#revolutconfirmsfakegovemaildatabreach
Tiết lộ dữ liệu của Revolut đặt ra câu hỏi về việc ai có thể yêu cầu hồ sơ của bạn
Revolut xác nhận vào ngày 12 tháng 9 rằng một bên không được ủy quyền đã sử dụng một tên miền email hợp pháp của cơ quan chính phủ để gửi các yêu cầu cung cấp thông tin gian lận.
Các thông báo dành cho khách hàng mô tả các hồ sơ bị lộ bao gồm giấy tờ nhận dạng, ảnh xác minh selfie và lịch sử giao dịch Bitcoin. Revolut cho biết hệ thống của họ và tiền của khách hàng không bị ảnh hưởng.
Điều tôi quan tâm là cách các hồ sơ đó khớp với nhau như thế nào. Thông tin danh tính kết hợp với hoạt động tài chính có thể khiến nỗ lực mạo danh trở nên thuyết phục hơn vì người gửi có thể biết những chi tiết mà khách hàng chỉ kỳ vọng nền tảng mới nắm giữ.
Điều đó đặt ra trách nhiệm rất lớn đối với quy trình được dùng để ủy quyền việc tiết lộ.
Một tên miền email xác thực chỉ là một phần bằng chứng. Việc xác nhận ai kiểm soát tài khoản, liệu họ có thẩm quyền hay không và liệu yêu cầu có hợp lệ hay không cần thêm các bước kiểm tra.
Tôi sẽ đánh giá phản hồi thông qua các thông báo rõ ràng cho khách hàng, những thay đổi đã được xác minh đối với quy trình tiết lộ và bằng chứng rằng các thay đổi đó đã được thử nghiệm.
Đối với người dùng, việc biết chính xác những thông tin nào đã bị lộ là điều thiết yếu để hiểu một người gọi hoặc một tin nhắn bất ngờ có thể đã biết những gì.
Theo bạn, sự minh bạch thực sự sau sự cố này sẽ trông như thế nào?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK
Tiết lộ dữ liệu của Revolut đặt ra câu hỏi về việc ai có thể yêu cầu hồ sơ của bạn
Revolut xác nhận vào ngày 12 tháng 9 rằng một bên không được ủy quyền đã sử dụng một tên miền email hợp pháp của cơ quan chính phủ để gửi các yêu cầu cung cấp thông tin gian lận.
Các thông báo dành cho khách hàng mô tả các hồ sơ bị lộ bao gồm giấy tờ nhận dạng, ảnh xác minh selfie và lịch sử giao dịch Bitcoin. Revolut cho biết hệ thống của họ và tiền của khách hàng không bị ảnh hưởng.
Điều tôi quan tâm là cách các hồ sơ đó khớp với nhau như thế nào. Thông tin danh tính kết hợp với hoạt động tài chính có thể khiến nỗ lực mạo danh trở nên thuyết phục hơn vì người gửi có thể biết những chi tiết mà khách hàng chỉ kỳ vọng nền tảng mới nắm giữ.
Điều đó đặt ra trách nhiệm rất lớn đối với quy trình được dùng để ủy quyền việc tiết lộ.
Một tên miền email xác thực chỉ là một phần bằng chứng. Việc xác nhận ai kiểm soát tài khoản, liệu họ có thẩm quyền hay không và liệu yêu cầu có hợp lệ hay không cần thêm các bước kiểm tra.
Tôi sẽ đánh giá phản hồi thông qua các thông báo rõ ràng cho khách hàng, những thay đổi đã được xác minh đối với quy trình tiết lộ và bằng chứng rằng các thay đổi đó đã được thử nghiệm.
Đối với người dùng, việc biết chính xác những thông tin nào đã bị lộ là điều thiết yếu để hiểu một người gọi hoặc một tin nhắn bất ngờ có thể đã biết những gì.
Theo bạn, sự minh bạch thực sự sau sự cố này sẽ trông như thế nào?
#RevolutConfirmsFakeGovEmailDataBreach #DataPrivacy
#CyberSecurity
$LSK $ARK