Sahte Talebin Gerçek Sanılması
Blockchain araştırmacısı ZachXBT, Revolut'un dikkat çeken bir güvenlik açığına maruz kaldığını duyurdu. Şirket, sahte bir devlet kurumu talebini gerçek zannederek bazı kullanıcıların kişisel verilerini üçüncü şahıslarla paylaşmış olabilir. Olay, sahte bir e-posta ile başlamış ve bu talep, geçerli bir alan adı kullanarak, şirket tarafından meşru olarak algılanmış.
Bu durum, Revolut'un siber güvenlik önlemlerinin yetersizliği olarak yorumlandı. Sahte e-posta, kullanıcı bilgileri talep eden resmi bir iletişim gibi görünmüş ve şirket, talebin sahte olduğunu fark edememiş. Sonuç olarak bazı kullanıcı bilgilerinin paylaşıldığı iddiaları gündeme gelmiş.
Etkilenen Veriler Neler?
Potansiyel olarak etkilenen veriler arasında ad-soyad, doğum tarihi, meslek bilgileri, adres ve e-posta gibi kişisel bilgiler yer alıyor. Ayrıca, bu sürecin bir parçası olarak bazı kullanıcıların pasaport ve sürücü belgesi kopyalarının yanı sıra kimlik doğrulama için gerekli selfie görüntüleri, hesap ekstreleri, IBAN ve para çekme kayıtları da paylaşılmış olabilir.
Revolut, kullanıcılarına gönderdiği güvenlik bildiriminde biyometrik yüz telemetrisi verilerinin bu olaydan etkilenmediğini belirtti. Ancak, kullanıcıların bilgilerini koruma adına atılması gereken adımlar konusunda daha dikkatli olmaları gerektiği vurgulandı.
Yüksek Varlık Sahiplerine Dikkat!
ZachXBT, güvenlik ihlali olayının şimdilik sınırlı görünse de özellikle yüksek varlığa sahip kullanıcıların hedef alabileceği konusunda uyarıda bulundu. Olayla bağlantılı olarak bazı Revolut kullanıcıları kısa sürede güvenlik bildirimleri aldığı belirtildi.
Kullanıcılar açısından bu durum, kişisel verilerin korunması konusunda bir tehdit oluşturmakta. Yatırımcıların ve kullanıcıların, finansal bilgilerini ve kimlik bilgilerini korumak için her zaman temkinli olmaları gerekiyor.