Revolut 确认部分客户敏感信息因欺诈性政府域名请求泄露
9月13日,数字银行 Revolut 表示,由于未经授权的一方利用合法政府机构域名的电子邮件账户发送欺诈性数据请求,导致少数客户的敏感信息遭到披露。该公司已通知受影响客户、监管机构及执法部门。
欺诈性政府域名请求引发数据泄露
Revolut 指出,该请求看似真实,因为它来自一个在官方政府权威机构域名基础设施内创建的未授权邮箱,并携带了真实的域名认证凭证。随后,公司确定发件人的请求属于欺诈性质。Revolut 称,在识别出该问题后,其已封锁相关地址并通知了受影响方。
泄露记录包含 KYC 文件及比特币交易历史
根据 Mark Karpelès 在 X 平台上转发的 Revolut 客户通知,可能泄露的资料包括身份证明文件、验证自拍、住址、IBAN(国际银行账户号码)、账户对账单、提款记录以及完整的交易历史,其中包括比特币交易记录。
因此,此次泄露可能将“了解你的客户”(KYC)记录与客户账户活动信息相结合。Revolut 的通知仅说明这些信息存在潜在泄露风险,并未公开具体指明哪些类别的信息适用于每位受影响客户。
涉事规模与机构身份尚未公布
截至9月12日,Revolut 尚未公布受影响客户的确切数量,也未确认涉及域名基础设施的具体政府机构,更未提供关于此次泄露事件的详细时间线,The Block 对此进行了报道。
Revolut 强调,其系统运行正常,客户资金未受影响。在其公开声明中,公司将此次事件定性为欺诈性的数据披露请求,而非对其系统的入侵,但未就涉事机构或客户数据泄露规模提供更多细节。