新聞宏觀經濟Revolut 接受虛假政府請求後分享客戶資料

Revolut 接受虛假政府請求後分享客戶資料

作者: CoinLineup·

重點速覽

  • Revolut 將一項仿冒政府機構的欺詐性請求視為合法,並披露了客戶資料。
  • 現有證據無法確定事件發生的時間或地點、被分享的資料類型,以及受影響的客戶數量。
  • 具體的驗證失誤及請求提交管道仍不明。
  • FBI 曾警告公司,犯罪分子會冒充官員並使用虛假的緊急資料請求。
  • 現有證據中沒有包含經確認的客戶通知、公司回應或補救計畫。
Revolut 接受虛假政府請求後分享客戶資料

金融科技公司 Revolut 接受了一項後來證實為虛假的政府請求,並因此交出了客戶資料,據相關事件的報導指出。這起事件說明犯罪分子如何冒充官方機構,誘使公司披露敏感個人資料。

事件經過

Revolut 將一項欺詐性請求視為合法請求後,披露了客戶資料。根據 CryptoSlate 的報導,該請求經過設計,看起來像是由政府機構發出。

現有證據無法確認事件發生的確切日期或涉及的司法管轄區,也未具體說明披露了哪些資料。受影響客戶的數量及事件影響的完整範圍仍未獲確認。

近年來 Revolut 快速擴張,包括在歐洲聯盟推出歐元穩定幣。對於擁有大量用戶的公司而言,這種成長使客戶資訊的保護成為重大關注事項。

驗證問題仍待釐清

核心問題在於該請求是如何獲得驗證的。儘管請求具有欺詐性,仍被予以接受,顯示用於驗證此類要求的程序存在漏洞。冒充執法機關或政府機構以取得用戶資料,是一種已知手法。

美國聯邦調查局曾警告,犯罪分子會冒充官員,向公司發送欺詐性的「緊急資料請求」。其公共服務公告可在 ic3.gov 查閱。

現有證據沒有說明虛假請求是透過哪個管道提交,也沒有描述 Revolut 在釋出資料前進行了哪些檢查。因此,具體的程序失誤尚未獲得確認。

客戶影響及公司回應尚未獲證實

證據顯示資料確實遭到交出,但沒有提供受影響客戶數量的可靠確認。披露的文件具體組成也尚未確定。

現有證據中沒有出現經確認的公司聲明、客戶通知或補救計畫。因此,目前尚無法有把握地說明客戶可能遭受的損害程度。

對 Revolut 用戶而言,實際上應保持警覺,留意異常帳戶活動及網路釣魚企圖。外洩的身分文件可能被重新用於後續詐騙。Revolut 也在持續推進其銀行業務布局,包括已獲得有條件批准、朝向在 2027 年取得美國銀行執照,這使其保護客戶資料的措施更加重要。

本文僅供資訊參考,不構成金融或投資建議。加密貨幣及數位資產市場具有重大風險。讀者在作出決策前,應自行進行研究。