Revolut xác nhận lộ dữ liệu khách hàng do bị lừa bởi email giả mạo cơ quan chính phủ
Công ty fintech Revolut vừa xác nhận đã vô tình cung cấp thông tin nhạy cảm của khách hàng cho kẻ tấn công sau khi nhận được các yêu cầu giả mạo từ một tên miền email chính phủ hợp...
- Giọng nữ Bắc
Revolut, công ty fintech có trụ sở tại London, vừa thừa nhận đã để lộ dữ liệu khách hàng sau khi rơi vào bẫy của một chiến dịch lừa đảo tinh vi. Kẻ tấn công đã sử dụng các email từ tên miền của một cơ quan chính phủ hợp pháp để gửi yêu cầu cung cấp thông tin, khiến đội ngũ của Revolut tin tưởng và thực hiện theo.
Theo thông báo gửi đến các khách hàng bị ảnh hưởng, dữ liệu bị lộ bao gồm thông tin định danh và liên lạc như ngày sinh, địa chỉ email, địa chỉ nhà riêng và số điện thoại. Nghiêm trọng hơn, kẻ gian có thể đã tiếp cận được bản sao giấy tờ tùy thân như hộ chiếu, bằng lái xe, ảnh selfie xác thực, sao kê tài khoản và lịch sử giao dịch.
Đại diện của Revolut cho biết số lượng khách hàng bị ảnh hưởng là “có giới hạn” và công ty đã liên hệ trực tiếp với những người liên quan. Tuy nhiên, phía Revolut từ chối tiết lộ con số cụ thể, phạm vi khu vực bị ảnh hưởng hoặc tên của cơ quan chính phủ bị kẻ tấn công mạo danh.
Phát ngôn viên của Revolut khẳng định: “Chúng tôi đã xác định được một vụ lừa đảo mạo danh tinh vi từ bên ngoài. Ngay khi phát hiện, công ty đã chặn địa chỉ email liên quan, đồng thời báo cáo sự việc cho cơ quan chức năng, lực lượng thực thi pháp luật và các cơ quan quản lý có thẩm quyền”. Công ty cũng nhấn mạnh rằng các hệ thống nội bộ và tiền của khách hàng vẫn an toàn, không bị ảnh hưởng bởi sự cố này.
Nhà nghiên cứu bảo mật tiền điện tử nổi tiếng ZachXBT đã chia sẻ thông tin này trên mạng xã hội, lưu ý rằng vụ tấn công dường như nhắm vào nhóm khách hàng có giá trị tài sản ròng cao. Sự cố xảy ra trong bối cảnh Revolut đang đẩy mạnh mở rộng quy mô toàn cầu, với hơn 80 triệu khách hàng và kế hoạch niêm yết công khai trong tương lai gần.
Nguồn tham khảo: TechCrunch


No Comment! Be the first one.