在英国,Revolut因冒充政府机构的虚假请求泄露客户数据——TechCrunch
英国金融科技公司Revolut证实,在收到从合法政府机构域名下的电子邮件地址发出的欺诈性请求后,公司向未经授权的第三方披露了客户机密数据。TechCrunch报道称。
该公司表示,该事件影响了“有限”数量的客户,公司已直接与这些客户联系。Revolut未透露受影响客户的确切人数。该公司也未说明此事是否仅限于某个特定市场,并且未披露其域名被用于发送请求的政府机构名称。
泄露了哪些数据
TechCrunch查阅的一份发给客户的通知称,披露的数据包括身份识别和联系信息:出生日期、邮寄地址和电子邮件地址、电话号码,以及文件副本,包括护照和驾驶执照。
更多最新消息请关注 UA.News Telegram 频道 Telegram.
据Revolut称,这些信息还可能包括用于验证的自拍照、账户对账单和交易记录。公司发言人称,该计划是一种复杂的外部冒充欺诈:未经授权的一方使用合法政府机构域名下的电子邮件地址提交虚假信息请求。
公司回应
在发现该计划后,Revolut封锁了相关电子邮件地址,并通知了该政府机构、执法部门和相关监管机构。该公司强调,其系统和客户资金未受到影响。
发布Revolut致受影响客户信件信息的加密货币安全研究员ZachXBT推测,该事件可能针对拥有大量财富的用户。根据Revolut网站的信息,该公司在全球拥有超过8000万名客户,并在30多个国家作为银行运营。