英国金融科技公司 Revolut 因一起客户资料泄露事件受到英国监管调查。多家外媒报道称,攻击者利用带有真实政府机构域名的邮箱发送虚假资料索取请求,Revolut 在初期将其视为合法请求,随后向约 680 名客户发出风险通知。
冒用政府邮箱发起请求
这次事件并非 Revolut 自身系统被攻破,而是第三方冒充政府机构,通过看似真实的官方渠道索取客户信息。Revolut 将此事描述为一次“复杂的外部冒充诈骗”,并表示客户资金和公司系统未受影响。
公司称,在发现异常后,已封禁相关邮箱地址,并通知涉事政府机构、执法部门、数据保护机构和金融监管部门。不过,Revolut 尚未公开说明,相关虚假请求在内部经过了哪些核验流程。
泄露信息含身份文件和比特币记录
外媒披露的客户通知显示,可能被泄露的信息范围较广,包括姓名、出生日期、职业、住址、邮箱、电话号码,以及护照或驾照副本、身份验证自拍照等资料。
金融信息方面,相关记录还可能包括账户对账单、IBAN、开户日期、账户状态、提款记录和完整交易历史。对于加密资产用户,泄露内容还涉及比特币交易记录及账户中显示的钱包参考编号。
不过,现有信息没有显示私钥、账户密码或完整银行卡凭证被交给未授权方。通知列出的是“可能涉及”的资料类别,并不意味着每名受影响客户都泄露了全部项目。
英国监管已启动调查
英国信息专员办公室(代币发行)已在 Revolut 主动上报后展开调查。调查本身并不等于监管机构已认定 Revolut 违反英国数据保护法,但事件是否涉及数据处理失当,将成为后续关注重点。
据报道,已有自称与事件有关的人士以公开客户资料相威胁,要求 Revolut 支付款项。部分材料曾通过 Telegram 账号传播,但其中一些说法尚未得到独立证实。
Revolut 目前未公开说明涉事政府机构名称,也未解释该邮箱账户是如何被控制的。公司近月刚获准以完整英国银行身份运营,此次事件也使其数据安全与合规流程面临更大审视。











