币圈界报道:

Revolut证实因伪装政府域名遭欺诈请求致客户信息外泄

9月13日,欧洲数字银行Revolut发布公告,指出由于第三方利用合法政府机构域名创建的未经授权邮箱账户发送虚假数据索取指令,导致少数用户的关键个人信息被不当披露。据The Block报道,该公司已向受影响个体、监管单位及执法机构发出预警。

伪造政府邮箱触发安全警报,系统及时响应

该次请求表面合规,因其源自一个嵌入官方政府域名体系内的非授权电子邮箱,并携带真实域名验证标识。然而,经内部核查后,Revolut判定其行为具有欺骗性。公司随即采取措施,阻止该地址的进一步访问,并启动对相关方的信息通报流程。

泄露内容涵盖身份认证材料与加密资产活动轨迹

根据Mark Karpelès在X平台转发的客户通知,可能暴露的数据包括身份证件扫描件、实名自拍照片、居住地址、国际银行账号(IBAN)、账户结算单、取款记录以及完整的金融交易流水,其中明确包含比特币交易详情。

此次事件意味着“了解你的客户”(KYC)资料与账户行为数据存在结合风险。尽管通知中提及信息存在泄露可能性,但并未详细说明每名客户的实际暴露范围。

涉事主体与影响范围仍处于保密状态

截至9月12日,Revolut尚未公布受波及用户的精确数量,也未揭示所涉政府域名基础设施的具体所属机构,亦未提供事件发生的时间脉络。The Block对此进行了追踪报道。

公司强调其核心系统运作稳定,客户资金未遭受直接威胁。在公开声明中,该行将此定性为一次针对数据请求环节的欺诈行为,而非对自身技术架构的入侵,但拒绝透露更多关于涉事实体或数据外泄规模的细节。