Ana Sayfa İrlanda İrlanda’daki Revolut Kullanıcılarına Veri İhlali Uyarısı: 12 Müşteri Etkilendi

İrlanda’daki Revolut Kullanıcılarına Veri İhlali Uyarısı: 12 Müşteri Etkilendi

5
0

Revolut, dolandırıcıların gerçek bir devlet kurumuna ait e-posta alan adını kullanarak gönderdiği sahte bilgi talepleri sonucunda bazı müşterilere ait hassas kişisel verilerin yetkisiz kişilere aktarıldığını doğruladı. İrlanda’da da kullanıcıların etkilendiği olayda, şu ana kadar yayımlanan bilgilere göre 12 İrlanda merkezli Revolut müşterisinin verileri ihlal kapsamında yer aldı. Dünya genelinde ise yaklaşık 680 müşterinin etkilendiği bildiriliyor.

Revolut olayı, şirket sistemlerine doğrudan yapılan klasik bir siber saldırıdan ziyade “sophisticated external impersonation scam”, yani gelişmiş bir dış kimliğe bürünme/dolandırıcılık vakası olarak tanımlıyor. Şirketin açıklamasına göre yetkisiz kişiler, gerçek bir devlet kurumunun e-posta alan adını kullanarak Revolut’a müşteri bilgileri için resmî görünümlü talepler gönderdi. Revolut da bu taleplerin meşru olduğuna inanarak bazı müşteri bilgilerini paylaştı.

Pasaport ve iletişim bilgileri de açığa çıkmış olabilir

Etkilenen müşterilere gönderilen bildirimlere göre sızdırılan veya yetkisiz kişilere aktarılmış olabilecek bilgiler arasında isim, doğum tarihi, posta adresi, e-posta adresi ve telefon numarası bulunuyor.

Daha hassas verilerin de ihlal kapsamında olduğu bildirildi. Bunlar arasında pasaport ve ehliyet kopyaları, kimlik doğrulama sırasında kullanılan selfie fotoğrafları, hesap bilgileri ve bazı müşterilerin işlem geçmişleri bulunabiliyor. Bazı haberlerde IBAN, para çekme kayıtları ve Bitcoin işlemleri dahil olmak üzere daha kapsamlı finansal bilgilerin de etkilenen veri setlerinde bulunmuş olabileceği belirtiliyor.

Bu nedenle güvenlik uzmanları, olaydan etkilenen kişilerin yalnızca hesaplarındaki para hareketlerine değil, önümüzdeki dönemde kendilerine ulaşabilecek sahte telefon görüşmeleri, SMS’ler ve e-postalara karşı da dikkatli olması gerektiğine işaret ediyor.

İrlanda’da 12 müşteri etkilendi

İrlanda basınında yayımlanan bilgilere göre dünya genelinde yaklaşık 680 Revolut müşterisi olaydan etkilenirken bunların 12’sinin İrlanda’da bulunduğu bildirildi.

Revolut ise kamuoyuna yaptığı açıklamada kesin müşteri sayısını paylaşmadı ve yalnızca “sınırlı sayıda” kullanıcının etkilendiğini belirtti. Dolayısıyla 680 rakamı basında yer alan bilgilere dayanıyor; Revolut’un kamuya açıkladığı resmî toplam sayı değil.

Şirket, etkilendiği belirlenen müşterilerle doğrudan iletişime geçtiğini ve destek sağladığını söylüyor.

Revolut: Sistemler ve müşteri fonları etkilenmedi

Revolut’un özellikle vurguladığı noktalardan biri, olayın şirketin bankacılık altyapısına doğrudan girilmesi sonucu gerçekleşmediği.

Şirket, Revolut sistemlerinin ve müşteri fonlarının etkilenmediğini açıkladı. Dolandırıcıların bunun yerine güvenilir görünen bir devlet e-posta adresini kullanarak Revolut personelini yanıltmayı başardığı belirtiliyor.

Revolut olayın tespit edilmesinin ardından kullanılan e-posta adresini engellediğini ve ilgili devlet kurumu, kolluk kuvvetleri, veri koruma otoriteleri ve finansal düzenleyicilerle iletişime geçtiğini bildirdi.

Dolandırıcılar gerçek bir devlet e-posta adresini nasıl kullandı?

Olayı sıra dışı yapan nokta da burada ortaya çıkıyor. Financial Times’ın haberine göre saldırganların, İtalya’daki resmî ve güvenli iletişim sistemlerinden biriyle bağlantılı bir devlet e-posta altyapısına erişerek kendilerini yetkili makam gibi göstermiş olabileceği iddia ediliyor. İtalyan makamlarının olayla ilgili inceleme yürüttüğü bildiriliyor.

Revolut ise şimdiye kadar kamuya yaptığı açıklamalarda hangi devlet kurumunun veya hangi ülkeye ait alan adının kullanıldığını resmen açıklamadı. Bu nedenle soruşturmanın ayrıntıları henüz tamamen netleşmiş değil.

Kullanıcılar ne yapmalı?

İrlanda’daki Revolut müşterilerinin paniğe kapılması için şu aşamada bir neden bulunmuyor; şirket bilinen etkilenen müşterilerle doğrudan iletişime geçtiğini söylüyor. Bununla birlikte özellikle kişisel verilerin ele geçirilmiş olması, ilerleyen dönemde daha inandırıcı dolandırıcılık girişimlerinin yapılabilmesi anlamına geliyor.

Kullanıcıların özellikle şu konularda dikkatli olması öneriliyor:

  • Revolut adına gelen beklenmedik telefon, SMS veya e-postalara temkinli yaklaşın.
  • Hiç kimseyle PIN, şifre veya tek kullanımlık doğrulama kodu paylaşmayın.
  • Revolut hesabınızdaki son işlemleri ve bağlı cihazları kontrol edin.
  • Şüpheli bir mesajdaki bağlantıya tıklamak yerine Revolut uygulamasını doğrudan açın.
  • Kimlik bilgilerinizin etkilendiğine dair Revolut’tan bildirim aldıysanız şirketin verdiği güvenlik talimatlarını takip edin.

Siber güvenlik uzmanları, bu tür kapsamlı kimlik bilgilerinin ele geçirilmesinin dolandırıcılara kurbanları daha ikna edici şekilde hedefleme imkânı verebileceğine dikkat çekiyor. Örneğin saldırganlar kullanıcının gerçek adını, adresini veya hesap ayrıntılarını bildikleri için kendilerini Revolut çalışanı ya da başka bir resmî kurum görevlisi gibi gösterebilir.

Revolut soruşturmayı sürdürüyor

Revolut, olayın ardından ek güvenlik önlemleri aldığını ve ilgili makamlarla birlikte soruşturmayı sürdürdüğünü açıkladı. Şirket ayrıca müşteri fonlarının olaydan etkilenmediğini tekrar vurguluyor.

Olay, finans şirketlerinin yalnızca sistemlerini hacker saldırılarına karşı korumasının yeterli olmadığını; devlet kurumlarından gelen bilgi taleplerinin de ek doğrulama süreçlerinden geçirilmesinin önemini yeniden gündeme getirdi.

Kaynaklar: Revolut açıklamaları, Reuters, Financial Times, The Irish Times, TechCrunch ve İrlanda basınında yayımlanan 15–16 Eylül 2026 tarihli haberler.