金融科技巨头Revolut泄露用户敏感数据,引发安全担忧
为全球超过8000万客户提供银行、贷款、投资和加密货币服务的金融科技巨头Revolut,其客户敏感数据已暴露给未经授权的第三方。
这家成立于2015年的英国金融科技巨头本月早些时候宣布,已获得美国货币监理署(OCC)对其美国国家银行牌照的有条件批准。
Revolut用户敏感信息遭泄露
TechCrunch援引一位Revolut发言人的话确认了此次数据泄露事件,并将其定性为“一次复杂的冒充诈骗”。该报道引用了链上分析师ZachXBT发布的证据,其中包括Revolut在周五晚些时候发送给受影响客户的邮件截图。
根据ZachXBT披露的信息,泄露的身份相关数据包括:
- 全名
- 出生日期
- 职业
- 邮政地址
- 电子邮件地址
- 电话号码
- 身份证明文件副本(护照和/或驾照)
- 人脸识别图像(验证自拍)
此外,泄露的金融数据包括:
- 账户对账单
- IBAN号码
- 账户状态
- 开户日期
- 钱包参考号
- 提现记录
- 完整交易历史,包括比特币交易记录
ZachXBT表示,此次事件似乎主要针对高净值用户。Revolut方面称只有少量客户受到影响,但未透露具体人数。
Revolut如何成为虚假政府请求的受害者
Revolut声明称,他们收到了来自合法政府机构电子邮件域名的欺诈性信息查询请求。虽然发送请求的邮箱账户本身未经授权,但它使用了政府机构的官方域名。Revolut误以为请求真实有效,因而满足了该要求。
一旦意识到数据泄露,Revolut立即屏蔽了该邮箱地址,并通知了受影响的用户、相关政府机构、执法部门以及相关的监管机构。Revolut强调,其系统和客户资金未受影响。
泄露的比特币交易可能将不法分子引至受害者家门口
对于加密货币用户而言,此次泄露尤为令人担忧,因为攻击者现在同时掌握了他们的比特币交易历史和邮政地址。在最坏的情况下,这种组合可能导致不法分子直接找上门来。
区块链分析公司Chainalysis上个月报告称,近年来针对加密货币持有者的暴力袭击事件激增,包括入室抢劫、绑架和人质劫持等。犯罪分子深知单个人可能在智能手机钱包中持有数百万美元资产,而人身威胁可以迫使他们立即转移资金。
报告显示,今年以来,暴力犯罪分子已从加密货币持有者那里成功勒索超过3000万美元。自2023年以来,法国、美国、巴西和泰国记录了最多的此类事件,但过去一年法国与加密货币相关的暴力事件急剧上升。