Revolut承诺承担数据泄露客户身份文件更换费用
2026-10-11 01:12 loading...
2026年10月7日,Revolut西欧洲负责人Béatrice Cossa-Dumurgier在法国BFM电视台采访中表示,若客户因数据泄露而需重新办理身份证明文件,银行将承担相关费用。此次事件影响约680名客户,攻击者通过劫持意大利某公共机构邮箱系统,以伪造政府请求的方式获取了客户敏感信息。路透社报道指出,该承诺尚未形成正式政策,客户需联系支持团队并获得书面确认方可申请。
数据泄露的实质:身份档案被完整窃取
泄露的数据远超普通账户信息,涵盖全名、出生日期、职业、住址、联系方式、护照与驾照副本、账户对账单、面部验证图像及交易历史。这些信息构成一份完整的数字身份档案,且部分字段如出生日期、地址和生物特征无法更改,意味着风险将持续多年。
五个月持续访问:攻击时间线暴露深层隐患
SecurityWeek分析显示,攻击者自2026年5月起便拥有访问权限,持续长达五个月。尽管勒索金额为6,000枚门罗币(约合316万美元),但Revolut明确表示未支付赎金,也未与攻击组织直接接触。值得注意的是,此次事件并非银行系统被入侵,而是源于对执法机构请求的响应流程漏洞。
费用覆盖仅解决表层损失
虽然银行承诺报销证件更换费用,但这一举措仅针对可量化的支出。对于德国客户而言,24岁以上申请人当前身份证费用为46欧元,但这一金额远不足以弥补身份被盗用带来的长期风险。尤其是面部图像与地址等关键信息一旦落入第三方手中,即便换证也无法消除其滥用可能。
法律框架与用户应对路径
根据《通用数据保护条例》(GDPR)第15条,受影响者有权向企业申请查阅自身数据及其披露对象。第82条规定,在数据处理违规造成损害时,个人可主张赔偿。德国客户可通过州级数据保护机构提出投诉,该渠道以本地语言运作,效率更高。然而,是否构成违规仍由监管机构裁定,而非媒体判断。
自我托管:降低依赖身份验证的风险
在交易所账户中,身份验证是恢复访问的关键环节;一旦身份文件被窃,账户极易被接管。相比之下,采用硬件钱包进行自我托管可切断这一链条——访问权取决于密钥持有与备份知识,而非外部身份文件。因此,建议用户将大额资产转移至个人控制的钱包,并妥善保管助记词,避免存储于云端或拍照留存。
税务与持仓管理建议
从交易所转移资产至自托管钱包属于非处置行为,在德国不触发资本利得税。但为确保一年持有期的可追溯性,应记录转入时间、金额与地址。相关工具可在加密税务软件与组合跟踪器中找到,有助于合规申报。
截至2026年10月10日,仍有三项关键问题未获解答:680名受影响客户中德国居民的具体人数、费用报销的实际申请流程、以及数据是否在勒索最后期限后被公开出售。目前所有信息均来自多方媒体报道,未经独立证实。
编辑部评估认为,尽管银行迈出责任担当的第一步,但费用补偿仅具象征意义。面对包含永久性信息的全面数据集,单一经济赔偿无法匹配潜在损失。未来应强化对第三方请求的交叉验证机制,同时推动行业建立更严格的反欺诈标准。
相关阅读
-
泰国芭提雅发生加密货币扳手攻击,82万美元资产遭暴力劫持矿业头条 2026-10-09 17:42
-
Revolut数据泄露事件:欺诈性政府请求致客户KYC信息外流区块链 2026-09-22 15:51
-
加密货币持有者暴力袭击激增 币安交易所注册地址与欧易APP下载入口成关注焦点矿业头条 2026-01-06 10:10