Revolut、詐欺師が実際の政府メールを使用して顧客データを入手したと発表

Revolutは、詐欺師が正規の政府メールドメインを使用して、パスポートやビットコイン記録を含む顧客データを入手したことを認めた。

12/09/2026 09:41約 5 分で読めます

Revolutは、詐欺師がプラットフォームを欺いて顧客情報を開示させたことを認め、同社の警告によれば、その情報にはパスポートの詳細、本人確認用の自撮り写真、ビットコイン取引記録が含まれていた。

このリクエストは、正規の政府機関メールドメインから届き、有効な認証情報を保持していた。正当なものと信じたRevolutはデータを開示した。

Revolutが語った経緯

Revolutの担当者はBeInCryptoに対し、問題を特定した時点で送信者をブロックしたと述べた。

「Revolutは最近、高度な外部なりすまし攻撃を特定しました。不正な第三者が正当な政府機関ドメインメールを使用して情報の不正請求を提出したものです…Revolutのシステムおよび顧客資金は影響を受けていません。」

同社は、当該機関、警察、データ保護および金融規制当局に通知したと述べた。また、限られた人数の影響を受けた人々に連絡したとしている。

Revolutアカウントは安全か?

Revolutはアカウントは引き続き安全だと主張している。それは正しい。同行はBeInCryptoに対し、パスコード、ログイン詳細、生体認証データは一切漏洩していないと述べた。資金の移動もなかった。

顧客に送られた通知は異なる話を伝えている。本人確認用の自撮り写真が含まれていたと記されており、除外されたのは生体顔認識テレメトリー(システムが写真から構築する顔テンプレート)のみである。写真自体は別問題だ。

これらの通知には、パスポート、運転免許証、自宅住所、銀行取引明細書がリストアップされている。ビットコインの入出金の完全な記録も含まれている。

Revolutは、進行中の警察捜査を理由に、どの機関のドメインが使用されたかを明らかにするのを拒否している。そのため、社外の誰も、政府のメールボックスが乗っ取られたのか、それとも内部の誰かがリクエストを送信したのかを知ることはできない。

盗まれた暗号資産を追跡するブロックチェーン調査員のZachXBTは、この侵害を指摘し、報告によれば、少数のユーザーに影響が及び、富裕層を狙ったものと思われると述べた。

目が覚めたら、私の全データが@Revolutから流出していた。

KYCが有意義なメリットを生み出しておらず、多くの人を危険にさらしているという厳しい思い出だ。pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) 2026年9月12日

流出した顧客リストは、侵害後のフィッシングリスクを高めてきた。漏洩した自宅住所は、保有者に対する暴力的な攻撃の前兆となったこともある。

Revolutはこれを高度な攻撃と説明している。しかし、同社自身の説明によれば、攻撃者は正規の政府メールシステムを使用して不正なリクエストを送信した。Revolutはそのリクエストを本物として受け入れ、データを開示した。

共有先

X (Twitter)Telegram

免責事項:本記事の内容は第三者メディアからの引用であり、参考情報としてのみ提供されます。投資助言を構成するものではありません。暗号資産およびその他の金融商品には大きな価格変動リスクがありますので、ご自身で慎重にご判断ください。

関連記事