Siber Güvenlik

Revolut, Dolandırıcılara Müşteri Pasaportları Verdi

Revolut, gerçek bir devlet e-posta adresi üzerinden dolandırıcılara müşteri bilgileri verdi. Bu durum, güvenlik açığına işaret ediyor.

Revolut dolandırıcılık olayı ile ilgili grafik, müşteri bilgileri açığa çıktı.
Revolut dolandırıcılık olayı ile ilgili grafik, müşteri bilgileri açığa çıktı. · Görsel: The Next Web

Revolut, dolandırıcıların sahte taleplerine yanıt vererek müşterilerinin hassas bilgilerini ele geçirdi. Gerçek bir devlet e-posta adresi kullanan bu dolandırıcılar, şirketin sistemlerine herhangi bir müdahalede bulunmadan, gerekli bilgileri talep etti. Bu durum, güvenlik açığı ve dolandırıcılık yöntemleri açısından ciddi endişelere yol açtı.

Dolandırıcılık Yöntemi ve Etkileri

Revolut'un sözcüsü, "yetkisiz bir üçüncü tarafın meşru bir devlet ajansı e-posta alanını kullanarak sahte bilgi talepleri gönderdiğini" belirtti. Bu tür dolandırıcılık yöntemleri, bankaların resmi talepleri hızlı bir şekilde işleme alma eğiliminden faydalanıyor. Dolandırıcının, gerçek bir devlet alanından e-posta göndermesi, sahte bir belgeyle geçilemeyecek tüm güvenlik kontrollerini atlamasına olanak tanıyor.

Hangi Bilgiler Açığa Çıktı?

Açığa çıkan bilgiler arasında doğum tarihleri, adresler, e-posta ve telefon numaraları, kimlik belgeleri (pasaportlar ve sürücü belgeleri) yer alıyor. Ayrıca, bazı kullanıcıların doğrulama selfie'leri, hesap ekstreleri ve işlem geçmişleri de ifşa edilmiş olabilir. Bu bilgiler, dolandırıcıların bir Revolut müşterisini taklit etmesi için yeterli verileri sağlıyor ve şifrelerin aksine, bu bilgilerin değiştirilmesi mümkün değil.

Revolut'un Yanıtı ve Önlemleri

Revolut, yaşanan durumu fark ettikten sonra ilgili e-posta adresini engelledi ve etkilenen müşterileri bilgilendirdi. Ayrıca, kullanılan devlet ajansının yetkilileriyle iletişime geçerek durumu bildirdi. Şirket, etkilenen kişi sayısını “sınırlı” olarak tanımladı fakat hangi pazarların etkilendiğini açıklamadı.

Yasal Yükümlülükler ve Veri Koruma

Avrupa veri koruma yönetmelikleri, bir kişisel veri ihlali durumunda şirketlerin 72 saat içinde denetim otoritesine bilgi vermesini zorunlu kılıyor. Revolut, bu yükümlülükleri yerine getirdiğini belirtiyor. Ancak, bu tür olayların kamuoyuna duyurulması zorunlu değil, bu nedenle durum hakkında yapılan açıklamalar sınırlı kalıyor.

Sonuç

Bu olay, dolandırıcılık yöntemlerinin ne kadar karmaşık hale geldiğini ve güvenlik açıklarının nasıl istismar edilebileceğini gösteriyor. Revolut, bu tür olayları önlemek için yalnız başına yeterli önlemleri alamayabilir; çünkü güvenin kaynağı hükümetlerdir. Müşterilerin, ifşa edilen bilgileri kalıcı olarak kamuya açık olarak değerlendirmeleri gerekiyor. Dolandırıcılar, kimlik belgeleri ve doğrulanmış fotoğraflar ile başka yerlerde kredi açma veya dolandırıcılık yapma riski taşımaktadır.

Sık Sorulan Sorular

Revolut dolandırıcılık olayı nedir?

Revolut, dolandırıcıların gerçek bir devlet e-posta adresi kullanarak müşteri bilgilerini talep etmesi sonucu bir veri ihlali yaşadı.

Bu olayda hangi bilgiler açığa çıktı?

Doğum tarihleri, adresler, e-posta ve telefon numaraları ile kimlik belgeleri gibi hassas bilgiler ifşa edildi.

KaynakBu haber, The Next Web tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü