Revolut资料据报被公开,改密码还不够

这次防护不能止于改密码:证件和自拍一旦外流,更换登录凭证也收不回副本。收到Revolut通知的用户,应持续检查身份冒用与异常交易,不能因为余额没变就停止警惕。

9月14日,Cointelegraph援引International Cyber Digest在9月13日的帖文称,相关方已开始公开部分客户的证件和自拍,并威胁每天继续披露,要求Revolut付款。新进展仍来自该观察账号,报道尚未给出公司对此的单独确认;不能把威胁当作此后每天都已发生的事实。

Revolut此前已确认误向虚假政府资料请求提供客户信息,并称系统和客户资金未受影响。前者是公司确认的资料事件,后者不等于对未来滥用风险的保证。目前也没有据此证实BTC私钥失窃或账户已被接管。

昨天重点是防冒充客服,今天还要防身份资料被更广泛利用。真实证件配上交易记录,可能让冒名申请或施压话术更可信;但不能直接认定这些资料足以绕过人脸核验。

受影响用户今天先在App内确认具体泄露字段、保存通知并检查未授权交易。别去泄露群找自己的证件,也别给“删档服务”付款或补交资料。Revolut官方指南明确提醒:从App内核实联系,不给来电者验证码,不按要求转入“安全账户”。

接下来24—48小时,核对公司对公开传播的回应、影响范围及经证实的账户冒用或异常转出。若公开传播的说法被可靠证据推翻,就撤回这部分升级判断;若账户接管或资金损失得到证实,则进一步提高警戒。仅有封禁邮箱或删帖,不能证明资料副本已消失。

#加密安全 #Revolut #反钓鱼