680 名客户被曝光后,Revolut 面临英国调查
核心要点
- 在网络犯罪分子使用合法的政府电子邮件帐户获取敏感身份、银行和比特币相关记录后,Revolut 已通知 680 名客户。
- 摘要 英国《金融时报》报道称,在欺诈性请求暴露身份和财务记录后,Revolut 通知了 680 名客户。
- Revolut 证实,未经授权的第三方使用合法政府机构域的电子邮件帐户提交了欺

在网络犯罪分子使用合法的政府电子邮件帐户获取敏感身份、银行和比特币相关记录后,Revolut 已通知 680 名客户。
摘要 英国《金融时报》报道称,在欺诈性请求暴露身份和财务记录后,Revolut 通知了 680 名客户。
攻击者使用了合法的政府机构电子邮件域,而 Revolut 表示其系统并未受到损害。
暴露的记录包括护照、地址、验证自拍照、账户对账单、IBAN 和客户比特币交易历史。
在 Revolut 向监管机构报告这一事件后,英国信息专员办公室已展开调查。
Mt. Gox 前负责人马克·卡佩莱斯 (Mark Karpelès) 表示,Revolut 警告他,他的信息已于周五曝光。
据英国《金融时报》报道,该金融科技公司联系了初步调查期间确定的 680 人,而 Revolut 本身公开称受影响的客户群体数量“非常有限”。该公司尚未公布官方数字。
Revolut 证实,未经授权的第三方使用合法政府机构域的电子邮件帐户提交了欺诈性信息请求。在发现假冒计划之前,该公司将这些请求视为真实的。
Revolut 将近 700 名客户的数据交给了诈骗者 https://t.co/pqtNBalktD — Financial Times (@FT) 2026 年 9 月 14 日
您可能还喜欢:Revolut 在虚假机构请求后暴露了比特币记录
Revolut 数据泄露是通过合法的政府领域发生的
与入侵 Revolut 自己的网络不同,该事件涉及通过看似真实的政府渠道向该公司发出欺骗性请求后发布的信息。 Revolut 将这一事件描述为“复杂的外部冒充骗局”。
TechCrunch 审阅的一份客户通知称,该通信带有有效的域名身份验证凭据,这使 Revolut 相信它收到了真正的政府请求。该公司没有透露涉案机构的名称,也没有公开解释第三方如何控制政府电子邮件帐户。
Revolut 表示,一旦发现欺诈行为,就会封锁该地址,并联系相关政府机构、执法部门、数据保护机构和金融监管机构。一位发言人坚称“Revolut 系统和客户资金不受影响。”
该公司的官方信息请求公共页面将主管当局和法律代表引导至专门的法院命令地址。它要求当局为每个案件提交一封电子邮件,尽管 Revolut 尚未公开描述对涉及违规的欺诈请求应用了哪些验证步骤。
正如 crypto.news 报道的那样,该事件首次出现时,链上调查员 ZachXBT 分发了一份客户通知副本,并表示该事件的规模似乎有限,可能主要针对高净值用户。 Revolut 尚未证实这一评估。
暴露的数据包括身份文件和比特币活动
多个网点审查的客户通知列出了大量可能已泄露的个人信息。这些记录包括全名、出生日期、职业、家庭住址、电子邮件地址和电话号码。
列出的记录包括护照或驾驶执照的副本以及身份验证期间提交的自拍照。 Revolut 的通知将这些验证图像与生物识别面部遥测技术区分开来,并表示这不属于所涉及信息的一部分。
财务信息超出了基本的帐户详细信息。客户报表可以包含 IBAN、开户日期、账户状态、提款记录和完整的交易历史记录。对于加密货币客户,该材料包括账户记录中显示的比特币交易和钱包参考号。
该通知没有说明私钥、帐户密码或完整的支付卡凭据是否已提供给未经授权的请求者。它列出了可能已披露的记录类别,这意味着现有证据并不能证明每个受影响的人都暴露了所列的每个类别。
英国《金融时报》后来报道称,受影响的客户包括 Mt. Gox 前首席执行官马克·卡佩莱斯 (Mark Karpelès)。 Karpelès 表示,Revolut 于 9 月 12 日凌晨 5 点 25 分向他发送了电子邮件,警告他的信息可能已被泄露。
卡佩莱斯质疑金融科技公司为什么要公布这些记录,尽管请求来自经过验证的政府地址。他的批评代表了他对 Revolut 处理请求的评估,而不是针对该公司的监管调查结果。
Crypto.news 详细介绍了 Karpelès 作为 Mt. Gox 前运营商的历史,Mt. Gox 是一家比特币交易所,因客户加密货币流失而于 2014 年倒闭。
随着客户档案浮出水面,敲诈勒索指控随之出现
据英国《金融时报》和 Recorded Future News 报道,声称对这一事件负责的人威胁称,除非 Revolut 支付勒索要求,否则他们将公开客户信息。 Revolut 拒绝就其是否已收到或正在回应敲诈勒索要求向 Recorded Future News 发表评论。
Recorded Future News 报道称,通过 Telegram 账户传播的材料声称参与了这一事件。材料中出现信息的一位客户没有质疑其真实性,而加密货币企业家马克·泽勒(Marc Zeller)则单独表示,属于他的信息已被曝光。
攻击者的部分故事尚未得到证实。 Telegram 账户暗示政府电子邮件来自意大利域名,但 Recorded Future News 表示无法确认该账户帖子中的所有细节。该出版物联系的意大利当局没有做出回应,Telegram 帐户随后被暂停。
Revolut 尚未公开确认使用其电子邮件系统的政府机构。截至 9 月 15 日,尚无官方声明证实该账户是如何被盗用的、凭据是否被盗,或者相同的政府电子邮件访问权限是否被用于攻击其他金融机构。
联邦调查局此前曾警告各公司,犯罪分子可能会获取执法和政府电子邮件帐户的访问权限,并利用它们提交欺诈性紧急数据请求。 Recorded Future News 指出,在早期涉及执法账户受损的攻击中,类似的策略也被用于针对科技公司。
英国隐私监管机构正在调查此事
据英国《金融时报》周一报道,在 Revolut 报道这一事件后,英国信息专员办公室已展开调查。调查本身并不能证明 Revolut 违反了英国数据保护法。
根据 ICO 的指导,组织通常必须在发现可报告的个人数据泄露后 72 小时内通知监管机构。如果事件对个人权利和自由造成高风险,则必须立即通知受影响的人。
Revolut 表示,它直接联系了认为受到影响的客户。该公司的公开声明称,在发现欺诈性请求后,已通知相关政府机构、执法机构、数据保护机构和金融监管机构。
该案是在 Revolut 获得运营一家完整的英国银行的批准几个月后提出的。正如 crypto.news 三月份报道的那样,英国审慎监管局批准允许 Revolut Bank UK 开始以银行身份运营,并为符合条件的客户存款提供存款保护。加密货币交易仍然处于存款保护结构之外。
根据 TechCrunch 和 Recorded Future News 引用的公司数据,Revolut 为全球超过 8000 万客户提供服务。英国《金融时报》确定的 680 人代表了当前报告的调查人数,不应被视为最终数字,除非 Revolut 或监管机构发布更新的总数。
ICO 发布的指南称,调查人员可能会检查暴露的数据类型、涉及的人数、潜在危害以及所使用的技术或组织保障措施,然后再决定是否需要采取监管行动。
