Thông tin nhận dạng và lịch sử giao dịch tài chính của một số khách hàng Revolut đã được chuyển trái phép cho bên thứ ba thông qua yêu cầu qua email lừa đảo sử dụng tên miền của cơ quan chính phủ Italy.
Thông tin bị lộ gồm bản sao giấy tờ tùy thân, ảnh selfie xác minh danh tính, IBAN, lịch sử rút tiền, toàn bộ lịch sử giao dịch và giao dịch Bitcoin(BTC). Revolut xác định đây là một 'vụ lừa đảo mạo danh bên ngoài tinh vi', Crypto Briefing đưa tin ngày 12.
Revolut cho biết đã chặn tài khoản email liên quan, thông báo cho cơ quan chức năng và khẳng định tiền của khách hàng cùng hệ thống nội bộ không bị ảnh hưởng.
Revolut đã trực tiếp liên hệ với các khách hàng bị ảnh hưởng nhưng không công bố số nạn nhân hoặc cơ quan chính phủ bị mạo danh. Việc email được gửi từ tên miền hợp lệ của cơ quan chính phủ và vượt qua quy trình xác thực yêu cầu cung cấp thông tin khẩn cấp đã làm dấy lên lo ngại về lỗ hổng trong quy trình xác minh riêng biệt về tính xác thực của yêu cầu chính thức.
Bình luận 0