레볼루트, 정부 기관 사칭 이메일에 고객 정보 유출
핀테크 기업 레볼루트(Revolut)가 정부 기관을 사칭한 이메일에 속아 고객 개인정보를 유출했다. 공격자는 실제 정부 기관의 이메일 도메인을 사용해 레볼루트 측에 정보를 요청했으며, 이 과정에서 고객의 여권, 신분증, 주소, 비트코인 거래 내역 등이 포함된 파일이 전달됐다. 레볼루트는 즉시 해당 발신자를 차단하고 경찰 및 금융 당국에 신고했다고 밝혔다. 계정 비밀번호나 생체 정보, 고객 자금은 안전한 상태라고 설명했으나, 유출된 여권 등 개인정보는 변경이 불가능해 피해가 우려된다. 이번 사건은 정교한 사칭 공격이 금융기관의 보안 절차를 우회할 수 있음을 보여주는 사례로 풀이된다.
요약은 원문을 바탕으로 AI가 작성했어요. 투자 조언이 아닙니다.