英国金融科技公司Revolut确认,在收到来自某合法政府机构邮箱域名发送的欺诈请求后,其向未经授权的第三方披露了敏感客户信息。
根据TechCrunch查阅的一封发送给受影响客户的通知邮件,此次泄露的数据包括客户的身份和联系方式,如出生日期、邮寄地址、电子邮箱地址、电话号码,以及护照和驾照等身份证件的副本。该公司在通知中表示,泄露的数据还可能包括验证自拍照、账户对账单和交易记录。
Revolut发言人向TechCrunch证实,此次事件影响了"有限"数量的客户,公司已直接联系了这些受影响客户。不过,Revolut并未披露受影响人数的具体数字,也未回应此事件是否仅限于特定市场,并拒绝透露涉及的具体政府机构。
该发言人表示:"Revolut近期发现了一起精密的外部冒充诈骗,未经授权的第三方利用合法政府机构的域名邮箱提交欺诈性信息请求。"
Revolut告诉TechCrunch,在发现这一来自未经授权第三方的诈骗行为后,公司已封锁该电子邮箱地址,并向相关政府机构、执法部门和相关监管机构发出了警示。公司补充说:"Revolut的系统和客户资金未受影响。"
总部位于伦敦的Revolut在全球拥有超过8000万客户,据其官网介绍,该公司在30多个国家以银行身份运营。这家金融科技公司近期扩大了在印度、墨西哥、法国和阿联酋等市场的业务布局。此外,本月早些时候,美国货币监理署已有条件批准Revolut在美国设立国家银行,该公司预计将于2027年上半年正式启动这项业务。
知名加密货币安全研究员ZachXBT于周五晚间发布了Revolut发给受影响客户的邮件内容。该研究员表示,此次事件似乎是针对高净值用户实施的定向攻击。
据报道,此次事件发生之际,Revolut正在考虑潜在的上市计划,估值可能高达2000亿美元,较其去年11月750亿美元的私募估值大幅提升。这家金融科技公司近几个月来也一直在扩大其在欧洲及全球的银行业务版图,先后在法国和英国获得了银行牌照。
Q&A
Q1:Revolut这次数据泄露涉及哪些信息?
A:泄露的数据包括客户的身份和联系信息,如出生日期、邮寄地址、电子邮箱、电话号码,以及护照、驾照等证件副本,还可能包括验证自拍照、账户对账单和交易记录。
Q2:这次数据泄露是怎么发生的?
A:未经授权的第三方冒用了一个合法政府机构的邮箱域名,向Revolut提交虚假的信息请求,Revolut在不知情的情况下向对方披露了客户敏感数据。
Q3:Revolut用户的账户资金是否受到影响?
A:据Revolut官方回应,此次事件未影响公司系统和客户资金安全,公司已封锁涉事邮箱并通报了相关政府机构、执法部门和监管机构。
