🚨🔐 Revolut Xác Nhận Rò Rỉ Dữ Liệu Email Giả Mạo Của Chính Phủ 🔐🚨

Một email trông có vẻ hợp pháp của chính phủ vẫn có thể là lừa đảo—và đó là bài học quan trọng từ sự cố bảo mật mới nhất của Revolut.

Theo báo cáo, Revolut đã thông báo cho một nhóm khách hàng rằng thông tin cá nhân và tài chính đã bị tiết lộ sau khi công ty nhận được một yêu cầu cung cấp thông tin giả mạo, có vẻ như xuất phát từ một cơ quan chính phủ.

Điều gì khiến tình huống này đặc biệt đáng lo ngại? Email được cho là đã vượt qua xác thực SPF, DKIM và DMARC, cho thấy rằng chỉ riêng việc xác thực email về mặt kỹ thuật không thể xác nhận liệu người gửi có thực sự được ủy quyền hay không.

Theo báo cáo, những thông tin bị lộ bao gồm hình ảnh KYC, dữ liệu selfie và lịch sử giao dịch Bitcoin. Sau đó, Revolut xác nhận hộp thư đó không được ủy quyền, đã chặn và thông báo cho các cơ quan quản lý.

🔐 Bài học rút ra: đã được xác thực không phải lúc nào cũng đồng nghĩa được ủy quyền. Các yêu cầu nhạy cảm cần cơ chế xác minh nhiều lớp và độc lập.

Các tổ chức tài chính có nên bổ sung thêm một bước xác minh đối với các yêu cầu dữ liệu từ chính phủ hay không?

Chỉ phục vụ mục đích giáo dục. Không phải lời khuyên tài chính.
$BTC

#CyberSecurity #Crypto #Revolut #BTC #DataBreach