🚨 リボルト(Revolut)は偽の政府の依頼を通じて顧客データを公開した可能性
攻撃者は、本物の政府ドメインから偽の「政府の依頼」を送信しました。メールはSPF、DKIM、DMARCのチェックに通っていたため、リボルトは正当なものとして認識し、ユーザーデータを引き渡しました。
漏えいには、氏名、住所、電話番号、書類、本人確認用の自撮り(セルフィー)、IBAN、そしてビットコイン取引を含む取引履歴のすべてが含まれていた可能性があります。
ZachXBTによれば、この攻撃は裕福な顧客を狙った可能性があります。ユーザーの資金には影響はありませんでした。
ところで、私は$SOLV
#revolut #NewsAboutCrypto の小さなポジションを保有しています