自选
我的自选
查看全部
市值 价格 24h%
  • 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Revolut网络钓鱼攻击暴露敏感客户数据

2026-09-13 06:11:39
收藏

Revolut遭遇钓鱼攻击,敏感客户数据遭泄露

据一份事件报告披露,欺诈分子冒充政府机构,诱骗金融科技公司Revolut交出数据,导致其客户的敏感身份和财务记录暴露。据报道,此次针对Revolut的钓鱼攻击涉及身份证件、验证自拍照片、IBAN(国际银行账户号码),甚至包括与比特币相关的交易活动。

这些细节源自Crypto Briefing的报道,该媒体指出,一起伪造的政府数据请求导致了客户身份和财务记录的泄露。报道方表示,Revolut将此事件定性为外部冒充诈骗,而非其内部系统遭到入侵。目前尚未独立获取任何原始的客户通知、监管公告或法医调查报告。此处所述的所有事件细节均追溯至上述单一报告,因此应将其视为归属明确的报道,而非已证实的事实。



关于此次Revolut钓鱼攻击的已知情况

根据未经证实的报告,攻击者发送了一份伪装成合法政府数据要求的欺诈性请求。在请求被标记为虚假之前,Revolut已经披露了相关信息。报告称客户通知始于2026年9月11日。然而,泄露发生的具体日期、冒充的机构名称以及原始邮件头信息均未公开,因此实际泄露发生的时间尚不明确。

这并非Revolut首次遭遇此类伪造政府请求的事件。此前的报道曾描述过一起类似的Revolut数据泄露事件,涉及护照和比特币记录,但这两起事件之间的关联尚未完全厘清。



数据泄露对Revolut客户的影响

Crypto Briefing列出的泄露数据包括:身份证件、验证自拍照片、姓名、出生日期、联系方式、IBAN、取款历史以及与比特币相关的交易活动。对于旨在实施精准诈骗的个人而言,这是一份极具价值的“战利品”。

受影响客户的确切数量尚未确定。报告仅称受影响的群体规模有限,但未提供具体数字,并表示系统和客户资金未受影响。需要注意的是,这些是报告中的保证声明,而非经过独立审计的结果。

数据泄露并不等同于账户被盗。根据未经证实的报告,没有密码、PIN码、私钥或客户资金被窃取。此类数据泄露通常助长后续的钓鱼攻击,而非直接盗窃,但这在此事件中仅为潜在风险,而非已记录在案的结果。

比特币方面的动态引起了加密货币行业的关注。在检索时,比特币价格为77,152美元,但目前尚无证据表明该价格与此事件存在关联。



Revolut客户可采取的预防措施

最清晰的防御措施是遵循Revolut自身的一般反欺诈建议。该公司的指南指出,冒充税务官员、警察或Revolut本身是一种已知的诈骗模式,并建议人们通过所谓的组织官方联系方式与其联系,而不是在压力下分享信息。

作为一般惯例,请直接在Revolut应用程序中打开以核实任何消息,而不要点击未经请求的电子邮件或短信中的链接。切勿向任何主动联系你的人共享密码或一次性安全验证码。

审查最近的账户活动,并通过官方支持渠道报告任何不熟悉的情况。这是标准的预防措施,而非归因于Revolut的补救建议,因为Revolut尚未发布可在本报告中验证的特定事件指令。

有一个技术注记值得注意。即使欺诈性电子邮件通过了SPF、DKIM和DMARC等域身份验证检查,这也无法证明其合法性;DMARC规范明确指出,经过身份验证的电子邮件不应获得更高的投递特权。看起来技术上有效的消息仍可能是骗局。

因此,真正悬而未决的问题是:通知列表中究竟有多少客户即将发现他们的护照和支付历史落入他人之手?又是谁让这份伪造的请求顺利通过审核?

免责声明:本文仅供信息参考,不构成财务或投资建议。加密货币和数字资产市场存在重大风险。在做出决策前,请务必进行独立研究。

展开阅读全文
更多新闻