Revolut遭伪造公函攻击致用户信息外泄

9月12日,链上分析专家ZachXBT在社交平台指出,支付与加密金融服务商Revolut可能因未能识别一封伪装成官方政府机构的电子邮件请求,引发用户个人身份信息(PII)泄露风险。该邮件使用真实政府域名进行发送,并附带合法认证标识,使系统误判其为可信来源。

涉密数据范围广泛,含加密资产交易记录

据披露,此次潜在泄露的信息涵盖用户姓名、出生日期、职业背景、居住地址、电子邮箱及联系电话,还包括护照或驾照扫描件、身份验证自拍、账户账单、IBAN编号、提现流水以及完整的交易历史,其中明确包含比特币等数字资产的交易明细。目前官方声明确认,未涉及生物特征识别数据如面部遥测信息。

事件波及范围或聚焦高净值用户群体

ZachXBT评估认为,本次事件影响规模可能有限,但从异常请求的针对性特征来看,疑似主要针对账户活跃度高、资产规模较大的用户。多名用户已于昨日接收到平台发出的安全警报通知,提示其加强账户防护措施。