Revolut kullanıcılarını ilgilendiren ciddi bir veri güvenliği olayı 12 Eylül 2026’da gündeme geldi. Paylaşılan bilgilere göre fintech şirketi, gerçek bir devlet kurumundan geldiğini düşündüğü müşteri bilgi talebine yanıt vererek bazı kullanıcıların kimlik, iletişim ve finansal verilerini üçüncü kişilere aktardı. Talebin, resmi bir devlet kurumuna ait e-posta alan adındaki yetkisiz bir hesaptan gönderildiği ve geçerli alan adı doğrulamasına sahip olduğu belirtildi. Etkilenen kullanıcıların 11 Eylül’de e-posta yoluyla bilgilendirildiği bildirildi.
Öne Çıkanlar
- Pasaport veya ehliyet kopyaları ile yüz doğrulama görüntüleri açığa çıktı.
- IBAN, hesap dökümleri ve para çekme kayıtları etkilenen veriler arasında.
- Tam işlem geçmişinde Bitcoin işlemlerine ilişkin kayıtlar da bulunuyor.
Revolut Olayı Nasıl Gerçekleşti?
Paylaşılan olay açıklamasına göre Revolut’a müşteri bilgilerini isteyen bir talep ulaştı. İletinin meşru bir devlet kurumundan geldiğine inanılmasının temel nedeni, mesajın kurumun resmi e-posta alan adından gönderilmiş görünmesi ve geçerli kimlik doğrulama bilgilerinin bulunmasıydı.
Revolut bu nedenle talebi gerçek kabul ederek müşteri verilerini sağladı. Sonradan ilgili e-posta hesabının yetkisiz şekilde kullanıldığı anlaşıldı. Bu nedenle olay, Revolut altyapısına doğrudan gerçekleştirilen klasik bir siber saldırıdan çok sahte resmi talep yoluyla gerçekleşen veri ifşası niteliği taşıyor.
Hangi Kullanıcı Bilgileri Açığa Çıktı?
Etkilenen veriler oldukça hassas. İsim, doğum tarihi ve meslek bilgilerinin yanı sıra posta adresi, e-posta ve telefon numarası da paylaşılan kayıtlar arasında.
Daha kritik bölüm ise kimlik ve finansal bilgiler. Pasaport veya ehliyet kopyaları, yüz doğrulama görüntüsü, IBAN, hesap açılış tarihi, hesap durumu, cüzdan referans numarası, para çekme kayıtları ve Bitcoin dahil tam işlem geçmişinin etkilendiği bildiriliyor.
Veri Kutusu
| Başlık | Bilgi |
| Platform | Revolut |
| Gündeme geliş tarihi | 12 Eylül 2026 |
| Kullanıcı bildirimi | 11 Eylül 2026 |
| Olay türü | Sahte resmi veri talebi |
| Kimlik belgeleri | Pasaport/ehliyet |
| Finansal veriler | IBAN, hesap dökümleri |
| Kripto verileri | Bitcoin dahil işlem geçmişi |
| Etkilenen kişi sayısı | Henüz açıklanmadı |
Kriptofoni Yorumu
Olayın en hassas tarafı Bitcoin’in çalınması değil, kimlik verileriyle finansal geçmişin aynı kişiler üzerinde birleşmesi. Pasaport bilgisine, telefon numarasına ve işlem geçmişine sahip saldırganlar son derece ikna edici hedefli phishing girişimleri hazırlayabilir. Revolut kullanıcılarının özellikle hesap doğrulama, güvenlik uyarısı veya kripto transferi gerekçesiyle gelen mesajlara karşı dikkatli olması gerekiyor.
Sık Sorulan Sorular
Revolut hacklendi mi?
Mevcut açıklama doğrudan Revolut sistemlerinin hacklendiğini göstermiyor. Veriler sahte olduğu sonradan anlaşılan resmi bir bilgi talebi üzerine paylaşılmış görünüyor.
Bitcoin’ler çalındı mı?
Buna ilişkin bir bilgi yok. Açığa çıkan veriler arasında Bitcoin işlemlerinin geçmişi bulunuyor.
Kaç kullanıcı etkilendi?
Paylaşılan bilgilerde henüz kesin bir kullanıcı sayısı açıklanmadı.

