Revolut 表示詐騙者使用真實的政府電子郵件取得客戶資料

Revolut 證實,詐騙者利用合法的政府電子郵件網域取得客戶資料,包括護照和比特幣交易記錄。

2026-09-12 09:41約 4 分鐘閱讀

Revolut 已承認,詐騙者欺騙該平台揭露客戶資訊,該公司自己的警報顯示,這些資訊包括護照詳細資料、驗證自拍照以及比特幣交易記錄。

該請求來自一個真實的政府機構電子郵件網域,並攜帶有效的憑證。Revolut 認為其合法,因此釋出了資料。

Revolut 敘述的事件經過

一位 Revolut 代表告訴 BeInCrypto,該銀行在發現問題後立即封鎖了寄件者。

「Revolut 最近發現一起複雜的外部冒充攻擊,一名未經授權的第三方利用合法政府機構的電子郵件網域提交了詐騙性的資訊請求…… Revolut 系統和客戶資金未受影響。」

該公司表示,已通知該機構、警方、其資料保護機構以及金融監管機構。它已聯繫了其所稱的少數受影響人士。

Revolut 帳戶安全嗎?

帳戶仍然安全,Revolut 堅稱。這點屬實。該銀行告訴 BeInCrypto,密碼、登入詳細資料和生物辨識資料從未被曝光。沒有資金被移動。

發送給客戶的通知則講述了不同的故事。它們指出,驗證自拍照包含在其中,並且僅排除了生物辨識臉部遙測資料——即系統根據照片建立的臉部模板。照片本身是另一回事。

那些通知列出了其餘內容:護照、駕照、家庭住址和銀行對帳單。一份完整的比特幣流入和流出記錄。

Revolut 拒絕透露使用了哪個機構的網域,理由是警方正在調查中。因此,公司外部沒有人知道政府信箱是否被駭,或者請求是否來自已經在該系統內的人。

區塊鏈調查員 ZachXBT(職業是追蹤被盜加密貨幣)標記了這次洩漏,指出它影響了一小部分用戶,且似乎針對富裕用戶。

醒來發現我所有的資料都被 @Revolut 洩漏了。

尖銳的提醒:KYC 並未產生有意義的好處,反而讓許多人身陷危險。 pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) 2026年9月12日

遭竊的客戶名單在資料外洩後增加了釣魚風險。洩漏的家庭住址曾先於針對持有者的暴力攻擊

Revolut 將此描述為一次複雜的攻擊。但根據其自身的說法,攻擊者使用了合法的政府電子郵件系統發送詐騙請求。Revolut 接受了該請求並視為真實,然後釋出了資料。

分享至

免責聲明:本文內容來源於第三方媒體,僅供參考,不構成任何投資建議。加密貨幣及其他金融產品存在較大價格波動風險,請謹慎決策。

相關文章