これは実際に読んでください。スクロールして通り過ぎないでください。

80,000万人以上のユーザーを抱えるフィンテックのRevolutは、自社チームが政府機関になりすました攻撃者にだまされ、顧客データを渡してしまったことを認めました。

そのメールはあまりに説得力があり、メールセキュリティが成り立っているあらゆる認証チェックをすべて通過したとのことです。Revolutのコンプライアンス担当者は、完全に正当な依頼だとみなして処理しました。

持ち出されたのは、パスポート、運転免許証、本人確認用のセルフィー、自宅住所、電話番号、口座の明細書(全文)、そして取引履歴です。さらに、もし口座を通じて仮想通貨を動かしていたことがあるなら、Bitcoinも含まれていました。

私が実際に恐れているのはこの部分です。有名な仮想通貨の調査担当者によれば、これは無作為に情報をかき集めたものではなく、特に富裕層の口座を狙い撃ちしたように見えると言っています。ランダムなスクレイピングではありません。標的型の作戦です。

Revolutのメッセージは「あなたのお金は安全です」で、技術的にはその通りです。パスワードやカード番号は盗まれていません。ですが正直に言えば、2026年なら、身分証明書や金融履歴が間違った相手の手に渡ることは、盗まれたカード番号と同じか、それ以上の被害につながり得ます。

Revolutを利用している方、特に以前そこに仮想通貨を保有していたことがある方は、今すぐこの侵害に関するどんなメールにも非常に警戒してください。この盗まれたデータを使った2回目のフィッシング攻撃はすでに始まっています。

#RevolutConfirmsFakeGovEmailDataBreach