PANDUANTEKNO

| Panduan Informasi Dan Teknologi

Data 680 Nasabah Revolut Bocor, Perusahaan Janji Bayar Penggantian KTP dan Paspor

LONDON, pandutekno.id – Kebocoran data Revolut kembali menjadi perhatian setelah perusahaan teknologi keuangan asal Inggris itu menyatakan siap menanggung biaya penggantian dokumen identitas nasabah yang terdampak insiden keamanan.

Sebanyak 680 nasabah Revolut diketahui terdampak setelah pelaku penipuan menggunakan alamat email lembaga pemerintah Italia untuk memperoleh informasi pribadi pelanggan.

Menurut laporan Reuters pada Rabu (7/10/2026), Revolut menawarkan bantuan kepada nasabah yang ingin mengganti dokumen identitas setelah data mereka diserahkan kepada pihak tidak berwenang.

Pernyataan tersebut disampaikan CEO Revolut untuk wilayah Eropa Barat, Béatrice Cossa-Dumurgier, dalam wawancara dengan televisi Prancis BFM TV.

Perusahaan menegaskan bahwa sistem internal Revolut tidak diretas secara langsung dan dana nasabah tidak terdampak.

Meski demikian, insiden ini menimbulkan kekhawatiran mengenai keamanan data pribadi dan proses verifikasi permintaan informasi dari lembaga pemerintah.

Kebocoran Data Revolut Berdampak pada 680 Nasabah

Revolut mengonfirmasi bahwa insiden tersebut memengaruhi 680 nasabah.

Dari jumlah itu, sebanyak 55 pelanggan berada di Prancis.

Perusahaan menyatakan telah memberikan bantuan kepada nasabah yang terdampak.

Insiden ini pertama kali diungkap kepada publik pada September 2026.

Menurut Reuters, pelaku menggunakan alamat email yang terkait dengan lembaga pemerintah Italia untuk mengirim permintaan informasi kepada Revolut.

Permintaan tersebut tampak berasal dari pihak berwenang sehingga perusahaan menyerahkan data pelanggan.

Belakangan diketahui bahwa permintaan itu tidak sah dan informasi telah diterima pihak yang tidak berwenang.

Revolut Siap Menanggung Biaya Penggantian Dokumen

CEO Revolut untuk Eropa Barat, Béatrice Cossa-Dumurgier, memastikan perusahaan akan membantu nasabah yang perlu mengganti dokumen identitas.

Dalam wawancara dengan BFM TV, ia menyatakan bahwa Revolut akan menanggung biaya terkait apabila pelanggan terdampak harus mengganti dokumennya.

Kebijakan tersebut menjadi bagian dari dukungan perusahaan setelah terungkapnya insiden keamanan.

Dokumen yang mungkin perlu diganti antara lain paspor atau kartu identitas, bergantung pada data yang terekspos dan kebutuhan masing-masing pelanggan.

Namun, Revolut belum mengungkapkan apakah sudah ada nasabah yang mengajukan penggantian dokumen.

Perusahaan juga belum menjelaskan total biaya yang mungkin dikeluarkan untuk program tersebut.

Karena itu, belum dapat dipastikan berapa besar nilai kompensasi yang akhirnya diberikan.

Bagaimana Pelaku Bisa Mendapatkan Data Nasabah?

Kasus kebocoran data Revolut terjadi melalui metode penipuan yang memanfaatkan kepercayaan terhadap komunikasi resmi.

Menurut Reuters, pelaku memperoleh kendali atas sebuah alamat email yang berasal dari sistem lembaga pemerintah Italia.

Alamat tersebut kemudian digunakan untuk mengajukan permintaan data nasabah kepada Revolut.

Dalam kondisi normal, lembaga keuangan memang dapat diwajibkan memberikan informasi pelanggan kepada aparat berwenang apabila terdapat permintaan yang sah dalam proses penyelidikan.

Namun, pada kasus ini, permintaan tersebut berasal dari pihak yang tidak memiliki kewenangan.

Revolut akhirnya menyerahkan informasi kepada pelaku setelah menerima permintaan yang tampak resmi.

Peristiwa tersebut menunjukkan bahwa penyalahgunaan identitas lembaga tepercaya dapat menjadi ancaman serius bagi keamanan informasi.

Email Kepolisian Italia Diduga Disalahgunakan

Menteri Dalam Negeri Italia, Matteo Piantedosi, memberikan penjelasan mengenai asal alamat email yang digunakan pelaku.

Dalam pernyataan kepada anggota parlemen pada 30 September 2026, Piantedosi menyebut alamat tersebut berasal dari sistem email kepolisian Reggio Calabria.

Namun, alamat itu disebut belum pernah digunakan sebelumnya.

Menurut Piantedosi, Revolut seharusnya dapat memverifikasi keabsahan permintaan melalui pemeriksaan dasar sebelum menyerahkan data pelanggan.

Pernyataan tersebut menjadi kritik terhadap prosedur verifikasi perusahaan.

Reuters melaporkan bahwa juru bicara Revolut menolak memberikan komentar mengenai kritik Menteri Dalam Negeri Italia.

Sementara itu, pihak Revolut menegaskan bahwa sistem internal perusahaan tidak mengalami pembobolan.

Data Apa Saja yang Berpotensi Bocor?

Berdasarkan pemberitahuan Revolut kepada pelanggan terdampak yang ditinjau TechCrunch pada September 2026, informasi yang terekspos mencakup sejumlah data pribadi.

Informasi tersebut meliputi nama, tanggal lahir, alamat tempat tinggal, alamat email, dan nomor telepon.

Salinan dokumen identitas seperti paspor dan surat izin mengemudi juga termasuk dalam data yang diakses pelaku.

Selain itu, pemberitahuan perusahaan menyebut kemungkinan tereksposnya foto verifikasi identitas, laporan rekening, dan riwayat transaksi.

Namun, jenis data yang terdampak dapat berbeda untuk setiap pelanggan.

Tidak berarti seluruh informasi tersebut bocor dari semua 680 nasabah.

Revolut menyatakan telah menghubungi pelanggan yang terdampak untuk memberikan pemberitahuan dan bantuan.

Revolut Tegaskan Dana Nasabah Tidak Terdampak

Salah satu perhatian utama dalam kasus keamanan layanan keuangan adalah keselamatan dana pelanggan.

Revolut menegaskan bahwa insiden tersebut tidak menyebabkan pembobolan sistem internal perbankannya.

Perusahaan juga menyatakan dana pelanggan tidak terdampak.

Dengan demikian, insiden ini berbeda dari kasus peretasan yang secara langsung mengambil uang dari rekening nasabah.

Namun, kebocoran data pribadi tetap dapat menimbulkan risiko.

Informasi identitas yang jatuh ke tangan pihak tidak berwenang berpotensi disalahgunakan untuk penipuan atau upaya pencurian identitas.

Karena itu, perlindungan data pribadi tetap menjadi perhatian meskipun tidak ada laporan kehilangan dana akibat insiden tersebut.

Revolut Menolak Membayar Uang Tebusan

Dalam wawancara dengan BFM TV, Cossa-Dumurgier juga menegaskan bahwa Revolut tidak membayar uang tebusan kepada pelaku.

Pernyataan itu disampaikan ketika ia ditanya mengenai kemungkinan pembayaran kepada peretas.

Sebelumnya, Revolut menyatakan tidak menerima permintaan tebusan secara langsung.

Sejumlah laporan media memang membahas dugaan ancaman pemerasan terkait insiden tersebut.

Namun, perusahaan tidak mengonfirmasi adanya pembayaran tebusan.

Karena itu, informasi mengenai klaim pemerasan perlu dibedakan dari pernyataan resmi Revolut.

Mengapa Kasus Ini Disebut Serangan Rekayasa Sosial?

Insiden Revolut menunjukkan karakteristik serangan social engineering atau rekayasa sosial.

Metode ini tidak selalu mengharuskan pelaku membobol sistem teknologi secara langsung.

Sebaliknya, penyerang berusaha memanipulasi kepercayaan atau prosedur manusia untuk memperoleh akses dan informasi.

Dalam kasus Revolut, pelaku menggunakan alamat email lembaga pemerintah yang tampak sah.

Identitas tersebut membuat permintaan informasi terlihat seperti komunikasi resmi.

Ketika perusahaan mempercayai permintaan itu, data pelanggan akhirnya diberikan kepada pihak tidak berwenang.

Kasus ini memperlihatkan bahwa keamanan siber tidak hanya bergantung pada perlindungan perangkat lunak.

Prosedur verifikasi, pelatihan pegawai, dan pengawasan akses data juga memiliki peran penting.

Revolut Blokir Alamat Email dan Hubungi Otoritas

Setelah mendeteksi penipuan tersebut, Revolut menyatakan telah memblokir alamat email yang digunakan pelaku.

Perusahaan juga menghubungi lembaga pemerintah terkait.

Selain itu, Revolut melaporkan insiden tersebut kepada aparat penegak hukum, otoritas perlindungan data, dan regulator keuangan.

Langkah tersebut dilakukan untuk menangani insiden serta membantu proses penyelidikan.

Perusahaan menyatakan telah menghubungi pelanggan yang terdampak secara langsung.

Namun, belum ada informasi terperinci mengenai hasil akhir penyelidikan atau identitas pelaku yang telah dikonfirmasi secara resmi.

Apa Risiko Kebocoran Paspor dan Kartu Identitas?

Dokumen identitas merupakan salah satu jenis informasi pribadi yang memiliki nilai tinggi bagi pelaku kejahatan digital.

Paspor dan kartu identitas dapat memuat nama lengkap, tanggal lahir, foto, serta nomor identifikasi.

Jika informasi tersebut disalahgunakan, pelaku dapat mencoba melakukan penipuan dengan mengatasnamakan pemilik dokumen.

Risiko lainnya adalah penggunaan data pribadi untuk menyusun pesan penipuan yang terlihat meyakinkan.

Pelaku dapat memanfaatkan nama dan informasi kontak untuk menyamar sebagai lembaga keuangan atau petugas layanan pelanggan.

Meski demikian, kebocoran dokumen identitas tidak otomatis berarti identitas setiap korban telah disalahgunakan.

Tingkat risiko bergantung pada informasi yang terekspos dan tindakan pelaku setelah memperoleh data.

Cara Nasabah Melindungi Akun Setelah Kebocoran Data

Nasabah yang menerima pemberitahuan resmi mengenai insiden keamanan perlu meningkatkan kewaspadaan.

Langkah pertama adalah memeriksa pesan yang diterima melalui aplikasi atau saluran komunikasi resmi Revolut.

Pengguna sebaiknya tidak mengklik tautan mencurigakan yang mengatasnamakan layanan pelanggan.

Selain itu, pelanggan dapat memeriksa aktivitas rekening secara berkala untuk mendeteksi transaksi yang tidak dikenal.

Pengaktifan fitur keamanan tambahan juga dapat membantu melindungi akun.

Jika dokumen identitas termasuk dalam informasi yang terekspos, nasabah dapat menghubungi Revolut melalui saluran resmi untuk menanyakan prosedur penggantian dan penggantian biayanya.

Pengguna juga perlu berhati-hati terhadap pihak yang meminta kode verifikasi, PIN, atau kata sandi.

Kebocoran Data Revolut Jadi Peringatan bagi Industri Fintech

Kasus kebocoran data Revolut menunjukkan bahwa ancaman keamanan digital dapat muncul dari luar sistem perusahaan.

Meskipun infrastruktur internal tetap aman, informasi sensitif masih dapat terekspos apabila prosedur verifikasi tidak berjalan secara memadai.

Kejadian ini menjadi perhatian bagi industri teknologi keuangan yang menangani jutaan data pelanggan.

Perusahaan perlu memastikan setiap permintaan informasi dari pihak luar diverifikasi melalui mekanisme yang dapat dipercaya.

Permintaan yang mengatasnamakan aparat penegak hukum juga harus diperiksa secara independen sebelum data diberikan.

Selain perlindungan teknologi, pengawasan proses operasional menjadi bagian penting dalam menjaga privasi pelanggan.

Revolut Janji Bantu Korban Kebocoran Data

Revolut menyatakan akan menanggung biaya penggantian dokumen identitas bagi nasabah terdampak yang memerlukannya.

Sebanyak 680 pelanggan diketahui terkena dampak insiden penipuan menggunakan alamat email lembaga pemerintah Italia.

Dari jumlah tersebut, 55 nasabah berada di Prancis.

Perusahaan menegaskan bahwa sistem internal dan dana pelanggan tidak terdampak.

Namun, insiden ini tetap menimbulkan kekhawatiran mengenai perlindungan data pribadi dan verifikasi permintaan informasi.

Kasus tersebut menjadi pengingat bahwa keamanan layanan keuangan digital tidak hanya ditentukan oleh kekuatan sistem komputer, tetapi juga oleh ketelitian dalam memeriksa setiap permintaan akses terhadap data pelanggan.