#RevolutConfirmsFakeGovEmailDataBreach Revolut Diserang.

Revolut menerima permintaan informasi yang tampak berasal dari lembaga pemerintah yang sah. Permintaan tersebut berasal dari akun email yang tidak berwenang, tetapi dibuat langsung melalui infrastruktur domain resmi. Karena pesan tersebut membawa kredensial autentikasi domain yang valid, Revolut menanggapinya "dengan keyakinan yang wajar" bahwa itu merupakan permintaan yang autentik.

Data yang berpotensi dikomunikasikan:

• Identitas: nama lengkap, tanggal lahir, pekerjaan.
• Kontak: alamat pos, email, telepon.
• Dokumen KYC: salinan identitas (paspor dan/atau SIM) + selfie verifikasi yang diberikan saat pembukaan akun. Revolut menyatakan bahwa tidak ada data biometrik wajah turunan (telemetri) yang ditransmisikan — hanya gambar selfie itu sendiri.
• Data keuangan: laporan akun (IBAN, status, tanggal pembukaan, nomor referensi dompet), riwayat penarikan, riwayat transaksi lengkap, termasuk Bitcoin.

Ini bukan pelanggaran pada server Revolut, tidak ada kata sandi yang dicuri, tidak ada dana yang dipindahkan. Ini adalah social engineering melalui kanal permintaan hukum.

Irوني yang banyak dikomentari: Revolut memberlakukan KYC yang berat "untuk keamanan dan memerangi kejahatan," lalu menyerahkannya semuanya atas dasar surat panggilan palsu.$ON $LAB $LSK