Revolut遭仿冒政府邮件骗局致680客户资料外泄,英国监管机构展开调查
近日,金融科技公司Revolut因一起通过合法政府电子邮件域名发起的欺诈性信息请求,导致约680名客户的敏感身份、银行及比特币相关记录被泄露。据《金融时报》报道,英国信息专员办公室(ICO)已对此事展开调查。
Revolut表示,未经授权的第三方使用了某合法政府机构的电子邮件账户提交欺诈性请求,公司在发现冒充骗局前误以为请求真实。此次事件并非Revolut自身网络遭到入侵,而是“复杂的外部冒充骗局”。泄露的可能记录包括护照、住址、验证自拍、账户对账单、IBAN及客户比特币交易历史等,但不含私钥或密码。
公司称已封堵相关地址,并通知了涉事政府机构、执法部门及监管机构。Revolut发言人称“Revolut系统和客户资金未受影响”。前Mt. Gox首席执行官Mark Karpelès表示,他于9月12日收到Revolut警告其信息可能泄露,并质疑公司为何在请求来自已验证政府地址时仍释放记录。
此外,有声称对事件负责的人员通过Telegram威胁公开客户信息除非支付勒索,但细节未获证实。区块链调查者ZachXBT早前指出事件规模或有限且针对高净值用户,Revolut未确认。
ICO调查并不意味着Revolut已违反数据保护法规。目前Revolut拥有英国全银行牌照,但加密货币交易不在存款保护范围内。事件涉及客户数暂为680人,最终数字以监管或公司更新为准。
