TREE NEWS 消息, Revolut 披露,其敏感客户信息被泄露给一个未经授权的第三方。该第三方利用一个看似合法的政府机构电子邮件域名,提交了索取记录的欺诈性请求。Revolut 称这是一起“精心策划的外部冒充诈骗”事件,公司在识别出该邮件地址后已将其屏蔽,其系统和客户资金未受影响。受影响客户数量有限,公司已直接联系。泄露信息可能包括姓名、出生日期、邮寄地址、电子邮件、电话号码及护照和驾照等身份证明文件副本,用于身份验证的自拍照、账户对账单和交易记录也可能泄露。
Revolut 客户信息遭冒充政府机构诈骗泄露
AI 解读
这起事件的关键不在于系统被攻破,而在于合规流程本身被社会工程学利用:冒充政府机构的合法邮件域名,使数据调取请求在形式上难以分辨。受影响的是被直接联系的那部分客户,泄露内容涉及身份证明文件与自拍,这类资料的滥用周期远长于密码。值得观察的是,同类以官方域名伪装发起的记录索取,是否会促使行业重新审视对政府类请求的核验方式。
由 AI 生成,仅供参考。