Revolut ยอมรับข้อมูลลูกค้ารั่ว เพราะถูกหลอกด้วยคำขอปลอมจากโดเมนอีเมลหน่วยงานรัฐจริง
Revolut confirms customer data breach through fake government requests

Revolut ฟินเทคสัญชาติอังกฤษยืนยันเหตุข้อมูลลูกค้ารั่วไหล โดยระบุว่าไม่ได้เกิดจากการเจาะระบบหลัก แอปมือถือ หรือบัญชีลูกค้าแต่อย่างใด แต่เกิดจากการที่บริษัทได้รับคำขอข้อมูลที่ดูเหมือนมาจากหน่วยงานรัฐ แล้วส่งข้อมูลให้ไปตามคำขอนั้น
จุดที่ทำให้การหลอกลวงครั้งนี้แนบเนียนเป็นพิเศษคือ อีเมลที่ส่งคำขอมาใช้โดเมนของหน่วยงานรัฐจริงและผ่านการตรวจสอบความถูกต้องของโดเมน (domain authentication) ได้ ทีมงานจึงดำเนินการตามคำขอด้วยความเชื่อโดยสุจริตว่าเป็นคำขอจากหน่วยงานจริง
ข้อมูลที่หลุดออกไปเป็นชุดที่อ่อนไหวมาก ประกอบด้วยรายละเอียดตัวตนอย่างชื่อ-นามสกุล วันเดือนปีเกิด และอาชีพ, ข้อมูลติดต่อทั้งที่อยู่ อีเมล และโทรศัพท์, สำเนาเอกสารยืนยันตัวตนคือพาสปอร์ตและ/หรือใบขับขี่, ภาพเซลฟี่ที่ใช้ยืนยันใบหน้าตอนเปิดบัญชี, รายการเดินบัญชี และประวัติธุรกรรมทั้งหมดซึ่งรวมถึงกิจกรรมที่เกี่ยวกับ Bitcoin
บริษัทระบุว่าจำนวนลูกค้าที่ได้รับผลกระทบ "มีจำกัด" แต่ปฏิเสธที่จะเปิดเผยตัวเลขที่แน���นอน และไม่ยอมระบุว่ากระจุกตัวอยู่ในประเทศใดเป็นพิเศษ ในแถลงการณ์บริษัทเรียกเหตุการณ์นี้ว่า "การหลอกลวงด้วยการแอบอ้างตัวตนจากภายนอกที่ซับซ้อน"
การตอบสนองของ Revolut คือบล็อกอีเมลดังกล่าว แจ้งลูกค้าที่ได้รับผลกระทบโดยตรง และแจ้งไปยังหน่วยงานรัฐที่ถูกแอบอ้าง หน่วยงานบังคับใช้กฎหมาย และหน่วยงานกำกับดูแลทางการเงิน พร้อมยืนยันว่าระบบและเงินของลูกค้าไม่ได้รับผลกระทบ
แหล่งอ้างอิง
อ่านต้นฉบับที่ TechCrunchhttps://techcrunch.com/2026/09/12/revolut-confirms-customer-data-breach-through-fake-government-requests/