Revolut部分客戶的身分資料與金融交易紀錄,透過使用義大利政府機構網域的詐騙電子郵件要求,被擅自傳送給未獲授權的第三方。外洩資訊包括身分證件副本、身分驗證自拍照、IBAN、提款紀錄、完整交易紀錄及比特幣(BTC)交易紀錄。
Crypto Briefing於12日報導,Revolut將這次事件定性為「精密的外部冒充詐騙」。Revolut表示,已封鎖相關電子郵件帳戶並通知主管機關,客戶資金與內部系統未受影響。
Revolut已直接聯絡受影響客戶,但未公布受害客戶人數及遭冒用的政府機構。由於來自政府機構正常網域的電子郵件通過緊急資訊請求程序的驗證,事件也凸顯出仍需透過其他管道確認官方請求真偽的程序漏洞。
留言 0