#revolutconfirmsfakegovemaildatabreach 🛑 CẢNH BÁO BẢO MẬT: Vụ rò rỉ dữ liệu Revolut làm lộ email người dùng—Hãy bảo vệ Crypto của bạn!
📊 Cảnh báo bảo mật & Bối cảnh vụ việc
Chi tiết sự cố: Ứng dụng fintech và ngân hàng Revolut xác nhận đã xảy ra một vụ vi phạm dữ liệu có mục tiêu sau khi các nhóm tuân thủ phản hồi trước một yêu cầu hồ sơ gian lận được gửi từ một địa chỉ email sử dụng tên miền của cơ quan chính phủ hợp pháp.
Các tệp khách hàng bị lộ: Nhà điều tra on-chain ZachXBT tiết lộ rằng vụ rò rỉ đã ảnh hưởng đến nhóm người dùng có tài sản ròng cao. Các tệp bị xâm phạm bao gồm họ và tên đầy đủ, địa chỉ nhà, số điện thoại, bản sao hộ chiếu/CMND, ảnh xác minh khuôn mặt (selfie), sao kê tài khoản và toàn bộ lịch sử giao dịch—bao gồm cả các lần chuyển Bitcoin liên kết ($BTC).
Trạng thái Hệ thống & Quỹ: Revolut xác nhận rằng hạ tầng ngân hàng cốt lõi của họ, mật khẩu ứng dụng, mã PIN thẻ và khóa riêng không bị xâm phạm, và tiền của người dùng vẫn được bảo đảm an toàn tuyệt đối. Tuy nhiên, dữ liệu KYC bị lộ tạo ra rủi ro nghiêm trọng ngoài chuỗi (off-chain).
💡 Cách tự bảo vệ trước các bẫy lừa đảo (phishing)
Cẩn thận với lừa đảo có mục tiêu cực kỳ tinh vi: Kẻ tấn công có quyền truy cập vào hồ sơ giao dịch và địa chỉ nhà có thể tạo email hoặc tin nhắn SMS lừa đảo tinh vi, giả mạo Revolut hoặc các sàn giao dịch crypto.
Không bao giờ chia sẻ OTP hoặc mật khẩu: Nhân viên hỗ trợ của Revolut hoặc sàn giao dịch sẽ không bao giờ yêu cầu mã 2FA, thông tin đăng nhập hoặc cụm từ khôi phục của bạn qua điện thoại hoặc email.
Chuyển nắm giữ dài hạn ra khỏi ứng dụng: Lưu trữ tài sản crypto có giá trị cao trong ví phần cứng tự quản (self-custody) thay vì các nền tảng fintech tập trung để giảm thiểu khả năng bị lộ dữ liệu từ bên thứ ba.
💬 Khảo sát cộng đồng: Việc các nền tảng tập trung lộ dữ liệu KYC có khiến bạn cân nhắc việc tiếp tục lưu crypto trên các ứng dụng fintech không? Hãy chia sẻ mẹo bảo mật của bạn bên dưới nhé! 👇
#ClarityActFacesProceduralVoteSept15 #PhishingAlert #CYBER