อึ้ง! Revolut ทำข้อมูลลูกค้ารั่ว หลังโดนอีเมลปลอมอ้างหน่วยงานรัฐหลอกขอประวัติ Bitcoin
14 September 2026ข่าวโดย Rawiwarn Owattasanee

อึ้ง! Revolut ทำข้อมูลลูกค้ารั่ว หลังโดนอีเมลปลอมอ้างหน่วยงานรัฐหลอกขอประวัติ Bitcoin

Revolut (แอปพลิเคชัน Internet Banking ของอังกฤษที่รองรับบริการคริปโต) ยอมรับว่าข้อมูลลูกค้าบางส่วนรั่วไหล หลังตกเป็นเป้าหมายของกลโกงที่บริษัทเรียกว่า "การแอบอ้างตัวตนจากภายนอกขั้นสูง" (Sophisticated External Impersonation Scam) โดยผู้ไม่หวังดีใช้กล่องอีเมลที่แอบฝังอยู่ภายในโดเมนของหน่วยงานรัฐจริง ส่งคำร้องขอข้อมูลลูกค้าที่มาพร้อมข้อมูลยืนยันตัวตนผู้ส่ง (Sender Authentication) ที่ถูกต้องตามหลักเทคนิค ทำให้ระบบของ Revolut ตรวจไม่พบความผิดปกติในตอนแรก ลูกค้าที่ได้รับผลกระทบเริ่มได้รับอีเมลแจ้งเตือนเมื่อวันศุกร์ที่ 12 กันยายนที่ผ่านมา

ข้อมูลอะไรบ้างที่รั่วไหล

ข้อมูลที่อาจถูกเปิดเผยครอบคลุมทั้งชื่อ วันเดือนปีเกิด ที่อยู่ทางไปรษณีย์และอีเมล หมายเลขโทรศัพท์ เอกสารยืนยันตัวตนอย่างพาสปอร์ตและใบขับขี่ ภาพเซลฟียืนยันตัวตน รวมถึงใบแจ้งยอดบัญชี หมายเลข IBAN ประวัติการถอนเงิน และประวัติธุรกรรมทั้งหมดรวมถึงธุรกรรม Bitcoin (BTC) ด้วย ทั้งนี้ Revolut ปฏิเสธที่จะเปิดเผยว่ามีลูกค้าจำนวนเท่าใดที่ได้รับผลกระทบ จำกัดอยู่แค่ตลาดใดตลาดหนึ่งหรือไม่ หรือเป็นโดเมนของหน่วยงานรัฐใดที่ถูกนำมาใช้ในการหลอกลวงครั้งนี้

ใครได้รับผลกระทบบ้าง

Mark Karpelès อดีตซีอีโอของ Mt. Gox (เอ็กซ์เชนจ์ Bitcoin ที่เคยล่มสลายจากการถูกแฮกเมื่อปี 2557) ยืนยันด้วยตัวเองว่าเป็นหนึ่งในผู้ที่ได้รับผลกระทบจากเหตุการณ์นี้ ด้าน ZachXBT นักสืบสายออนเชนที่มีชื่อเสียง ตั้งข้อสังเกตว่าเหตุการณ์นี้ "อาจกำลังเล็งเป้าไปที่ผู้ใช้ Revolut ที่มีเงินหนา" โดยคาดเดาว่าอาจเป็นการมุ่งเป้าไปที่กลุ่มบุคคลที่มีสินทรัพย์สูงโดยเฉพาะ อย่างไรก็ตาม ข้อสังเกตนี้ยังเป็นเพียงการคาดการณ์ของ ZachXBT เท่านั้น ยังไม่มีการยืนยันอย่างเป็นทางการจาก Revolut ว่าเป้าหมายถูกเลือกด้วยเกณฑ์ใด

Revolut ตอบสนองอย่างไร

Revolut ระบุว่าได้บล็อกอีเมลปลอมดังกล่าวทันทีหลังตรวจพบ ยืนยันว่าระบบและเงินของลูกค้าไม่ได้รับผลกระทบ พร้อมแจ้งไปยังหน่วยงานรัฐที่เกี่ยวข้อง หน่วยงานบังคับใช้กฎหมาย หน่วยงานคุ้มครองข้อมูลส่วนบุคคล และหน่วยงานกำกับดูแลด้านการเงินเรียบร้อยแล้ว

 

📎 ข่าวที่เกี่ยวข้องจาก Bitcoinaddict.com:ติดตามความเคลื่อนไหวของ Revolut ในฝั่งคริปโตที่เราเคยรายงานไว้ก่อนหน้านี้
👉 Revolut ประกาศหยุดบริการ Crypto ในอังกฤษชั่วคราว หลังต้องปฏิบัติตามเกณฑ์ใหม่ของ FCA
👉 Mark Karpeles ประกาศแจก NFT ที่ระลึกสำหรับผู้ใช้ Mt. Gox 

🔗 อ้างอิงต้นฉบับ: The Block, TechCrunch

 

💬 ความเห็นบรรณาธิการ Bitcoinaddict: เหตุการณ์นี้สะท้อนความเสี่ยงที่มักถูกมองข้าม คือช่องโหว่ไม่ได้อยู่ที่ระบบของบริษัทเอง แต่อยู่ที่กระบวนการยืนยันตัวตนของหน่วยงานภายนอกที่บริษัทเชื่อใจ หากอีเมลจากโดเมนรัฐบาลจริงยังถูกแฮ็กหรือปลอมแปลงได้ ผู้ใช้ทั่วไปยิ่งยากที่จะแยกแยะคำร้องที่น่าเชื่อถือจากคำร้องที่เป็นภัย ผู้ที่เคยใช้บริการ Revolut และทำธุรกรรมคริปโตควรระวังอีเมลหรือข้อความที่อ้างอิงข้อมูลส่วนตัวหรือประวัติธุรกรรมของตนเป็นพิเศษในช่วงนี้ เพราะข้อมูลที่รั่วไหลอาจถูกนำไปใช้ทำ Phishing แบบเจาะจงเป้าหมาย (Spear Phishing) ต่อไป

 

— รายงานโดยทีมข่าว Bitcoinaddict.com