---
title: 리볼루트, 정부 기관 도용 사기범에 고객 민감 정보 대량 유출
url: https://www.dataloco.com/ko/story-9
published: 2026-09-17T02:23:33+00:00
language: ko
section: 보안
source: https://www.it-connect.fr/revolut-fuite-donnees-fausse-demande-gouvernementale/
organizations: Revolut
publisher: Dataloco
---

# 리볼루트, 정부 기관 도용 사기범에 고객 민감 정보 대량 유출

리볼루트는 정부 기관의 메일 도메인을 사칭한 해커에게 고객들의 민감한 개인정보를 전달한 것으로 확인되었다. 이 사건은 2026년 9월 11일 금요일 밤부터 12일 토요일 새벽 사이 암호화폐 전문 연구자 ZachXBT가 텔레그램 그룹에 리볼루트 고객들이 받은 통지 내용을 공개하면서 세상에 알려졌다. 리볼루트 대변인은 테크크런치에 이 사안에 대해 첫 번째 성명을 발표했으며, 사건은 빠르게 확산되었다.

해커는 정부 기관의 실제 메일 도메인을 이용해 정보 제공 요청을 보냈다. 이 요청은 이메일 인증 프로토콜인 DKIM 검사를 통과했으며, 리볼루트 팀은 이를 적법한 요청으로 오인하여 처리했다. 리볼루트 대변인은 제3자가 정부 기관의 합법적인 도메인 이메일 주소를 사용하여 사기적인 정보 요청을 제출한 정교한 외부 신원 사칭 사기를 최근 식별했다고 밝혔다. 이번 사건은 시스템 해킹에 의한 데이터 도난이 아니라, 요청 처리 과정에서의 판단 오류로 인한 유출이라는 점에서 기존 공격과 구별된다.

유출된 데이터에는 고객의 이름, 생년월일, 우편 주소, 이메일 주소, 전화번호와 같은 신원 및 연락처 정보가 포함되었다. 또한 여권 또는 운전면허증 사본, 본인 확인용 셀피, 계좌 내역서, 거래 이력도 전달된 것으로 파악된다. 일부 경우 직업 정보, IBAN, 계좌 상태, 계좌 개설 날짜, 비트코인 지갑 참조 번호 및 관련 전체 이력도 포함되었을 가능성이 있다. 리볼루트는 생체 인식 데이터를 제외하고 거의 모든 보유 정보를 정부 기관에 전달한다고 믿고 전송했다.

리볼루트는 제한된 수의 고객에게 직접 연락했다고 밝혔으나, 정확한 피해 규모는 공개되지 않았다. 또한 메일 도메인이 도용된 정부 기관의 명칭이나 특정 국가로 사건이 제한되었는지에 대한 정보도 제공되지 않았다. 해커가 어떻게 해당 도메인에 접근했는지에 대한 조사도 진행 중이다. 이는 에이전트의 메일함 침해, 해당 도메인으로 생성된 계정, 또는 기타 단순한 방법일 수 있다. 현재 진행 중인 조사가 이러한 세부 사항에 대한 명확한 답을 제공할 것으로 예상된다.

## This story in other languages

- [Português (Brasil)](https://www.dataloco.com/pt-br/revolut-envia-dados-sensiveis-de-clientes-a-golpista-que-fingiu-ser-agente-governamental)
- [中文](https://www.dataloco.com/zh/revolut-2)
