GMAsia
    🇮🇳印度·政策·2026年9月12日·来源: TechCrunch

    Revolut 证实客户数据因虚假政府请求而泄露

    英国金融科技公司 Revolut 证实,在回应未经授权的第三方发出的欺诈性请求后,有限数量的客户数据遭到泄露。这次诈骗涉及从一个合法的政府机构域名发送的电子邮件,导致 Revolut 披露了敏感的客户信息。泄露的数据包括身份和联系详情,例如出生日期、邮政和电子邮件地址、电话号码,以及护照和驾驶执照等身份证明文件的副本。该公司已通知受影响的客户,并知会相关政府机构、执法部门和金融监管机构。Revolut 坚称其系统和客户资金未受此事件影响。

    Nexa 摘要

    Revolut 的数据泄露事件源于一场利用合法政府电子邮件域名的精密冒充诈骗,凸显了在亚洲运营的金融科技公司日益增长的脆弱性。尽管受影响客户的确切数量和市场仍未披露,但事件涉及敏感数据,包括身份证明文件和交易历史。这类利用受信任政府渠道的社会工程攻击,对 Revolut 最近扩展业务的印度、墨西哥和阿联酋等不断扩大的数字银行业构成了重大风险。此事件为金融机构敲响了警钟,提醒它们需加强内部协议,以应对高级网络钓鱼和冒充策略。加密货币安全研究员 ZachXBT 提出的可能针对高净值人士的说法,更增添了一层担忧。对于数字化普及迅速且监管框架仍在发展的亚洲市场而言,此类泄露事件可能会侵蚀客户信任并招致更严格的监管。此事件强调了除了电子邮件域名合法性之外,还需要强大的验证流程,尤其是在 Revolut 等金融科技公司积极寻求全球扩张和潜在公开上市之际。值得关注的是,印度和阿联酋等市场的监管机构将如何应对此类泄露事件,这可能会影响区域金融科技参与者的数据保护标准。

    #techcrunch-id:3163369#byline:Jagmeet Singh#Fintech#Security#Revolut
    原文报道: TechCrunch我们不转载全文, 阅读原文 →

    相关文章

    6 则