Fintech & Ödeme

Revolut e-posta dolandırıcılığının ardından şantaj tehdidiyle karşı karşıya

Revolut e-posta dolandırıcılığının ardından şantaj tehdidiyle karşı karşıya
Malta'da dil eğitimi alırken çalışma hakkınız da var, biliyor muydunuz? Detaylar →

Geçen hafta Revolut, müşteri verilerinin bir e-posta dolandırıcılığında açığa çıktığını açıkladı.

Şimdi Birleşik Krallık merkezli fintech şirketi, ihlali gerçekleştirdiğini iddia eden bir hacker’dan gelen şantaj tehditleriyle uğraşıyor. Wall Street Journal, WSJ, Salı günü 16 Eylül’de haber verdi.

Rapora göre hacker, çalınan müşteri verilerinden parçalar yayınladı ve Revolut fidye ödemedikçe daha fazlasını ifşa edeceği tehdidinde bulundu.

Revolut, WSJ’ye kolluk kuvvetlerini bilgilendirdiğini söyledi ancak şantaj tehdidi hakkında daha fazla yorum yapmayı reddetti. Veri korumasından sorumlu Birleşik Krallık Bilgi Komiserliği Ofisi’nin soruşturma başlattığı belirtildi.

Revolut geçen hafta müşterilerini bilgilendirdi; yetkisiz bir üçüncü tarafın meşru bir devlet e-posta alanını kullandığı bir dolandırıcılıkta bilgilerinin açığa çıktığını duyurdu. Revolut, şemanın farkına vardıktan sonra adresi engellediğini ve yetkilileri bilgilendirdiğini söyledi.

“Revolut sistemleri ve müşteri fonları etkilenmedi” diyen bir Revolut sözcüsü Bloomberg News’e e-posta yoluyla konuştu. “Etkilenen sınırlı sayıda kişiye doğrudan ulaştık, bilgilendirdik ve destek sağladık.”

Şirkete yakın bir kaynak WSJ’ye yaklaşık 680 kişinin etkilendiğini söyledi. Bu sayı Revolut’un 80 milyon müşterisinin çok küçük bir bölümü.

Rapora göre olay, dijital varlık alanında yüksek net değere sahip bazı üyeleri hedef aldığı için dikkat çekti. WSJ’ye göre bu kişilerden bazıları şimdi “wrench attacks” yani suçluların bitcoin yatırımcılarını kripto paralarına ait dijital anahtarları teslim etmeye zorlamak için şiddet tehdidi kullandığı saldırılardan endişe ediyor.

İhlalin ardından “I Am Not A Villain” adını kullanan bir hacker, Revolut’un yanlışlıkla teslim ettiği materyalleri yayınlamaya başladı.

“Revolut müşterilerini sızdırdığı için ödeme yapana kadar her gün daha fazla ve daha fazla veri yayınlamaya başlayacağız” diye yazdı I Am Not A Villain, silinen ancak siber güvenlik araştırmacıları tarafından ilk olarak arşivlenen bir Telegram kanalındaki gönderide.

Dolandırıcılar uzun süredir sahte kolluk kuvveti talepleri göndermek için devlet kurumlarına kılık değiştiriyor ve bu numaralar özellikle zor değil. Revolut hack’ini takip eden İrlandalı siber güvenlik araştırmacısı Conor Freeman bunu söyledi.

“Bu tam olarak roket bilimi değil” dedi Freeman WSJ’ye.

PYMNTS Intelligence’ın “Financial Scams and Consumer Trust” raporuna göre başarılı dolandırıcılıkların %81’i, suçluların güvenilen otoriteleri, samimi yabancıları veya kişisel tanıdıkları taklit ettiği kimlik avı dolandırıcılığı.

“Dolandırıcılar telefon görüşmelerinden e-postaya, sosyal medyadan çevrimiçi reklamlara kadar tüm iletişim kanallarında güveni sömürüyor” dedi rapor. “Bu suçlular büyük ölçüde taklit taktiklerine güveniyor ve bu tehdit yapay zeka teknolojileri geliştikçe sadece büyüyecek.”

Üniversite Destekli Dil Okulu

Kaynak: PYMNTS