สแกนเพื่อดาวน์โหลด
แพลตฟอร์มตรวจสอบ และยืนยันการกำกับดูแลของตลาดการเงินทั่วโลก

Revolut ยืนยันส่งข้อมูลหนังสือเดินทางและประวัติ Bitcoin ไปยังอีเมลรัฐบาลปลอม

บทคัดย่อ:Revolut ยืนยันกับ BeInCrypto ว่าอีเมลปลอมที่แอบอ้างว่าเป็นของรัฐบาลได้ดึงข้อมูลลูกค้าออกไป ซึ่งรวมถึงข้อมูลหนังสือเดินทางและบันทึกเกี่ยวกับบิตคอยน์ด้วย

Revolut ได้ยืนยันว่าเหล่ามิจฉาชีพหลอกให้แพลตฟอร์มเปิดเผยข้อมูลลูกค้า รวมถึงข้อมูลที่ระบุในประกาศของตัวเองว่าครอบคลุมพาสปอร์ต, เซลฟีสำหรับยืนยันตัวตน และบันทึกการทำธุรกรรม Bitcoin

คำร้องขอดังกล่าวถูกส่งมาจากโดเมนอีเมลของหน่วยงานรัฐจริงและแนบข้อมูลรับรองที่ถูกต้องมาด้วย Revolut จึงเชื่อว่าเป็นคำขอจริงและส่งมอบข้อมูลออกไป

Revolut อธิบายว่าเหตุการณ์เกิดขึ้นอย่างไร

โฆษกของ Revolut เปิดเผยกับ BeInCrypto ว่าทางธนาคารได้บล็อกผู้ส่งทันทีที่ตรวจพบปัญหา

เมื่อไม่นานมานี้ Revolut ตรวจพบการโจมตีโดยสวมรอยจากบุคคลภายนอกที่มีความซับซ้อน โดยบุคคลที่ไม่ได้รับอนุญาตได้ใช้โดเมนอีเมลของหน่วยงานรัฐที่แท้จริงเพื่อส่งคำร้องขอข้อมูลเท็จ… ระบบของ Revolut และเงินของลูกค้าต่างไม่ได้รับผลกระทบ

ผู้สนับสนุน

ผู้สนับสนุน

บริษัทระบุว่าได้แจ้งหน่วยงานดังกล่าว, ตำรวจ และหน่วยงานกำกับดูแลด้านข้อมูลและการเงินแล้ว รวมถึงได้ติดต่อผู้ที่ได้รับผลกระทบซึ่งเป็นจำนวนจำกัดตามที่บริษัทอ้าง

บัญชี Revolut ปลอดภัยอยู่หรือไม่?

Revolut ระบุว่าบัญชียังคงปลอดภัย ซึ่งเป็นความจริง รหัสผ่าน รายละเอียดการเข้าสู่ระบบ และข้อมูลชีวมิติไม่เคยถูกเปิดเผยแต่อย่างใด ตามที่ธนาคารแจ้งกับ BeInCrypto และไม่มีเงินถูกเคลื่อนไหว

แต่ในหนังสือแจ้งเตือนถึงลูกค้ากลับสื่อสารต่างออกไป โดยกล่าวว่าเซลฟีสำหรับยืนยันตัวตนได้ถูกส่งออกไปโดยตัดออกเฉพาะเทเลเมทรีชีวมิติใบหน้า หมายถึง template ใบหน้าที่ระบบสร้างจากภาพถ่าย ในขณะที่ตัวรูปถ่ายเองถือเป็นอีกประเด็นหนึ่ง

ประกาศเหล่านั้นยังระบุรายการข้อมูลอื่นๆ เช่น พาสปอร์ต ใบขับขี่ ที่อยู่บ้าน รายการเดินบัญชีธนาคาร และบันทึกการทำธุรกรรม Bitcoin ทั้งหมดทั้งขาเข้าและขาออก

Revolut ส่งมอบพาสปอร์ตและบันทึก Bitcoin หลังได้รับคำร้องปลอมจากรัฐ ที่มา: ZachXBT

Revolut ปฏิเสธที่จะระบุว่าโดเมนของหน่วยงานใดถูกนำไปใช้ โดยอ้างอิงว่ายังอยู่ในระหว่างการสืบสวนของตำรวจ ดังนั้นไม่มีใครนอกบริษัททราบว่า mailbox ของหน่วยงานรัฐถูกแฮ็กหรือมีผู้ที่อยู่ข้างในเองเป็นผู้ส่งคำขอ

ZachXBT นักสืบ blockchain ผู้เชี่ยวชาญด้านการติดตาม crypto ที่ถูกขโมย ได้เป็นผู้เปิดโปงเหตุการณ์รั่วไหลนี้โดย เน้นย้ำ ว่าข้อมูลรั่วไปยังกลุ่มผู้ใช้ขนาดเล็กและดูเหมือนจะมุ่งเป้าไปที่ลูกค้าที่มีฐานะดี

Woke up to all my data leaked by @Revolut.

Sharp reminder that KYC hasn‘t produced meaningful upside and has put many in harm’s way. pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) September 12, 2026

รายชื่อของลูกค้าที่ถูกขโมยไปได้สร้างความเสี่ยงในการตกเป็นเหยื่อของ phishing หลังจากเกิดเหตุข้อมูลรั่วไหล และมีที่อยู่อาศัยที่รั่วไหลมาก่อนที่ผู้ถือคริปโทในประเทศฝรั่งเศสจะประสบเหตุการณ์โจมตีรุนแรง

Revolut อธิบายว่านี่เป็นการโจมตีที่มีความซับซ้อนอย่างมาก อย่างไรก็ตามจากการรายงานของบริษัทเอง ผู้โจมตีได้ใช้ระบบอีเมลของรัฐบาลที่ถูกต้องเพื่อส่งคำร้องขอปลอม และ Revolut ก็ยอมรับคำขอนั้นว่าเป็นของจริงแล้วจึงเปิดเผยข้อมูลออกไป

ข้อจำกัดความรับผิดชอบ

มุมมองในบทความนี้แสดงถึงมุมมองส่วนตัวของผู้เขียนเท่านั้นและไม่ถือเป็นคำแนะนำในการลงทุน สำหรับแพลตฟอร์มนี้ไม่รับประกันความถูกต้องครบถ้วนและทันเวลาของข้อมูลบทความ และไม่รับผิดชอบต่อการสูญเสียใด ๆ ที่เกิดจากการใช้ข้อมูลในบทความ
บทความก่อนหน้า

Metaplanet ลดกองทุนรางวัลผู้บริหารลง 41% ผู้ถือหุ้นจะยอมรับการลดสัดส่วนหุ้นหรือไม่