幸知日报
← 返回 2026-09-13 日报
重大

Revolut 确认客户数据泄露:攻击者用真实政府机构邮箱域名提交伪造的信息索取

英国金融科技公司 Revolut 确认,在收到从合法政府机构邮件域名发出的伪造请求后,向未授权第三方披露了敏感客户信息。深调核到的时序:客户告警邮件于 2026-09-11(周五) 发出,加密安全研究者 ZachXBT 当晚在其个人频道公开通知内容。字段级细节(逐项核到):泄露包括全名、出生日期、职业、通讯地址、邮箱、电话,护照与驾照副本,验证自拍照,账户对账单、国际银行账号(IBAN)、开户日期、钱包参考号,以及提款记录与完整交易历史(含比特币);未泄露密码、登录凭据、面部模板与完整卡号,没有资金被转移。Revolut 发言人称受影响客户为“有限”数量、公司已直接联系他们,但未披露确切人数、未回答事件是否局限于特定市场,也拒绝披露涉及哪个政府机构。 官方口径原文:这是一起“复杂的外部冒充骗局,未授权第三方利用一个合法政府机构域名的邮箱提交了欺诈性信息索取”;公司在发现后封禁了该邮箱地址,并通知了相关政府机构、执法部门与监管机构,并补充“Revolut 的系统与客户资金未受影响”。引语留痕:同一句英文表述,TechCrunch 用的是 scam、BeInCrypto 用的是 attac