte.
Według Revoluta środki pieniężne i inwestycje klientów są bezpieczne. Firma wskazała również, że zdarzenie nie ujawniło haseł Revoluta, kodów dostępu, danych kart ani dokumentów tożsamości. To ważne, bo oznacza, że sam komunikat o tym incydencie nie jest podstawą do panicznego zamykania konta czy sprzedaży inwestycji.
Nie oznacza to jednak braku ryzyka. Dane kontaktowe i profilowe mogą zostać wykorzystane do kolejnych prób wyłudzenia. Dlatego po takim zdarzeniu zagrożeniem staje się przede wszystkim socjotechnika, a nie bezpośrednie wejście na konto przy użyciu wykradzionego hasła.
Co zrobić po otrzymaniu wiadomości od DriveWealth lub Revoluta?
Najpierw sprawdź, czy wiadomość jest autentyczna, ale nie rób tego przez przypadkowy przycisk lub odnośnik znajdujący się w e-mailu. Otwórz aplikację Revolut samodzielnie i w razie wątpliwości skontaktuj się z pomocą z poziomu aplikacji. Jeżeli otrzymałeś komunikat od DriveWealth, porównaj jego treść z oficjalnymi informacjami brokera.
- nie podawaj kodów logowania, kodów jednorazowych ani danych karty osobie kontaktującej się po takim powiadomieniu;
- nie instaluj aplikacji do zdalnego pulpitu na polecenie rzekomego konsultanta;
- sprawdzaj nadawcę wiadomości i domenę strony przed wpisaniem danych;
- obserwuj konto i skrzynkę pocztową pod kątem nietypowych prób logowania lub wiadomości;
- jeżeli używasz tego samego hasła w kilku usługach, zmień je na unikalne, nawet jeśli komunikat nie wskazuje na wyciek haseł.
Przydatne może być też przypomnienie zasad rozpoznawania oszustw. Na blogu znajduje się osobny poradnik o tym, jak rozpoznać fałszywe e-maile i phishing. W przypadku tego incydentu jest to szczególnie ważne, bo oszust może znać część prawdziwych danych ofiary.
Na jakie oszustwa trzeba teraz uważać?
Najbardziej prawdopodobnym kolejnym krokiem przestępców są wiadomości podszywające się pod Revolut, DriveWealth albo inną instytucję finansową. Mogą informować o rzekomej konieczności „zabezpieczenia rachunku”, „potwierdzenia danych” albo „przeniesienia środków”. Prawdziwe dane, takie jak imię, numer telefonu czy historia korzystania z inwestycji, mogą sprawić, że taka próba będzie wyglądała wiarygodnie.
Szczególną ostrożność zachowaj wobec kontaktu, który wywołuje presję czasu. Informacja o wycieku może być wykorzystana jako pretekst do nakłonienia klienta do szybkiego działania. Nie przekazuj kodów, nie zatwierdzaj operacji, których sam nie zainicjowałeś, i nie przelewaj pieniędzy na „konto techniczne” czy „bezpieczny rachunek”.
Jeżeli nie otrzymałeś żadnego oficjalnego powiadomienia, nie zakładaj automatycznie, że jesteś poszkodowany tylko dlatego, że korzystasz z Revoluta. Jednocześnie sprawdź folder spam, ponieważ część użytkowników informowała, że wiadomości DriveWealth trafiały właśnie tam. Najważniejsze jest rozróżnienie dwóch rzeczy: incydent dotyczy historycznych danych w systemach zewnętrznego brokera, a nie przejęcia bieżącego konta Revolut.