BlockBeats haberi, 12 Eylül'de zincir üstü dedektif ZachXBT kişisel kanalında yaptığı paylaşımda, Revolut'un sahte bir devlet kurumu bilgi talebini tanıyamaması nedeniyle bazı kullanıcıların kişisel kimlik bilgilerinin (PII) sızdırıldığını belirtti.
Açıklamasına göre, Revolut daha önce gerçek bir devlet kurumundan geliyormuş gibi görünen ve o kurumun resmi e-posta alan adı üzerinden gönderilen bir müşteri bilgisi talep talebi almıştı. E-postanın geçerli alan adı doğrulama bilgilerine sahip olması nedeniyle Revolut, talebin gerçek olduğunu düşünerek yanıt verdi.
Bu olayda potansiyel olarak etkilenen veriler arasında kullanıcı adı, doğum tarihi, meslek, adres, e-posta ve telefon numarası ile pasaport veya ehliyet kopyaları, kimlik doğrulama selfie'leri, hesap ekstreleri, IBAN, para çekme kayıtları ve Bitcoin işlem kayıtları dahil olmak üzere tam işlem geçmişi yer alıyor. Revolut kullanıcılara gönderdiği bildirimde, biyometrik yüz telemetri verilerinin sızdırılmadığını belirtti.
ZachXBT, olayın kapsamının şu an için sınırlı olabileceğini, ancak duruma bakılırsa esas olarak yüksek net değerli kullanıcıları hedef aldığının düşünüldüğünü söyledi. Birden fazla Revolut kullanıcısı dün ilgili güvenlik olayı bildirimini aldı. Revolut resmi olarak daha önce de kullanıcıları şüpheli bilgilerle karşılaştıklarında App içi müşteri hizmetleri aracılığıyla doğrulama yapmaları ve kişisel veya finansal bilgi vermekten kaçınmaları konusunda uyarmıştı.
