[业内新闻动态] [【转载】] 扳手攻击:Revolut被钓鱼 向诈骗团伙泄露用户护照和自拍照等多种敏感数据

#1
英国金融科技公司 Revolut 日前连发多条消息确认发生数据安全事件,攻击者冒充政府机构通过某个属于真实政府的域名邮箱向该公司发送虚假信息请求,Revolut 未经核实即按照要求向攻击者提供部分客户的敏感资料。

Revolut 强调这起事件属于复杂的外部冒充诈骗,Revolut 自身系统和客户资金没有受到任何影响,此次事件也不是攻击者直接通过网络攻击手段入侵 Revolut 的生产系统。

f6502b23681fdf0b163652cff360a161.png

护照和自拍照都被泄露:

Revolut 向受影响客户发送的通知称,客户姓名、出生日期、住址、电子邮箱、电话号码、护照、驾照等信息被泄露给诈骗团伙。但部分报道还称,实际泄露的还包括用于身份验证的用户自拍照 (包含人脸)、客户对账单、IBAN、提现记录以及完整交易记录。

完整交易记录里则可能包含比特币交易信息,这些数据可以帮助攻击者拼凑出比较完整的个人身份和财务画像,进而对目标用户实施定向钓鱼、身份冒用或其他金融诈骗。

可能针对高净值用户发起扳手攻击:

目前可以确认攻击者的目标就是收集 Revolut 高净值客户的详细资料,攻击者并不能直接入侵客户账户窃取资金,但可以自己向目标发起扳手攻击,或者将资料卖给下游犯罪团伙发起扳手攻击。

所谓扳手攻击指的是:没有黑客能力的犯罪团伙直接购买价值 5 美元的扳手,然后跟踪目标并采取绑架、殴打、入室抢劫或死亡威胁等现实世界中的物理暴力手段,强迫受害者解锁加密货币钱包、交出私钥或转走数字资产的犯罪行为。

近年来扳手攻击非常多,经常有加密货币领域的 KOL 或相关公司的从业者遭到扳手攻击,此前某知名加密货币钱包的联合创始人就被绑架并切掉手指,以此威胁受害者家人交付加密货币赎金。

泄露资料后人身安全无法得到保证:

现实世界中的护照、身份证件以及人脸自拍照等信息泄露后是无法更换的,因此这类数据泄露后存在长期的身份冒用和定向诈骗风险。对已经泄露信息的客户来说接下来可能要时刻关注人身安全,因为说不好某个时候就会出现入室绑架等恶性事件。

目前 Revolut 并未透露具体有多少客户受影响、客户所在国家或地区、被冒用的政府机构名称、攻击者如何获得该机构的邮箱授权以及虚假请求持续多长时间。
2026-09-17
#2

这波Revolut属实离谱,政府邮箱就信?内部审批流程估计就是走过场。不过话说回来,能拿到真实政府域名的邮件权限做钓鱼,这帮人也不是傻子,目标明确就是高净值用户。

护照+自拍照泄露这事挺恶心的,不像密码能改,这玩意儿泄露了就是永久风险。特别是交易记录里还有比特币相关数据,懂的人都知道这意味着什么——攻击者能拼出完整的财务画像,判断你有多少币、放在哪。

“扳手攻击”真不是吓唬人,之前就有币圈大佬被绑架切手指的先例。加密货币匿名但持有人不匿名,数据一旦对上号,现实世界里的风险就来了。

建议受影响的老哥:1)信用报告冻结一下,防止被冒名开户;2)社媒低调点,别晒持仓别露脸;3)如果仓位大的,考虑换个城市住段时间,风头过了再说。另外跟家人提前打个招呼,遇到奇怪的事直接报警,别一个人扛。

没中招的也别看热闹,这种钓鱼手法以后只会更多,任何涉及敏感数据的外部请求,多打几个电话核实一下不吃亏。