Revolut’ta Sahte Hükümet E-postası: Pasaport ve Bitcoin Kayıtları Çalındı mı?

BeInCrypto
Ouvrir sur BeInCrypto
Revolut’ta Sahte Hükümet E-postası: Pasaport ve Bitcoin Kayıtları Çalındı mı?

Revolut, BeInCrypto'ya yaptığı açıklamada biri tarafından gerçekten kandırıldığını ve müşteri dosyalarını teslim ettiğini doğruladı. Şirketin kendi bilgilendirme metinlerine göre bu dosyalar pasaportlar, selfie’ler ve Bitcoin kayıtlarını içeriyor. Şirket, bu olayı “sofistike bir saldırı” olarak nitelendiriyor. Ancak aslında bahsedilen şey: bir e-posta.

Mesaj, gerçek bir devlet kurumunun e-posta uzantısından geldi. Gerçekten o domaine ait kimlik bilgileriyle gönderildi. Revolut, bu e-postayı orijinal sandı ve müşteri dosyalarını yolladı.

Revolut Olayı Nasıl Anlatıyor?

Revolut sözcüsü, BeInCrypto’ya yaptığı açıklamada bankanın sorunu fark ettiği anda göndereni engellediğini bildirdi.

"Revolut kısa süre önce, yetkisiz bir kişinin sahte taleplerde bulunmak için gerçek bir devlet kurumuna ait domain e-postasını kullandığı sofistike dışarıdan bir kimlik taklidi saldırısı tespit etti... Revolut sistemleri ve müşteri varlıkları etkilenmedi."

X'te bizi takip edin gelişmeleri anlık öğrenin!

Şirket, ilgili devlet kurumunu, polisi ve hem veri koruma hem de finansal düzenleyici kurumları bilgilendirdiğini söylüyor. Ayrıca ne adlandırdıkları “sınırlı sayıdaki” ilgili kişiye de ulaşıldı.

Açıklamada Eksik Bırakılanlar Ne?

Revolut, hesapların güvende kaldığını belirtiyor. Bu aslında doğru fakat asıl sorun burada yatmıyor.

Bankadan yapılan açıklamaya göre, şifreler, giriş detayları ve biyometrik veriler açığa çıkmadı. Herhangi bir para transferi de gerçekleşmedi.

Ancak müşterilere gönderilen uyarı mesajlarında durum biraz farklı anlatılıyor. Burada, doğrulama için çekilen selfie’nin de dosyalar arasında gittiği ama yalnızca biyometrik yüz diziliminin (sistemin fotoğraftan oluşturduğu yüz şablonu) hariç tutulduğuna yer veriliyor. Asıl gönderilen selfie ise başka bir mesele.

Bu bilgilendirme mesajlarında kalan tüm detaylar listelenmiş: Pasaportlar, ehliyetler, ev adresleri, banka ekstreleri ve Bitcoin giriş-çıkışlarının eksiksiz kaydı.

Revolut Sahte Devlet Talebinden Sonra Pasaportları ve Bitcoin Kayıtlarını Teslim EttiRevolut, sahte devlet talebi sonrası pasaportları ve Bitcoin kayıtlarını teslim etti. Kaynak: ZachXBT

Şifreyi değiştirmek bir dakikanızı alır. Ancak pasaportu değiştirmek o kadar kolay değildir.

Revolut, hangi devlet kurumunun domain’inin kullanıldığını paylaşmıyor. Nedeni olarak ise devam eden polis soruşturmasını gösteriyor. Yani, şirket dışında kimse bir devlet e-posta kutusunun ele geçirilip geçirilmediğini veya içerideki birinin mi gönder tuşuna bastığını bilmiyor.

Çalınan kripto paraların izini süren blockchain araştırmacısı ZachXBT, sızıntıyı işaret ederek bunun küçük bir kullanıcı grubunu etkilediğini ve hedefin varlıklı kişiler olduğuna dikkat çekti.

Woke up to all my data leaked by @Revolut .

Sharp reminder that KYC hasn’t produced meaningful upside and has put many in harm’s way. pic.twitter.com/RimOBQr7DW

— Marc Zeller (@mzeller) September 12, 2026

Çalınan müşteri listeleri daha önce phishing riskine yol açtı. Sızan ev adresleri ise şiddet dolu saldırıların kapısını açmıştı.

Sofistike kelimesine başka bir açıdan da bakılabilir. Revolut'un kendi ifadesiyle, saldırgan bir e-posta yazıp bekledi. Akıl dolu hamle ise muhtemelen devlet kurumunun posta sisteminde gerçekleşti. Pahalıya patlayan kısmı ise Revolut’un tarafında oldu.

Orijinal Revolut’ta Sahte Hükümet E-postası: Pasaport ve Bitcoin Kayıtları Çalındı mı? hikayesini Lockridge Okoth tarafından tr.beincrypto.com ’da okuyun