Revolut: Dữ liệu khách hàng bị lộ qua email giả
Revolut vừa thông báo rằng thông tin cá nhân của hàng nghìn khách hàng đã bị lộ sau khi họ nhận được một email giả danh cơ quan nhà nước, yêu cầu xác thực tài khoản. Sự cố này gây lo ngại về an ninh dữ liệu trong ngành fintech, đặc biệt đối với người dùng Việt Nam.
Chi tiết vụ rò rỉ dữ liệu
Vào ngày 12/9/2026, Revolut phát hiện một chiến dịch lừa đảo qua email (phishing) được gửi dưới dạng thông báo chính thức từ "Cục Quản lý Tài chính". Email yêu cầu người nhận nhập thông tin đăng nhập và mã xác thực 2FA trên một trang web giả mạo.
Cách tấn công qua email giả
Email được thiết kế giống hệt giao diện và logo của cơ quan nhà nước, kèm theo địa chỉ email gần giống nhưng có một ký tự sai. Khi người dùng nhập thông tin, dữ liệu đã được chuyển tới máy chủ của nhóm tội phạm mạng.
Quy mô ảnh hưởng
Theo báo cáo ban đầu, khoảng 12.000 tài khoản Revolut có thể đã bị xâm phạm, bao gồm tên, địa chỉ email, số điện thoại và một phần thông tin giao dịch.
Phản hồi của Revolut và các biện pháp khắc phục
Revolut ngay lập tức thông báo cho khách hàng qua thông báo trong ứng dụng và email chính thức, khuyến cáo không nhấp vào liên kết trong email đáng ngờ và thay đổi mật khẩu ngay lập tức.
Biện pháp bảo mật nội bộ
Công ty đã tăng cường đánh giá rủi ro và triển khai các lớp bảo mật mới, bao gồm xác thực sinh trắc học và cảnh báo phishing trong thời gian thực.
Hỗ trợ khách hàng
Revolut mở đường dây hỗ trợ 24/7, cung cấp hướng dẫn chi tiết về cách kiểm tra và bảo vệ tài khoản, đồng thời đề nghị người dùng đăng ký dịch vụ bảo mật bổ sung nếu cần.
Lời khuyên bảo mật cho nhà đầu tư Việt Nam
Đối với các nhà đầu tư tại Việt Nam, việc kiểm tra nguồn gốc email trước khi cung cấp bất kỳ thông tin cá nhân nào là vô cùng quan trọng. Hãy luôn:
- Kiểm tra địa chỉ email gửi, tránh những tên miền gần giống nhưng không chính xác.
- Sử dụng xác thực hai yếu tố (2FA) dựa trên ứng dụng thay vì SMS.
- Thường xuyên cập nhật mật khẩu và không tái sử dụng mật khẩu trên nhiều nền tảng.
- Đặt cảnh báo bất thường trên tài khoản ngân hàng và ví điện tử.
Những biện pháp này sẽ giúp giảm thiểu rủi ro bị lộ dữ liệu trong các vụ tấn công tương tự, bảo vệ tài sản và thông tin cá nhân của nhà đầu tư Việt Nam.