Revolut称诈骗者使用真实政府电子邮件获取客户数据

Revolut确认,欺诈者利用合法政府电子邮件域名获取了客户数据,包括护照和比特币记录。

2026-09-12 09:41约 3 分钟阅读

Revolut已承认,欺诈者欺骗该平台披露了客户信息,公司自身的警报显示这些信息包括护照详细信息、验证自拍照和比特币交易记录。

该请求来自一个真实的政府机构电子邮件域名,并携带有效凭证。Revolut误以为其合法,遂发布了数据。

Revolut所称的事件经过

Revolut的一位代表告诉BeInCrypto,该行在发现问题后立即封锁了发件人。

“Revolut近期发现一起复杂的外部冒充攻击,其中未经授权的第三方利用合法政府机构域名电子邮件提交欺诈性信息请求……Revolut系统和客户资金未受影响。”

该公司表示已通知相关机构、警方以及其数据保护和金融监管机构。它已联系了其所称的有限数量的受影响人员。

Revolut账户是否安全?

Revolut坚称账户仍然安全。这确实准确。该行告诉BeInCrypto,密码、登录详细信息和生物识别数据从未暴露。没有资金被转移。

发送给客户的通知却讲述了不同的情况。它们指出验证自拍照已被包含在内,且仅排除了生物特征面部遥测数据——系统从照片中构建的面部模板。照片本身是另一回事。

那些通知列出了其余内容:护照、驾照、家庭住址和银行对账单。完整的比特币流入和流出记录。

Revolut拒绝透露使用了哪个机构的域名,理由是该事件正在警方调查中。因此,公司外部无人知晓是政府邮箱被劫持,还是请求已经由内部人员发出。

区块链调查员ZachXBT(专门追踪被盗加密货币)披露了此次漏洞,指出它影响了一小群用户,且似乎针对的是富有的用户。

醒来发现我的所有数据被@Revolut泄露了。

尖锐提醒:KYC并未产生有意义的正面效果,反而让许多人面临危险。pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) 2026年9月12日

泄露的客户名单在数据泄露后增加了钓鱼风险。泄露的家庭住址曾引发针对持有者的暴力攻击

Revolut将此次事件描述为一次复杂攻击。但按其自身说法,攻击者使用合法政府电子邮件系统发送了欺诈性请求。Revolut将该请求视为真实并发布了数据。

分享至

免责声明:本文内容来源于第三方媒体,仅供参考,不构成任何投资建议。加密货币及其他金融产品存在较大价格波动风险,请谨慎决策。

相关文章