【Revolut資料外洩】假冒政府部門電郵行騙得手 護照身份證等敏感資料外流 公司稱資金賬戶未受影響

最新財經消息

廣告

一封看似來自政府部門的電郵,竟騙倒一家坐擁逾8,000萬用戶的金融科技巨頭,客戶的護照、身份證甚至交易紀錄,就這樣落入不明第三者手上。

英國金融科技公司 Revolut 近日確認,因誤信一宗偽冒政府部門電郵的詐騙手法,向未經授權的第三方披露了部分客戶的敏感個人資料。公司發言人表示,Revolut 近期發現一宗手法複雜的外部冒充騙案,涉事第三者利用一個看似真實的政府機構域名電郵地址,向公司提交虛假的資料索取要求。

【資料外洩】護照身份證等文件遭波及

據報道,今次外洩的資料涵蓋客戶的身份及聯絡資料,包括出生日期、通訊及電郵地址、電話號碼,以及護照、駕駛執照等身份證明文件副本,部分個案更可能涉及核實用途的自拍相片、賬戶結單及交易紀錄。Revolut 發言人向傳媒證實,是次事件僅涉及「有限」數目的客戶,但拒絕透露具體受影響人數及涉及市場。

項目 詳情 洞察
行騙手法 假冒真實政府機構域名電郵,索取客戶資料 企業內部驗證流程受質疑
外洩資料 身份證明文件、聯絡資料、部分自拍及交易紀錄 屬高度敏感個人資料
受影響人數 公司稱「有限」,未公布具體數字 透明度受外界關注
公司回應 已封鎖有關電郵、通知受影響客戶及執法部門 強調資金及系統未受影響

【公司回應】封鎖電郵通報執法 強調資金安全

Revolut 表示,公司在發現騙案後已即時封鎖有關電郵地址,並直接聯絡受影響客戶,同時通報涉事政府機構、執法部門及相關監管機構。公司強調,「Revolut 的系統及客戶資金均未受影響」,是次事件純屬資料外洩,並非賬戶資金被盜用。目前 Revolut 全球客戶已突破 8,000 萬,早前亦已取得美國銀行牌照的有條件批核,事件發生於公司加速拓展業務的敏感時刻,其資訊安全把關能力再度受到市場檢視。

【行業啟示】社交工程手法升級 客戶查證流程受考驗

今次事件的關鍵並非系統遭入侵,而是內部人員誤信一封「看似合法」的政府機構電郵,屬於典型的社交工程騙案。隨著金融科技平台客戶基數持續擴大、與各地監管機構往來日益頻密,如何在配合官方查詢與核實對方身份真偽之間取得平衡,成為愈來愈多跨境金融科技公司必須正視的營運風險。對客戶而言,事件亦提醒即使平台本身系統及資金未受影響,個人身份文件一旦外洩,仍有可能被用於其他形式的身份盜用,值得持續留意賬戶及信貸紀錄有否異常。

免責聲明:本專頁刊載的所有投資分析技巧,只可作參考用途。市場瞬息萬變,讀者在作出投資決定前理應審慎,並主動掌握市場最新狀況。若不幸招致任何損失,概與本刊及相關作者無關。而本集團旗下網站或社交平台的網誌內容及觀點,僅屬筆者個人意見,與新傳媒立場無關。本集團旗下網站對因上述人士張貼之資訊內容所帶來之損失或損害概不負責。

撰文:經一編輯部