英國數位銀行 Revolut 於 9 月 12 日承認內部疏失,導致客戶的身分文件與完整的比特幣交易紀錄,全被送到詐騙集團手上。

然而從 9 月 13 日開始,這些客戶名單的護照、駕照影本,以及 KYC 用的那張手持證件自拍,陸續被發佈到 X 與 Telegram 上。

根據 CryptoTimes 與 FinanceFeeds 的報導,攻擊者還撂下一句話:在 Revolut 為外洩客戶資料的代價買單,每天都會釋出越來越多。

目前被指認出來的受害者裡包括:

  • 2014 年倒閉的比特幣交易所 Mt. Gox 前執行長 Mark Karpelès

  • 職業網球選手 Alexander Shevchenko

  • 線上加密賭場 Gamdom 的執行長 Felix Römer

至於有多少人受影響,Revolut 只說到現在受影響的客戶「非常有限」,但根據《金融時報》的報導,它們通知的被害人數已經高達 680 人。

Revolut 表示,當初一發現異常就立刻封鎖風險來源,並立即通知主管機關與受影響的客戶。而英國的個資主管機關資訊委員辦公室,也在 9 月 14 日宣布展開調查。

◆◆◆

Revolut 對外的說法是,公司系統沒有被入侵,客戶資金也沒有受到影響。但被放在網上的護照、駕照副本,以及那張手持證件的自拍,已經讓全世界的人都知道你是誰。

鏈上偵探 ZachXBT 也在事件初期就指出,這些個資一旦被有心人士利用,風險會直接延伸到客戶的財產與人身安全。

或許你會說,我又沒有在用 Revolut,一家英國銀行出包關我什麼事。

台灣在 2022 年 10 月,也發生過約 2,357 萬筆國人戶籍資料外流,被放上暗網求售。而且隔年 3 月 30 日,一名何姓男子到台北市文山區戶政事務所,申請換一組新的身分證字號。

但戶政事務所拒絕申請…理由是他「未提供身分證字號遭冒用的具體事實及證據」,不符合內政部訂的「特殊情事」標準。

即便你的資料已經躺在暗網上,但在你真的被冒用之前,那都不算理由。

何姓男子後來一路告到台北高等行政法院,並在今年 1 月 15 日,法院才終於判他部分勝訴,從個資外洩到判決勝訴,花費將近三年。

◆◆◆

根據我的觀察,這件事真正值得記住的,不是 Revolut 的流程在哪一步出包…而是外洩清單上的每一樣東西,沒辦法用同一套方式補救。

身分證字號好歹還能靠提告換一組新的,但你手上那張舉著證件拍的自拍,要去哪裡申請重發?沒有這個機制,所以那張照片一旦流出去,就是永遠流出去了。

你自己交出去過幾次手持證件的自拍照呢?
歡迎跟我分享~

⚠️ 以上內容僅供參考,不構成任何投資建議。