Revolut披露数据泄露:疑似冒充政府机构者获取部分客户财务与护照信息
据 BleepingComputer 报道,金融科技公司 Revolut 已披露一起数据泄露事件:该公司在一次数据共享过程中,将未披露数量客户的资料提供给了一名冒充政府机构的威胁行为者。来源显示,受影响信息涉及财务信息以及护照资料等敏感内容。事件披露时间为 2026 年 9 月 14 日。对于使用 Revolut 进行跨境收付款、外币消费、海外平台订阅或远程办公报销的用户而言,此类事件的核心风险不只在于隐私泄露,还可能延伸到账户风控、身份冒用和后续钓鱼攻击。
事件要点:冒充政府机构导致敏感资料被共享
从来源摘要看,本次事件并非简单的系统被入侵描述,而是与“冒充政府机构”的社会工程手法有关。也就是说,威胁行为者可能通过伪装成具备合法请求权的机构,使平台误将客户数据提供出去。由于 Revolut 属于金融科技服务商,用户资料通常与身份认证、资金流转、银行卡或账户使用场景相关,一旦其中包含护照信息和财务信息,后续风险会更加复杂。
- 受影响对象:来源未披露具体客户数量,用户应避免依据网传数字自行判断是否安全。
- 信息类型:据报道涉及财务信息、护照资料等敏感信息。
- 攻击方式:威胁行为者冒充政府机构,促成数据被共享。
- 平台性质:Revolut 用户多涉及跨境消费、转账、订阅和多币种账户管理。
对跨境用户的影响:账号、支付与身份验证风险叠加
对于跨境用户来说,Revolut 往往不仅是一个钱包应用,还可能绑定电商平台、云服务、出行预订、广告投放账户或海外订阅服务。若财务信息泄露,攻击者可能围绕用户真实支付习惯设计更具迷惑性的钓鱼邮件、短信或电话,例如伪装成平台风控、退款、税务审核、KYC 更新通知等。
护照信息的敏感性更高。许多海外平台在解封账号、提升额度、验证收款人身份时,会要求提交证件材料。如果护照资料被不法分子掌握,可能被用于冒名注册、绕过部分人工审核,或与其他泄露数据拼接成完整身份画像。对于远程办公人员、跨境卖家、留学生和常旅客而言,这类信息一旦扩散,清理成本通常高于普通密码泄露。
用户应如何处理:先防钓鱼,再检查账户与支付通道
在官方未给出更多细节前,用户最重要的是降低“二次攻击”风险。此类泄露事件发生后,攻击者常会利用新闻热度,发送假冒通知,引导用户登录仿冒页面或提交更多证件资料。因此,不建议通过邮件、短信中的链接处理账户安全事项,应直接打开官方 App 或官网查看通知。
- 检查 Revolut App 内是否有安全提醒、资料更新或异常登录提示。
- 关注近期交易记录,尤其是小额测试扣款、陌生商户授权和未识别订阅。
- 如同一邮箱用于多个金融或海外平台账户,建议启用或更新双重验证。
- 警惕要求重新上传护照、银行卡、自拍验证的邮件或即时消息。
- 跨境办公或旅行时,避免在公共 Wi-Fi 下处理金融账户;如必须操作,应确保访问环境可信,并优先使用官方应用。
访问环境也会影响风控与安全判断
跨境用户常在不同国家或网络环境中登录金融服务。正常旅行、远程办公或使用公司网络,都可能导致登录地点变化,从而触发平台风控。数据泄露后,如果攻击者尝试从异常地区登录,平台也可能加强验证。用户应保持登录环境稳定,避免频繁切换不可信节点;如需使用 VPN 等工具,也应选择合规、稳定的连接方式,避免因 IP 质量异常造成额外账号审核。
总体来看,Revolut 此次披露再次提醒跨境用户:金融账户安全不只依赖密码,还取决于身份资料、支付绑定、邮箱安全和访问环境的共同管理。对于已经使用 Revolut 的用户,当前应以官方通知为准,主动排查异常交易与登录,并对任何“补充验证”“资金冻结”“政府调查”类消息保持高度警惕。