ZachXBT เผย Revolut ถูกหลอกด้วยคำขอปลอมจากหน่วยงานรัฐ อาจทำข้อมูลผู้ใช้รายได้สูงรั่วไหล

chaincatcherchaincatcher
นักสืบสายบล็อกเชน ZachXBT โพสต์ในช่องส่วนตัวว่า Revolut อาจทำข้อมูลส่วนบุคคลที่สามารถระบุตัวตนได้ (PII) ของผู้ใช้บางรายรั่วไหล เนื่องจากไม่สามารถตรวจพบคำขอข้อมูลจากหน่วยงานรัฐที่ถูกปลอมแปลงขึ้น ตามการเปิดเผยของเขา Revolut ได้รับคำขอเรียกค้นข้อมูลลูกค้าที่ดูเหมือนมาจากหน่วยงานรัฐจริง และส่งผ่านโดเมนอีเมลอย่างเป็นทางการของหน่วยงานนั้น เนื่องจากอีเมลดังกล่าวมีข้อมูลการยืนยันโดเมนที่ถูกต้อง Revolut จึงเชื่อว่าคำขอนั้นชอบด้วยกฎหมายและตอบกลับไปตามนั้น ข้อมูลที่อาจเกี่ยวข้อง ได้แก่ ชื่อ วันเกิด อาชีพ ที่อยู่ อีเมล และหมายเลขโทรศัพท์ของผู้ใช้ รวมถึงสำเนาหนังสือเดินทางหรือใบขับขี่ เซลฟี่ยืนยันตัวตน รายการเดินบัญชี IBAN บันทึกการถอน และประวัติธุรกรรมทั้งหมด รวมถึงบันทึกธุรกรรมบิตคอยน์ Revolut ระบุในประกาศที่ส่งถึงผู้ใช้ว่าไม่มีข้อมูลไบโอเมตริกซ์จากใบหน้าถูกเปิดเผย ZachXBT ระบุว่าขอบเขตของเหตุการณ์นี้อาจยังจำกัดอยู่ในปัจจุบัน แต่ดูเหมือนจะมุ่งเป้าไปที่ผู้ใช้ที่มีทรัพย์สินสูงเป็นหลัก ผู้ใช้ Revolut หลายรายได้รับประกาศเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่เกี่ยวข้องเมื่อวานนี้ เจ้าหน้าที่ Revolut เคยเตือนผู้ใช้ก่อนหน้านี้ให้ตรวจสอบข้อมูลที่น่าสงสัยผ่านฝ่ายบริการลูกค้าในแอป เพื่อหลีกเลี่ยงการให้ข้อมูลส่วนบุคคลหรือข้อมูลทางการเงิน

เนื้อหานี้จัดทำขึ้นโดยมีวัตถุประสงค์เพื่อแจ้งข้อมูลและให้ความรู้เท่านั้น และไม่ถือว่าเป็นคำแนะนำด้านการลงทุนที่เกี่ยวข้องกับ BTCC แต่อย่างใด BTCC ใช้ความพยายามอย่างเต็มที่ แต่ไม่สามารถรับประกันความจริงแท้ ความถูกต้อง หรือความเป็นต้นฉบับของเนื้อหาข้างต้นได้