Revolut đã xác nhận rằng những kẻ lừa đảo đã lừa nền tảng này chuyển giao dữ liệu khách hàng, bao gồm cả thông tin mà các thông báo nội bộ của công ty nói rằng có liên quan đến hộ chiếu, ảnh xác minh selfie và hồ sơ giao dịch Bitcoin.
Yêu cầu đến từ một tên miền email của cơ quan chính phủ thực và mang thông tin xác thực hợp lệ. Revolut tin rằng đó là thông tin chính hãng và đã phát hành dữ liệu.
Revolut cho biết điều gì đã xảy ra
Một phát ngôn viên của Revolut nói với BeInCrypto rằng ngân hàng đã chặn người gửi ngay khi phát hiện ra sự cố.
“Gần đây, Revolut đã xác định một cuộc tấn công giả mạo bên ngoài tinh vi, trong đó bên thứ ba không được ủy quyền đã sử dụng một tên miền email của cơ quan chính phủ hợp pháp để gửi các yêu cầu gian lận nhằm lấy thông tin… Hệ thống của Revolut và tiền của khách hàng không bị ảnh hưởng.”
Công ty cho biết họ đã thông báo cho cơ quan này, cảnh sát, và các cơ quan quản lý về bảo vệ dữ liệu cũng như quản lý tài chính. Họ cũng đã liên hệ với số lượng người bị ảnh hưởng giới hạn mà họ gọi là có liên quan.
Tài khoản Revolut có an toàn không?
Revolut nói rằng tài khoản vẫn an toàn. Điều đó là đúng. Mã truy cập, thông tin đăng nhập và dữ liệu sinh trắc học không bao giờ bị lộ, ngân hàng nói với BeInCrypto. Không có tiền nào được chuyển đi.
Các thông báo gửi cho khách hàng diễn đạt theo cách khác. Họ nói rằng ảnh selfie xác minh đã được gửi đi, và loại trừ chỉ dữ liệu sinh trắc học khuôn mặt, nghĩa là mẫu khuôn mặt mà hệ thống tạo từ một bức ảnh. Bản thân bức ảnh lại là một chuyện khác.
Các thông báo đó liệt kê phần còn lại: Hộ chiếu, Giấy phép lái xe, Địa chỉ nhà, Sao kê ngân hàng. Một bản ghi đầy đủ về dòng tiền Bitcoin đi vào và đi ra.
Revolut sẽ không nói tên miền của cơ quan nào đã được sử dụng, viện dẫn cuộc điều tra đang diễn ra của cảnh sát. Vì vậy, không ai bên ngoài công ty biết liệu hộp thư của chính phủ có bị chiếm quyền hay không, hoặc liệu ai đó đã ở bên trong hệ thống đó bấm gửi.
Điều tra viên blockchain ZachXBT, người truy vết crypto bị đánh cắp để kiếm sống, đã phát hiện sự rò rỉ này, cho biết nó chỉ tới một nhóm người dùng nhỏ và có vẻ nhắm vào nhóm người giàu.
Thức dậy và thấy toàn bộ dữ liệu của mình bị rò rỉ bởi @Revolut.Sharp nhắc nhở sắc bén rằng KYC không mang lại lợi ích thiết thực và đã đặt nhiều người vào nguy cơ. pic.twitter.com/RimOBQr7DW
— Marc Zeller (@mzeller) September 12, 2026
Danh sách khách hàng bị đánh cắp làm gia tăng rủi ro lừa đảo sau các vụ vi phạm. Địa chỉ nhà bị rò rỉ đã từng xuất hiện trước các cuộc tấn công bạo lực nhắm vào người nắm giữ.
Revolut mô tả đây là một cuộc tấn công tinh vi. Nhưng theo chính lời của họ, kẻ tấn công đã dùng một hệ thống email chính phủ hợp pháp để gửi một yêu cầu giả mạo. Revolut chấp nhận yêu cầu đó là thật và phát hành dữ liệu.
