Revolut müşterilerine ait hassas kişisel veriler, şirketin gerçek bir devlet kurumuna ait e-posta alanından gönderilen sahte taleplerle kandırılmasının ardından yetkisiz üçüncü bir tarafa iletildi. Haberi Reuters duyurdu.
İhlali İngiliz şirketi doğruladı. Dolandırıcılar, resmi bir devlet ajansının alan adında oluşturulmuş ancak yetkisiz bir e-posta adresi kullanmış. Böylece mesajlar gerçekmiş gibi görünmüş ve Revolut talep edilen bilgileri vermiş.
Sızan veriler arasında isimler ve doğum tarihleri, ev ve elektronik adresler ile telefon numaraları bulunuyor. Bazı etkilenenlerin dosyasında pasaport ve ehliyet gibi kimlik belgelerinin kopyaları da yer alıyor. Bilgiler arasında kimlik doğrulaması için kullanılan fotoğraflar, banka ekstreleri, IBAN’lar ve bitcoin işlemleri de dahil olmak üzere işlem geçmişi de bulunmuş olabilir.
Revolut, etkilenen kişi sayısını açıklamadı ve sayının “sınırlı” olduğunu belirtti. Şirket, e-posta alan adının kullanıldığı devlet kurumunun adını da açıklamadı.
Dolandırıcılık tespit edildikten sonra adres derhal engellendi. Olayla ilgili ilgili devlet ajansı, kolluk kuvvetleri ile kişisel verilerin korunması ve finans sektörü düzenleyicileri bilgilendirildi.
Revolut, şirket sistemlerinin ihlal edilmediğini ve müşterilerin paralarının etkilenmediğini vurguladı. Etkilenen kullanıcılar doğrudan bilgilendirildi.