Bazı Revolut müşterilerinin kimlik bilgileri ve finansal işlem kayıtları, İtalya’daki bir devlet kurumunun alan adını kullanan dolandırıcılık amaçlı e-posta talepleriyle yetkisiz üçüncü taraflara aktarıldı. Açığa çıkan bilgiler arasında kimlik belgesi kopyaları, kimlik doğrulama özçekimleri, IBAN bilgileri, para çekme kayıtları, tüm işlem geçmişi ve Bitcoin (BTC) işlemleri yer aldı.
Crypto Briefing’in 12’sinde yayımladığı habere göre Revolut, olayı ‘sofistike bir dış kimlik taklidi dolandırıcılığı’ olarak nitelendirdi. Şirket, ilgili e-posta hesabını engellediğini ve yetkili kurumlara bildirimde bulunduğunu açıkladı. Müşteri fonlarının ve şirketin iç sistemlerinin etkilenmediği belirtildi.
Revolut, etkilenen müşterilerle doğrudan iletişime geçti ancak mağdur müşteri sayısını ve kullanılan devlet kurumunu açıklamadı. Devlet kurumunun resmi alan adından gönderilen e-postaların acil bilgi talebi prosedüründeki doğrulamayı geçmesi, resmi taleplerin ayrı bir kanaldan teyit edilmesi sürecindeki zafiyeti gündeme getirdi.
Yorum 0