Revolut cho biết kẻ lừa đảo đã sử dụng email chính phủ thật để lấy dữ liệu khách hàng

Revolut xác nhận những kẻ lừa đảo đã sử dụng tên miền email chính phủ hợp pháp để lấy dữ liệu khách hàng, bao gồm hộ chiếu và hồ sơ giao dịch bitcoin.

12/09/2026 09:41Đọc khoảng 9 phút

Revolut đã thừa nhận rằng những kẻ lừa đảo đã lừa nền tảng này tiết lộ thông tin khách hàng, mà theo cảnh báo của chính công ty, bao gồm chi tiết hộ chiếu, ảnh selfie xác minh và hồ sơ giao dịch bitcoin.

Yêu cầu đến từ một tên miền email cơ quan chính phủ xác thực và mang thông tin đăng nhập hợp lệ. Tin rằng đó là hợp pháp, Revolut đã công bố dữ liệu.

Revolut Nói Gì Đã Xảy Ra

Một đại diện của Revolut nói với BeInCrypto rằng ngân hàng đã chặn người gửi ngay khi xác định được vấn đề.

“Revolut gần đây đã xác định một cuộc tấn công mạo danh bên ngoài tinh vi, nơi một bên thứ ba trái phép đã sử dụng tên miền email cơ quan chính phủ hợp pháp để gửi các yêu cầu gian lận về thông tin… Hệ thống và quỹ của khách hàng Revolut không bị ảnh hưởng.”

Công ty cho biết đã thông báo cho cơ quan, cảnh sát, và các cơ quan quản lý bảo vệ dữ liệu và tài chính của mình. Họ đã liên hệ với những cá nhân mà họ gọi là một số lượng hạn chế người bị ảnh hưởng.

Tài Khoản Revolut Có An Toàn Không?

Các tài khoản vẫn an toàn, Revolut khẳng định. Điều đó là chính xác. Ngân hàng nói với BeInCrypto rằng mã truy cập, chi tiết đăng nhập và dữ liệu sinh trắc học chưa bao giờ bị lộ. Không có quỹ nào bị di chuyển.

Các thông báo gửi đến khách hàng lại kể một câu chuyện khác. Chúng nêu rõ rằng ảnh selfie xác minh đã được bao gồm, và chỉ loại trừ phép đo từ xa sinh trắc học khuôn mặt — mẫu khuôn mặt mà hệ thống xây dựng từ một bức ảnh. Bản thân bức ảnh là một vấn đề riêng biệt.

Những thông báo đó liệt kê phần còn lại: hộ chiếu, bằng lái xe, địa chỉ nhà và sao kê ngân hàng. Một bản ghi đầy đủ về các luồng bitcoin vào và ra.

Revolut từ chối cho biết tên miền của cơ quan nào đã được sử dụng, với lý do cuộc điều tra của cảnh sát đang diễn ra. Vì vậy, không ai bên ngoài công ty biết liệu một hộp thư chính phủ đã bị chiếm đoạt hay ai đó bên trong nó đã gửi yêu cầu.

Nhà điều tra blockchain ZachXBT, người truy tìm tiền điện tử bị đánh cắp để kiếm sống, đã cảnh báo về vụ vi phạm, lưu ý rằng nó đã đến tay một nhóm nhỏ người dùng và dường như nhắm vào những người giàu có.

Thức dậy và thấy tất cả dữ liệu của tôi bị rò rỉ bởi @Revolut.

Lời nhắc nhở mạnh mẽ rằng KYC chưa mang lại lợi ích thực sự và đã khiến nhiều người gặp nguy hiểm. pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) 12 tháng 9, 2026

Danh sách khách hàng bị đánh cắp đã làm tăng rủi ro lừa đảo sau các vụ vi phạm. Địa chỉ nhà bị rò rỉ đã dẫn đến các cuộc tấn công bạo lực vào người nắm giữ.

Revolut đã mô tả đây là một cuộc tấn công tinh vi. Nhưng theo lời kể của chính mình, kẻ tấn công đã sử dụng hệ thống email chính phủ hợp pháp để gửi một yêu cầu gian lận. Revolut đã chấp nhận yêu cầu đó là thật và công bố dữ liệu.

Chia sẻ tới

X (Twitter)Telegram

Tuyên bố miễn trừ trách nhiệm: Nội dung bài viết đến từ bên thứ ba, chỉ mang tính tham khảo và không phải lời khuyên đầu tư. Tiền mã hóa và các sản phẩm tài chính khác có rủi ro biến động giá lớn, vui lòng cân nhắc kỹ trước khi quyết định.

Bài viết liên quan