原文标题:Revolut confirms customer data breach through fake government requests
英国金融科技公司Revolut证实,在收到从合法政府机构电子邮件域名发送的欺诈请求后,其向未经授权的第三方披露了敏感的客户信息。
根据TechCrunch审阅的一封发送给受影响客户的电子邮件通知,泄露的数据包括客户的身份和联系方式,包括出生日期、邮寄地址和电子邮件地址以及电话号码,还有其身份证明文件副本,包括护照和驾照。该公司在通知中表示,数据可能还包括验证自拍、账户对账单和交易历史。
Revolut的一位发言人向TechCrunch证实,受影响的客户数量“有限”,并表示公司已直接联系这些客户。然而,Revolut没有披露受影响个人的确切人数。它也没有回答该事件是否仅限于特定市场,并拒绝披露涉及的政府机构。
“Revolut最近发现了一起复杂的外部冒充诈骗,其中未经授权的第三方利用合法的政府机构域名电子邮件提交
“欺诈性信息请求,”发言人表示。
Revolut 向 TechCrunch 表示,在从该未经授权的第三方发现这一骗局后,它已封锁了该电子邮件地址,并通知了相关政府机构、执法部门和相关监管机构,并补充说:“Revolut 的系统和客户资金未受影响。”
据其网站显示,总部位于伦敦的 Revolut 在全球拥有超过 8000 万客户,并在 30 多个国家作为银行运营。这家金融科技公司最近扩大了在印度、墨西哥、法国和阿联酋等市场的业务。此外,本月早些时候,美国货币监理署有条件批准 Revolut 在该国设立一家全国性银行,该公司预计将于 2027 年上半年推出。
知名加密货币安全研究员 ZachXBT 于周五晚些时候发布了关于 Revolut 向其受影响客户发送电子邮件的消息。该研究员表示,这起事件似乎是针对高净值用户的。
这起事件发生之际,据报道 Revolut 正在权衡潜在的公开上市,其估值可能高达 2000 亿美元,高于其 11 月 750 亿美元的私人估值。这家金融科技公司还一直
近几个月在法国和英国获得银行牌照,从而扩大了其在欧洲和全球的银行业务版图。