Blockchain araştırmacısı ZachXBT, fintech şirketi Revolut’un sahte bir resmi kurum talebini gerçek zannederek bazı kullanıcıların kişisel verilerini üçüncü taraflarla paylaşmış olabileceğini öne sürdü. ZachXBT’nin kişisel kanalında paylaştığı bilgilere göre olay, Revolut’a meşru bir devlet kurumundan geliyormuş gibi görünen ve kurumun resmi e-posta alan adını kullanan bir müşteri bilgi talebi gönderilmesiyle başladı.
İddiaya göre söz konusu e-posta, geçerli alan adı doğrulama bilgilerine sahip olduğu için Revolut tarafından gerçek kabul edildi. Şirketin talebin sahte olduğunu tespit edememesi sonucunda bazı kullanıcı bilgilerine erişim sağlanmış veya bu bilgiler talebe yanıt olarak paylaşılmış olabilir.
Potansiyel olarak etkilenen veriler arasında kullanıcıların ad ve soyadları, doğum tarihleri, meslekleri, adresleri, e-posta adresleri ve telefon numaralarının yanı sıra pasaport veya sürücü belgesi kopyaları, kimlik doğrulama sırasında çekilen selfie görüntüleri, hesap ekstreleri, IBAN bilgileri, para çekme kayıtları ve Bitcoin işlemleri de dahil olmak üzere kapsamlı işlem geçmişleri bulunuyor. Revolut’un kullanıcılara gönderdiği güvenlik bildiriminde ise biyometrik yüz telemetrisi verilerinin olaydan etkilenmediği belirtildi.
ZachXBT, olayın mevcut ölçekte sınırlı göründüğünü ancak özellikle yüksek varlığa sahip kullanıcıların hedef alınmış olabileceğine dikkat çekti. Açıklamaya göre birden fazla Revolut kullanıcısı kısa süre önce olayla bağlantılı güvenlik bildirimleri aldı.
*Yatırım tavsiyesi değildir.




