摘要:金融科技公司Revolut遭遇伪造政府请求的钓鱼攻击,导致客户身份证件、自拍验证照、IBAN及比特币交易记录等敏感信息可能外泄。事件细节源自单一媒体报道,尚未获独立证实。

币圈界报道:
Revolut遭伪造政府信函诱骗,客户敏感资料或已暴露
一份未经核实的报告揭示,欺诈者通过伪装成官方机构发送虚假数据索取请求,成功诱导Revolut披露部分客户的身份与财务信息。涉事内容涵盖身份证件、人脸识别照片、国际银行账户号码(IBAN)以及与加密货币相关的交易明细。
攻击手法为仿冒政府指令,非系统漏洞入侵
据Crypto Briefing披露,此次事件系外部冒充行为所致,而非平台内部系统被攻破。目前尚无独立监管公告、客户通知文件或法医分析报告可作佐证,所有信息均基于该媒体单方面报道,应视为待验证的初步披露。
泄露时间与执行主体仍不明确
报告称,客户通知自2026年9月11日起陆续发出,但具体数据外泄发生日期、冒用机构名称及原始邮件元数据均未公开。因此,实际泄露窗口期无法精确界定。
值得注意的是,这并非首次出现类似针对Revolut的伪造政府请求事件。此前亦有报道提及相同类型的泄露,涉及护照信息与比特币活动记录,但两起事件间是否存在关联尚无定论。
受影响范围有限,资金安全暂未受损
根据披露清单,泄露的数据包括姓名、出生日期、联系方式、取款历史、自拍验证影像、身份证件扫描件及比特币相关交易记录。此类组合对实施精准诈骗者极具吸引力。
尽管报告声称受影响用户数量较小且系统与资金未受波及,但这些声明缺乏第三方审计支持。目前无法确认真实影响面。
需强调的是,本次事件未涉及密码、一次性验证码或私钥的丢失,亦无证据显示账户被盗用。然而,此类信息泄露极可能成为后续社会工程攻击的跳板,存在潜在风险。
比特币价格在调查期间为77,152美元,但并无迹象表明此事件对其产生直接影响。
用户应对策略:强化识别与主动核实
面对此类威胁,最有效的做法是遵循Revolut提供的通用反诈指引。公司明确指出,冒充税务部门、执法机关或自身客服的行为属常见骗局,建议用户通过官方渠道主动联系以核实消息真伪。
切勿点击不明来源的邮件或短信链接,应直接打开应用内消息进行核验。严禁向任何主动联络者提供密码、安全码或个人生物信息。
定期检查账户活动,并通过正规支持通道报告异常操作。尽管目前未见Revolut发布针对此次事件的具体补救措施,上述行动仍属必要防范步骤。
技术层面提示:即使邮件通过SPF、DKIM和DMARC等身份验证机制,也不能保证其真实性。这些协议仅用于防篡改,不等同于可信认证。合法邮件也可能被伪造,关键在于内容审查而非技术标识。
最终核心疑问仍未解决:究竟有多少用户将收到数据泄露通知?又是谁在审核流程中放行了这份伪造请求?
免责声明:本文仅为信息传递,不构成投资或财务建议。数字资产市场波动剧烈,决策前请自行开展尽职调查。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
