Revolut 的 KYC 泄露:僞造的政府請求如何暴露比特幣用戶
你是否想過,當銀行的安全系統被一封看似政府請求的釣魚郵件欺騙時,會發生什麼?最近在 Revolut(這家廣受歡迎的金融科技應用)發生的事件表明,即使是最受信任的平臺,也可能會被巧妙的社交工程所擊破,而後果甚至可能以我們未曾預料的方式波及高淨值加密貨幣用戶。
概念:社交工程與 KYC 合規的交匯
當公司收到政府機構的請求,要求提供客戶數據時,標準做法是在覈實請求真實性後再予以配合。遺憾的是,詐騙分子可以僞造官方郵箱域名,製造出“僞造的政府請求”,看起來十分合規且可信。在 Revolut 的案例中,攻擊者發送了一封看似來自政府權威機構的電子郵件,促使銀行的合規團隊釋放敏感的 KYC 以及比特幣交易數據。結果呢?發生了安全漏洞,泄露了許多用戶的個人信息和交易記錄,包括那些持有大量加密資產的用戶。
#SocialEngineering #KYC