Revolut 攻击者警告日常客户数据泄露
核心要点
- Revolut 还表示,其系统和客户资金未受影响,且此次泄露涉及“数量有限”的客户。
- Revolut 表示此次泄露源于使用合法政府域电子邮件地址的外部冒充诈骗,并表示客户资金和系统未受影响。
- 根据 Cointelegraph 提供的确认信息,泄露信息中提到的客户至少包括该公司联系的一名 Revolut

根据 Telegram 上流传的声明和《国际网络文摘》的 X 帖子,Revolut 客户数据泄露事件背后的威胁者已经开始在网上分享被盗的个人信息,并表示他们将每天发布更多详细信息,直到该公司“付款”。据报道,这些材料包括面部验证图像和扫描的身份证件,引发了人们对身份盗窃和欺诈风险的担忧。
Revolut 此前告诉客户,暴露的数据集包括全名、出生日期、职业、联系信息、账户报表和完整的交易历史记录,以及比特币交易记录,该公司将其描述为“复杂的外部冒充骗局”。 Revolut 还表示,其系统和客户资金未受影响,且此次泄露涉及“数量有限”的客户。
根据社交帖子中讨论的 Telegram 消息,攻击者表示,他们将每天发布更多 Revolut 客户数据,直到“revolut 付款”。
据报道,暴露的物品包括自拍照和身份证件副本,这可能会大大增加身份盗窃和帐户接管的风险。
Revolut 表示此次泄露源于使用合法政府域电子邮件地址的外部冒充诈骗,并表示客户资金和系统未受影响。
根据 Cointelegraph 提供的确认信息,泄露信息中提到的客户至少包括该公司联系的一名 Revolut 用户。
泄漏随着每日释放威胁而升级
《国际网络文摘》在周日分享的 X 帖子中表示,新泄露的材料包括网球运动员亚历山大·舍甫琴科 (Alexander Shevchenko) 和在线加密赌场 Gamdom 首席执行官菲利克斯·罗梅尔 (Felix Römer) 的自拍照和身份证件。同一篇 X 帖子还提到了 Telegram 消息,其中攻击者发誓每天都会继续发布更多数据,直到“revolut 付出代价”。
这种“数据勒索”行为(犯罪者威胁增加公开披露)可能会加大受影响个人的压力,并使缓解工作复杂化,因为随着新文件和个人详细信息的出现,受害者可能会面临不断变化的目标。
Revolut所说的话被曝光了
Revolut 在之前的客户沟通中表示,泄露的信息包括身份和财务记录。该公司报告称,泄露内容涵盖个人详细信息(包括全名、出生日期、职业和联系信息)以及账户报表和完整交易历史记录,包括与比特币交易相关的条目。
Revolut 将这一事件归因于“复杂的外部冒充骗局”,其中攻击者使用来自合法政府机构域的电子邮件地址提交欺诈性信息请求。 Revolut 还强调,此次违规行为影响了“有限数量”的客户,其系统和客户资金并未受到影响。
虽然 Revolut 的特征集中在信息访问方法而不是内部系统妥协,但所描述的数据(尤其是身份验证材料)的规模和敏感性从网络安全和个人安全的角度来看仍然具有重大影响。
客户确认增加了涉嫌违规行为的可信度
据 Cointelegraph 报道,泄露信息中出现详细信息的客户之一 Römer 告诉该出版物,攻击者提供的信息似乎来自 Revolut。他还证实,他是 Revolut 周五联系的客户之一。
Römer 的确认很重要,因为它将公开分享的文件和图像与一个真实的人联系起来,该人说 Revolut 认为他受到了影响。对于加密货币和金融科技生态系统中的投资者和构建者来说,这种联系强调了客户引导、身份验证和账户报告工作流程如何成为高价值目标——即使根本问题归因于冒充而不是恶意软件或链上盗窃。
除了之前的客户声明外,Revolut 没有提供除之前告知客户之外的其他评论。
为什么暴露的身份材料会带来严重风险
根据有关泄漏的报道,所披露的包裹包括面部验证图像和扫描的身份证件。从威胁模型的角度来看,这尤其令人担忧,因为此类材料可用于:
支持身份盗窃,包括尝试使用被盗文件在其他地方开设或接管帐户。
针对依赖文件检查或基于自拍的验证的服务进行欺诈。
通过为攻击者提供准确的个人背景来提高社会工程的可信度。
即使 Revolut 的系统和资金没有受到损害,交易历史和身份验证数据的存在也可能使客户面临额外的下游风险,例如有针对性的网络钓鱼、同意操纵诈骗以及试图将个人数据与金融活动关联起来。
特别是对于加密货币用户来说,泄露的交易历史还可以使客户更容易被分析,特别是在攻击者试图识别支出模式或平台使用情况的情况下。虽然并非所有威胁都直接针对加密钱包,但更广泛的身份和银行式验证生态系统通常与加密入口和托管服务相交叉。
读者应密切关注是否确实每天都会发布更多信息,以及随着更多材料出现在网上,Revolut 是否会更新其对客户的指导。关键的不确定性仍然是泄漏的全部范围,以及是否会采取任何进一步的补救措施(例如扩大警报或更改验证和数据访问流程)。
