Kebocoran data Revolut, dan yang bisa menyebut arus BTC dengan tepat pun belum tentu customer service

Yang pertama harus dicegah kali ini adalah penggunaan data asli untuk menyamar sebagai customer service; kebocoran data tidak dapat langsung disamakan dengan pencurian kunci privat BTC. Bagi pengguna Revolut, jika menerima telepon yang mampu menyebut nama atau riwayat transaksi dengan akurat, sebaiknya kembali ke dalam aplikasi untuk memverifikasi sendiri.

Pada 12 September, Revolut mengonfirmasi ke TechCrunch dan The Block: pihak ketiga menggunakan email dengan domain otoritas pemerintah yang asli untuk mengirim permintaan data palsu, dan perusahaan keliru memberikan informasi pelanggan kepada pihak tersebut. Menurut pemberitahuan dari pelanggan, kemungkinan melibatkan salinan dokumen, alamat tempat tinggal, verifikasi selfie, serta riwayat transaksi termasuk BTC; ini tidak berarti setiap pihak yang terdampak membocorkan semua kolom.

Perusahaan menyatakan sistem dan dana pelanggan tidak terpengaruh. Perusahaan telah memblokir email terkait serta memberi tahu pelanggan yang terdampak dan otoritas regulator, tetapi jumlah orangnya, institusi yang terlibat, dan waktu kebocoran data masih belum diumumkan. “Jumlahnya terbatas” juga tidak berarti risiko individu lebih ringan.

Nama, alamat, dan catatan transaksi digabungkan, sehingga membuat narasi seperti “verifikasi akun” dan “melindungi dana” terdengar lebih meyakinkan. Yang benar-benar perlu diubah adalah metode verifikasi: domainnya benar, tidak berarti permintaan tersebut mendapat otorisasi; pihak tersebut mengetahui arus transaksi Anda, tidak membuktikan bahwa dia adalah customer service. Saat ini belum ada bukti bahwa kejadian ini menyebabkan pencurian kunci privat BTC, dan juga tidak boleh menuliskan penipuan lanjutan yang mungkin terjadi seolah-olah sudah terjadi.

Bagi yang menerima pemberitahuan, hari ini terlebih dahulu konfirmasi cakupan dampak dari customer service di dalam App, simpan pemberitahuan dan catatan kontak yang tidak wajar, serta periksa transaksi yang tidak berizin. Jangan ikuti permintaan penelepon untuk memindahkan ke “akun keamanan”, jangan beritahukan kode verifikasi, dan jangan memasang perangkat lunak kontrol jarak jauh. Ini juga merupakan pengingat dalam panduan resmi anti-penipuan Revolut.

Dalam 48 jam ke depan, lihat pembaruan tentang cakupan dampak, perbaikan proses verifikasi permintaan data, serta apakah ada bukti terkonfirmasi terkait pengambilalihan akun atau penarikan dana yang tidak wajar. Jika dua hal terakhir terjadi, tingkatkan risiko privasi menjadi insiden keamanan akun; bahkan jika perbaikan berhasil diverifikasi, itu tidak berarti data yang mungkin bocor telah ditarik kembali.

#加密安全 #Revolut #反钓鱼