Fintech devi Revolut, meşru bir devlet kurumuna ait e-posta alan adından gönderilen sahte talepler üzerine yetkisiz bir üçüncü tarafa hassas müşteri bilgilerini ifşa ettiğini doğruladı. Etkilenen müşterilere gönderilen ve TechCrunch tarafından incelenen bir bildirime göre, sızan veriler arasında müşterilerin doğum tarihleri, posta ve e-posta adresleri, telefon numaraları gibi kimlik ve iletişim bilgileri ile pasaport ve ehliyet gibi kimlik belgelerinin kopyaları yer alıyor.
Sızan bilgiler arasında kimlik belgeleri de var
Şirket, veriler arasında doğrulama selfie'leri, hesap ekstreleri ve işlem geçmişlerinin de bulunabileceğini belirtti. Revolut sözcüsü, sınırlı sayıda müşterinin etkilendiğini ve bu müşterilerle doğrudan iletişime geçildiğini söyledi. Ancak, etkilenen kişi sayısına dair net bir açıklama yapılmadı. Ayrıca, olayın belirli bir pazarla sınırlı olup olmadığına dair bilgi verilmedi ve söz konusu devlet kurumu açıklanmadı. Sözcü, “Revolut yakın zamanda, yetkisiz bir üçüncü tarafın bilgi için sahte talepler göndermek üzere meşru bir devlet kurumu alan adını kullandığı sofistike bir dış kimlik avı dolandırıcılığını tespit etti” dedi.
Güvenlik önlemleri ve gelecek planları
Revolut, dolandırıcılığı tespit ettikten sonra e-posta adresini engellediğini, ilgili devlet kurumunu, kolluk kuvvetlerini ve düzenleyici otoriteleri bilgilendirdiğini ve “Revolut sistemlerinin ve müşteri fonlarının etkilenmediğini” belirtti. Londra merkezli Revolut'un dünya genelinde 80 milyondan fazla müşterisi bulunuyor ve 30'dan fazla ülkede banka olarak faaliyet gösteriyor. Fintech şirketi, son dönemde Hindistan, Meksika, Fransa ve BAE gibi pazarlardaki varlığını genişletti. Ayrıca, bu ayın başlarında ABD Para Birimi Denetleme Ofisi'nden (OCC) ülkede bir ulusal banka kurmak için şartlı onay aldı ve bu bankanın 2027'nin ilk yarısında faaliyete geçmesi bekleniyor.

