Revolut ยืนยันส่งข้อมูลหนังสือเดินทางและประวัติ Bitcoin ไปยังอีเมลรัฐบาลปลอม

  • Revolut ยืนยันว่ามีผู้แอบอ้างใช้โดเมนของรัฐบาลจริงเพื่อขอข้อมูล
  • ลูกค้าพบรายการหนังสือเดินทาง เซลฟี่ ที่อยู่ และประวัติ Bitcoin
  • Revolut ยืนยันเงินปลอดภัยแต่ไม่เปิดเผยชื่อหน่วยงานที่เกี่ยวข้อง
Promo

Revolut ได้ยืนยันว่าเหล่ามิจฉาชีพหลอกให้แพลตฟอร์มเปิดเผยข้อมูลลูกค้า รวมถึงข้อมูลที่ระบุในประกาศของตัวเองว่าครอบคลุมพาสปอร์ต, เซลฟีสำหรับยืนยันตัวตน และบันทึกการทำธุรกรรม Bitcoin

คำร้องขอดังกล่าวถูกส่งมาจากโดเมนอีเมลของหน่วยงานรัฐจริงและแนบข้อมูลรับรองที่ถูกต้องมาด้วย Revolut จึงเชื่อว่าเป็นคำขอจริงและส่งมอบข้อมูลออกไป

Revolut อธิบายว่าเหตุการณ์เกิดขึ้นอย่างไร

โฆษกของ Revolut เปิดเผยกับ BeInCrypto ว่าทางธนาคารได้บล็อกผู้ส่งทันทีที่ตรวจพบปัญหา

เมื่อไม่นานมานี้ Revolut ตรวจพบการโจมตีโดยสวมรอยจากบุคคลภายนอกที่มีความซับซ้อน โดยบุคคลที่ไม่ได้รับอนุญาตได้ใช้โดเมนอีเมลของหน่วยงานรัฐที่แท้จริงเพื่อส่งคำร้องขอข้อมูลเท็จ… ระบบของ Revolut และเงินของลูกค้าต่างไม่ได้รับผลกระทบ

ผู้สนับสนุน
ผู้สนับสนุน

บริษัทระบุว่าได้แจ้งหน่วยงานดังกล่าว, ตำรวจ และหน่วยงานกำกับดูแลด้านข้อมูลและการเงินแล้ว รวมถึงได้ติดต่อผู้ที่ได้รับผลกระทบซึ่งเป็นจำนวนจำกัดตามที่บริษัทอ้าง

บัญชี Revolut ปลอดภัยอยู่หรือไม่?

Revolut ระบุว่าบัญชียังคงปลอดภัย ซึ่งเป็นความจริง รหัสผ่าน รายละเอียดการเข้าสู่ระบบ และข้อมูลชีวมิติไม่เคยถูกเปิดเผยแต่อย่างใด ตามที่ธนาคารแจ้งกับ BeInCrypto และไม่มีเงินถูกเคลื่อนไหว

แต่ในหนังสือแจ้งเตือนถึงลูกค้ากลับสื่อสารต่างออกไป โดยกล่าวว่าเซลฟีสำหรับยืนยันตัวตนได้ถูกส่งออกไปโดยตัดออกเฉพาะเทเลเมทรีชีวมิติใบหน้า หมายถึง template ใบหน้าที่ระบบสร้างจากภาพถ่าย ในขณะที่ตัวรูปถ่ายเองถือเป็นอีกประเด็นหนึ่ง

ประกาศเหล่านั้นยังระบุรายการข้อมูลอื่นๆ เช่น พาสปอร์ต ใบขับขี่ ที่อยู่บ้าน รายการเดินบัญชีธนาคาร และบันทึกการทำธุรกรรม Bitcoin ทั้งหมดทั้งขาเข้าและขาออก

Revolut ส่งมอบพาสปอร์ตและบันทึก Bitcoin หลังได้รับคำร้องปลอมจากรัฐ
Revolut ส่งมอบพาสปอร์ตและบันทึก Bitcoin หลังได้รับคำร้องปลอมจากรัฐ ที่มา: ZachXBT

Revolut ปฏิเสธที่จะระบุว่าโดเมนของหน่วยงานใดถูกนำไปใช้ โดยอ้างอิงว่ายังอยู่ในระหว่างการสืบสวนของตำรวจ ดังนั้นไม่มีใครนอกบริษัททราบว่า mailbox ของหน่วยงานรัฐถูกแฮ็กหรือมีผู้ที่อยู่ข้างในเองเป็นผู้ส่งคำขอ

ZachXBT นักสืบ blockchain ผู้เชี่ยวชาญด้านการติดตาม crypto ที่ถูกขโมย ได้เป็นผู้เปิดโปงเหตุการณ์รั่วไหลนี้โดย เน้นย้ำ ว่าข้อมูลรั่วไปยังกลุ่มผู้ใช้ขนาดเล็กและดูเหมือนจะมุ่งเป้าไปที่ลูกค้าที่มีฐานะดี

รายชื่อของลูกค้าที่ถูกขโมยไปได้สร้างความเสี่ยงในการตกเป็นเหยื่อของ phishing หลังจากเกิดเหตุข้อมูลรั่วไหล และมีที่อยู่อาศัยที่รั่วไหลมาก่อนที่ผู้ถือคริปโทในประเทศฝรั่งเศสจะประสบเหตุการณ์โจมตีรุนแรง

Revolut อธิบายว่านี่เป็นการโจมตีที่มีความซับซ้อนอย่างมาก อย่างไรก็ตามจากการรายงานของบริษัทเอง ผู้โจมตีได้ใช้ระบบอีเมลของรัฐบาลที่ถูกต้องเพื่อส่งคำร้องขอปลอม และ Revolut ก็ยอมรับคำขอนั้นว่าเป็นของจริงแล้วจึงเปิดเผยข้อมูลออกไป

ข้อมูลเพิ่มเติมเกี่ยวกับ ความเป็นส่วนตัว (การหลอกลวงและแฮ็กคริปโต)?
รับชมบน YouTube

ข้อจำกัดความรับผิดชอบ

BeInCrypto มุ่งมั่นในการรายงานที่เป็นกลางและโปร่งใส บทความข่าวนี้มีจุดมุ่งหมายเพื่อนำเสนอข้อมูลที่ถูกต้องและทันต่อเหตุการณ์ อย่างไรก็ตาม ขอแนะนำให้ผู้อ่านตรวจสอบข้อเท็จจริงด้วยตนเองและปรึกษาผู้เชี่ยวชาญก่อนตัดสินใจใด ๆ โดยอาศัยเนื้อหานี้ โปรดทราบว่าข้อกำหนดและเงื่อนไข นโยบายความเป็นส่วนตัว และข้อจำกัดความรับผิดชอบของเราได้รับการปรับปรุงแล้ว

ผู้สนับสนุน
ผู้สนับสนุน