英国金融科技公司Revolut确认,因收到伪造的政府机构邮箱域名发送的欺诈请求,向未经授权的第三方披露了敏感客户信息。
根据Revolut发给受影响客户的通知(TechCrunch已审阅),泄露的数据包括客户的身份和联系方式,如出生日期、邮寄地址、电子邮箱地址和电话号码,以及身份证件复印件,包括护照和驾驶执照。通知中还提到,数据可能还包括身份验证自拍照、账户对账单和交易记录。
Revolut发言人向TechCrunch确认,受影响的客户数量“有限”,公司已直接联系这些客户。但Revolut未透露具体受影响人数,也未说明事件是否局限于某个市场,且拒绝透露涉及的政府机构名称。
“Revolut近期发现了一起复杂的外部冒充诈骗事件,未经授权的第三方利用合法政府机构的邮箱域名提交虚假信息请求,”发言人表示。

Revolut告诉TechCrunch,在发现该诈骗后,公司已封锁相关邮箱地址,并通知了相关政府机构、执法部门及监管机构,强调“Revolut系统和客户资金未受影响”。
总部位于伦敦的Revolut官网显示,其全球客户超过8000万,在30多个国家以银行身份运营。该金融科技公司近期扩大了在印度、墨西哥、法国和阿联酋等市场的业务。此外,本月早些时候,美国货币监理署已有条件批准Revolut在美设立国家银行,预计将于2027年上半年启动。
知名加密安全研究员ZachXBT于周五晚间发布了Revolut发给受影响客户的邮件,称此次事件似乎针对高净值用户。
此次数据泄露事件发生之际,Revolut正考虑公开上市,估值可能高达2000亿美元,远高于去年11月的750亿美元私有估值。该公司也在欧洲及全球范围内扩展银行业务,近期获得了法国和英国的银行牌照。


