Revolut, dolandırıcıların sahte taleplerine yanıt vererek müşterilerinin hassas bilgilerini ele geçirdi. Gerçek bir devlet e-posta adresi kullanan bu dolandırıcılar, şirketin sistemlerine herhangi bir müdahalede bulunmadan, gerekli bilgileri talep etti. Bu durum, güvenlik açığı ve dolandırıcılık yöntemleri açısından ciddi endişelere yol açtı.
Dolandırıcılık Yöntemi ve Etkileri
Revolut'un sözcüsü, "yetkisiz bir üçüncü tarafın meşru bir devlet ajansı e-posta alanını kullanarak sahte bilgi talepleri gönderdiğini" belirtti. Bu tür dolandırıcılık yöntemleri, bankaların resmi talepleri hızlı bir şekilde işleme alma eğiliminden faydalanıyor. Dolandırıcının, gerçek bir devlet alanından e-posta göndermesi, sahte bir belgeyle geçilemeyecek tüm güvenlik kontrollerini atlamasına olanak tanıyor.
Hangi Bilgiler Açığa Çıktı?
Açığa çıkan bilgiler arasında doğum tarihleri, adresler, e-posta ve telefon numaraları, kimlik belgeleri (pasaportlar ve sürücü belgeleri) yer alıyor. Ayrıca, bazı kullanıcıların doğrulama selfie'leri, hesap ekstreleri ve işlem geçmişleri de ifşa edilmiş olabilir. Bu bilgiler, dolandırıcıların bir Revolut müşterisini taklit etmesi için yeterli verileri sağlıyor ve şifrelerin aksine, bu bilgilerin değiştirilmesi mümkün değil.
Revolut'un Yanıtı ve Önlemleri
Revolut, yaşanan durumu fark ettikten sonra ilgili e-posta adresini engelledi ve etkilenen müşterileri bilgilendirdi. Ayrıca, kullanılan devlet ajansının yetkilileriyle iletişime geçerek durumu bildirdi. Şirket, etkilenen kişi sayısını “sınırlı” olarak tanımladı fakat hangi pazarların etkilendiğini açıklamadı.
Yasal Yükümlülükler ve Veri Koruma
Avrupa veri koruma yönetmelikleri, bir kişisel veri ihlali durumunda şirketlerin 72 saat içinde denetim otoritesine bilgi vermesini zorunlu kılıyor. Revolut, bu yükümlülükleri yerine getirdiğini belirtiyor. Ancak, bu tür olayların kamuoyuna duyurulması zorunlu değil, bu nedenle durum hakkında yapılan açıklamalar sınırlı kalıyor.
Sonuç
Bu olay, dolandırıcılık yöntemlerinin ne kadar karmaşık hale geldiğini ve güvenlik açıklarının nasıl istismar edilebileceğini gösteriyor. Revolut, bu tür olayları önlemek için yalnız başına yeterli önlemleri alamayabilir; çünkü güvenin kaynağı hükümetlerdir. Müşterilerin, ifşa edilen bilgileri kalıcı olarak kamuya açık olarak değerlendirmeleri gerekiyor. Dolandırıcılar, kimlik belgeleri ve doğrulanmış fotoğraflar ile başka yerlerde kredi açma veya dolandırıcılık yapma riski taşımaktadır.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.