Ce qui s'est passé exactement
Entre le 11 et le 12 septembre 2026, des escrocs ont réussi à s'emparer des données personnelles de 680 clients Revolut. Ces clients ont apparemment été ciblés en raison de leur portefeuille de cryptomonnaies.

La fuite est particulièrement grave par la nature des données exposées : documents d'identité, passeports, selfies de vérification, IBAN, et historiques de transactions Bitcoin. Autrement dit, tout ce qu'il faut pour usurper l'identité d'un client ou tenter de détourner ses avoirs numériques.
Comment savoir si vous êtes concerné
Revolut a indiqué dans un communiqué officiel qu'il avait contacté directement les personnes concernées pour les informer et leur apporter son soutien.
Concrètement :
- Vous avez reçu un e-mail, une notification dans l'app, ou un SMS de Revolut vous alertant spécifiquement de cette fuite → vous êtes probablement concerné.
- Vous n'avez rien reçu → il y a de bonnes chances que vous ne fassiez pas partie des 680 clients touchés. Mais la vigilance reste de mise.
Si Revolut ne vous a pas contacté, c'est que vos données n'ont pas été compromises dans cet incident précis.
⚠️ Point de vigilance : les escrocs profitent souvent des fuites réelles pour envoyer de faux messages. Un e-mail vous demandant de "vérifier votre identité" avec un lien suspect n'est pas un message officiel de Revolut. Ne cliquez sur rien sans avoir confirmé par l'application.
Pourquoi cette fuite est particulièrement problématique
Une simple fuite de mot de passe est grave. Mais une fuite combinant identité complète, coordonnées bancaires et activité crypto est un tout autre niveau.
Les risques concrets :
- Usurpation d'identité : avec un passeport et un selfie de vérification, des fraudeurs peuvent ouvrir des comptes ou contracter des crédits au nom de la victime.
- Ciblage personnalisé : l'historique de transactions Bitcoin donne aux escrocs une vision précise de la valeur du portefeuille, pour mieux adapter leur arnaque.
- Phishing sur mesure : les IBAN exposés permettent de créer des communications ultra-crédibles imitant un service bancaire.

Les clients concernés se retrouvent avec leur identité complète entre les mains de personnes malveillantes qui savent exactement ce qu'ils possèdent en crypto.
Que faire concrètement si vous êtes concerné
Surveillez vos comptes bancaires
Vérifiez vos relevés IBAN pour toute transaction inconnue. Un virement sortant non autorisé est le premier signe d'une exploitation frauduleuse.
Changez vos mots de passe
Mettez à jour non seulement celui de Revolut, mais tout compte associé à la même adresse e-mail ou au même mot de passe. Un gestionnaire de mots de passe rend la tâche plus facile.
Activez l'authentification à deux facteurs
Sur Revolut, votre boîte mail et tous vos comptes sensibles. C'est la barrière la plus efficace contre l'accès non autorisé.

Restez vigilant face aux tentatives de phishing
Avec votre identité en fuite, attendez-vous à recevoir des messages, appels ou SMS tentant d'exploiter ces données. Ne fournissez jamais d'informations sensibles sans avoir vérifié l'identité du demandeur.
Signalez les incidents
Si vous constatez une utilisation frauduleuse de votre identité, portez plainte et contactez la CNIL. En cas d'activité suspecte sur vos comptes crypto, informez également la plateforme concernée.
Conclusion
Si 680 clients représentent une fraction limitée de l'ensemble des utilisateurs de Revolut, l'exposition pour ces personnes est totale : identité, finances, activité crypto. Le fait que Revolut ait contacté directement les victimes permet au moins d'éviter le doute.
Le meilleur réflexe reste la vigilance de base : ne pas cliquer sur les liens douteux, verrouiller ses comptes, et signaler toute activité suspecte. Les fuites de données sont monnaie courante dans le numérique ; c'est la rapidité de la réaction qui fait la différence.