Công ty công nghệ tài chính và ngân hàng Revolut đã cung cấp dữ liệu nhạy cảm của khách hàng, gồm bản sao hộ chiếu, ảnh selfie dùng để xác minh và toàn bộ lịch sử giao dịch, sau khi nhận được một yêu cầu gian lận có vẻ đến từ một cơ quan chính phủ.
Các yêu cầu cung cấp thông tin khách hàng được gửi từ tên miền email hợp pháp của một cơ quan chính phủ đã vượt qua các bước xác thực của Revolut, theo International Cyber Digest đăng bài trên X. Sau đó, Revolut kết luận rằng các yêu cầu này không xác thực, và những khách hàng có thông tin bị xâm phạm đã được thông báo vào thứ Sáu.
Một người phát ngôn của công ty nói với Cointelegraph vào thứ Bảy rằng: “Gần đây, Revolut đã phát hiện một vụ lừa đảo mạo danh tinh vi từ bên ngoài, trong đó một bên thứ ba không được ủy quyền đã sử dụng email thuộc tên miền của một cơ quan chính phủ hợp pháp để gửi các yêu cầu cung cấp thông tin gian lận.”
Người phát ngôn nói thêm rằng ngay khi phát hiện vụ việc, Revolut đã chặn địa chỉ này và cảnh báo cơ quan chính phủ liên quan. Công ty cũng thông báo cho các cơ quan thực thi pháp luật và cơ quan quản lý tài chính.
Liên quan: Lo ngại về dịch bệnh tấn công DeFi do AI thúc đẩy hiện bị thổi phồng — nhưng có thể không kéo dài
“Các hệ thống của Revolut và tiền của khách hàng không bị ảnh hưởng. Chúng tôi đã liên hệ trực tiếp với số ít cá nhân bị ảnh hưởng để thông báo và hỗ trợ họ”, người phát ngôn nói.
Theo các báo cáo, thám tử crypto ZachXBT cho rằng vụ việc có quy mô hạn chế và nhắm vào những người dùng có tài sản ròng cao.
Vụ việc đã gây xôn xao trên X, khi một số người dùng chỉ trích hệ thống hiện hành về việc bắt buộc chia sẻ thông tin. Marc Zeller viết rằng ông tỉnh dậy và phát hiện toàn bộ dữ liệu của mình đã bị Revolut làm lộ, đồng thời nói: “Một lời nhắc nhở rõ ràng rằng KYC chưa mang lại lợi ích thiết thực nào và đã khiến nhiều người gặp nguy hiểm.”
Tạp chí: Bitcoin có quá biến động để bạn mạo hiểm dùng cho khoản hưu trí không?

