事件经过:Telegram勒索活动详解
一场新的Revolut数据泄露勒索活动正在实时上演,而且是在公开场合进行。自9月13日以来,黑客一直在Telegram上以每天一份的速度发布Revolut客户档案。这种模式是刻意为之的:攻击者并非一次性倾倒所有数据,而是缓慢滴漏式地泄露信息,同时威胁除非Revolut支付赎金,否则将公布更多内容。
这种缓慢滴漏的方式是典型的勒索策略。它让公司持续承受压力,制造持续的媒体关注,并赋予攻击者谈判的筹码,同时表明他们手中仍掌握更多数据储备。对于Revolut客户而言,这也意味着损害并非一次性事件,无法评估后就此翻篇。这是一种持续性的暴露,只要黑客选择继续发布,就可能一直持续下去。
这并非Revolut首次遭遇数据事件。该公司此前已确认过与伪造政府请求导致客户数据暴露相关的泄露事件,其中包括一起欺诈性政府邮件导致身份证件暴露的事件。如果您数据曾涉及此前的Revolut事件,值得假设它也可能在此次事件中重新出现。
这些档案中暴露了哪些类型的数据
“客户档案”一词暗示的内容比简单的邮箱和密码列表更为全面。在此前的Revolut事件中,暴露的敏感数据包括护照扫描件和身份证件,即金融科技应用依法需要收集的标准“了解你的客户”(KYC)验证过程中采集的信息。此前关于Revolut泄露事件的报道描述了通过伪造请求泄露的护照,以及在另一起独立事件中护照与比特币交易数据同时暴露。
这种组合至关重要。仅护照扫描件泄露已经很糟糕。但护照扫描件与金融或加密货币活动信息配对,则为犯罪分子提供了更完整的画像,可用于身份盗窃、账户接管或定向钓鱼攻击。与密码不同,你无法简单地重置护照号码或交易历史。一旦这类档案被公开,它将永远可被利用。
为何金融服务是勒索黑客的首要目标
像Revolut这样的金融科技公司坐拥异常宝贵的数据宝库:政府签发的身份证件、地址证明记录、交易历史,有时还有加密货币钱包活动,全部集中在一处。这种敏感个人和金融信息的高度集中,正是勒索攻击行之有效的原因。攻击者知道,持有如此大量受监管、高风险数据的公司有强烈动机私下谈判,而不是冒着监管处罚、客户流失以及在Telegram等公开平台上每日上演的声誉损害的风险。
以增量方式而非一次性发布泄露数据,也能最大化对公司及其客户的心理压力。每天的新帖子都在提醒人们,时间在流逝,明天可能有更多人受到影响。
这对您意味着什么
如果您是Revolut客户,最重要的心态转变是:不要等到公司确认您的具体数据是否包含在Telegram泄露中才采取行动。此类勒索泄露通常只是部分或不断变化的图景,确认可能需要时间。请将您的KYC数据——即身份证件、地址历史和账户详情——视为当前可能已遭泄露,并采取相应的预防措施。
这也不是孤立的一次性事件。Revolut近期面临多起数据暴露事件,如果您的信息出现在较早的泄露中,它很有可能被重新传播或与更新的泄露材料合并。值得检查您与该公司的历史记录,而不是假设这起最新事件与过去的事件无关。
可操作的建议
- 密切关注您的Revolut账户活动,留意不熟悉的交易或登录尝试,并启用所有可用的账户提醒。
- 警惕那些提及您真实姓名、账户详情或身份证件信息的钓鱼尝试,因为泄露的档案使令人信服的诈骗更容易炮制。
- 如果您怀疑您的护照或身份证件数据已遭暴露,考虑联系签发机构了解欺诈监控选项,因为证件号码无法像密码一样重置。
- 检查您是否受到Revolut此前任何数据事件的影响,因为反复暴露会增加您的整体风险状况。
- 在您的Revolut账户及任何关联的邮箱或金融服务上使用唯一且强大的密码和双重身份验证,这样仅凭泄露的档案无法用于接管更多账户。
Revolut数据泄露勒索活动提醒我们,一旦金融和身份数据脱离公司控制,客户不能仅仅等待解决方案。尽早采取行动、对意外联系保持警惕,并立即锁定您的账户,是限制损害更可靠的途径。




