币圈界报道:

Revolut因仿冒政府邮件事件引发客户数据外泄

金融科技企业 Revolut 近期披露,其内部系统曾被利用于处理一宗伪装成官方政府机构请求的欺诈性数据调取行为,造成部分用户敏感资料外流。涉事信息涵盖护照扫描件、人脸识别自拍以及详尽的交易流水记录。

冒用合法域名邮件成功绕过验证机制

据 X 平台发布的国际网络安全资讯显示,攻击者使用了真实政府机构所拥有的电子邮件域名为掩护,发送了看似合规的信息查询请求。该请求在未经充分核实的情况下通过了 Revolut 的身份认证流程,从而触发了数据提取操作。

公司迅速响应并启动多方通报机制

在识别出异常活动后,Revolut 立即采取行动,冻结相关通信地址,并向对应政府部门及执法机关发出预警。同时,公司已主动联络受波及的少数个体用户,提供针对性支持与风险提示。

高净值人群成主要目标,事件影响范围有限

加密资产追踪专家 ZachXBT 分析指出,此次事件影响范围较小,且目标集中于高净值客户群体。尽管如此,仍引发了公众对现行身份验证制度有效性的广泛质疑。

用户质疑KYC制度实际价值,呼吁改革

事件在社交平台引发强烈反响,有用户批评强制性客户身份审查反而加剧数据暴露风险。一位名为 Marc Zeller 的网友表示,其所有个人信息在未授权情况下被共享,直言‘了解你的客户’流程非但未能提升安全,反而使大量用户陷入被动境地。”