Mark Karpelès sobre el caso de Revolut: no debieron haber enviado la información

By: www.criptonoticias.com|2026/09/13 17:00:38
  • Karpelès critica que Revolut no confirmara primero la solicitud con la agencia solicitante.
  • Se filtraron datos de usuarios de alto perfil a presuntos actores malintencionados.

El ex CEO del ahora desaparecido intercambio de bitcoin (BTC) Mt. Gox, Mark Karpelès, arremetió contra el neobanco Revolut por filtrar datos privados de sus clientes.

Karpelès criticó a la plataforma por no confirmar la solicitud con la agencia solicitante antes de procesar la entrega masiva de información confidencial.

El incidente se desencadenó cuando la entidad financiera procedió a entregar registros tras recibir un correo electrónico supuestamente oficial, que resultó ser un robo de identidad avanzado que comprometió la privacidad de sus clientes.

Según las declaraciones del empresario, la institución financiera cometió un "grave error metodológico" al responder a la solicitud de inmediato y relegar la verificación a un

Revolut no debió haber enviado datos de clientes (KYC, datos históricos, etc.) en respuesta a un correo electrónico solo porque provenía de una agencia gubernamental.

Mark Karpelès, ex CEO de Mt. Gox.

De hecho, los datos de usuarios de alto perfil de Revolut se filtraron a presuntos actores malintencionados debido a esta falla en los protocolos de verificación previa.

La información transferida incluye datos de identificación personal, como nombres completos, fechas de nacimiento, direcciones de casa, copias de documentos oficiales con fotografías, extractos bancarios con IBAN, registros detallados de retiros y el historial completo de transacciones realizadas en la plataforma, según informó CriptoNoticias.

Además de los datos personales, Revolut proporcionó historiales de transacciones de BTC de varios clientes, lo que aumenta el riesgo de ataques de phishing contra los usuarios del neobanco.

En resumen, Revolut no debió haber enviado datos de clientes (KYC, datos históricos, etc.) en respuesta a un correo electrónico solo porque provenía de una agencia gubernamental. https://t.co/mhEqMmUZjW
--- Mark Karpelès (@MagicalTux) 13 de septiembre de 2026

"¿Tenía razón Revolut?"

El análisis legal presentado por el ex ejecutivo de Mt. Gox indica que el argumento de actuar bajo una creencia razonable carece de respaldo legal dentro de las regulaciones de la Unión Europea.

Karpelès cuestionó la postura del neobanco al preguntar públicamente: "¿Tenía razón Revolut al divulgar información basada en un correo electrónico?".

A diferencia de la legislación de EE. UU., donde la provisión 18 U.S.C. § 2702(b)(8) contempla solicitudes de datos de emergencia basadas en la buena fe del proveedor, el marco regulatorio de los países donde opera Revolut impone un estricto secreto bancario. Según el Artículo 6.1.c del GDPR, cualquier transferencia de datos requiere una obligación legal previa y no admite justificaciones de buena fe.

En Lituania ---el país que regula a Revolut--- el Artículo 55 de la Ley Bancaria requiere solicitudes por escrito transmitidas a través de canales previamente acordados y establece un plazo legal formal de hasta 20 días para responder.

De manera similar, en Francia, autoridades como TRACFIN canalizan sus solicitudes a través de plataformas autenticadas como ERMES, y la Guía de Terceros Autorizados de la CNIL exige verificaciones previas (como una llamada de confirmación).

Por todas estas razones, cualquier justificación para procesar una solicitud no autenticada de inmediato queda descartada.

Además, Karpelès enfatizó que las pautas prácticas de las agencias de protección de datos personales especifican claramente que las entidades no pueden validar solicitudes basadas en elementos contextuales o en la mera apariencia del remitente.

De hecho, el protocolo básico para solicitudes por correo electrónico requiere contacto de verificación directa con la institución pública a través de números o canales de comunicación oficial publicados de forma independiente.

Este caso destaca el avance de la ingeniería social y las herramientas cada vez más precisas de los hackers y atacantes, que han logrado eludir controles y barreras para acceder a información privilegiada. De ahí la relevancia de optimizar los procesos de seguridad a través de herramientas automatizadas e inteligencia artificial (IA), como han sugerido los especialistas a este medio.

Precio de --

--
--
--

Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.

Te puede gustar

iconiconiconiconiconiconicon
Atención al cliente:@weikecs
Cooperación empresarial:@weikecs
Trading cuantitativo y CM:[email protected]
Programa VIP:[email protected]