Revolut, müşteri pasaportlarını sahte yetkililere teslim etti. Şimdi biri bunlar için 6.000 monero istiyor
Kimse kilit kırmadı. Biri Revolut'a devlet yetkilisiymiş gibi yazdı, müşteri kayıtlarını istedi ve istediğini aldı.
Talepler resmi görünüyordu. Revolut'un kontrollerinden geçti. Şirket müşteri kayıtlarını teslim etti ve ancak sonrasında bu taleplerin sahte olduğunu fark etti — bu bilgi, etkilenen müşterilere gönderilen bildirimlerden geliyor. En az 680 hesap bu olaydan etkilendi.
Şimdi kendine "iamnotavillain" diyen bir grup para istiyor. 3 milyon dolar değerinde monero talep ediyorlar — kimin kime ne gönderdiğini gizlemek üzere tasarlanmış bir para birimi olan 6.000 XMR — ve bunu 24 saat içinde istiyorlar. Financial Times'ın haberine göre talep Çarşamba günü, geri sayım saatiyle birlikte yayınlandı. Revolut ödemezse grup, verileri diğer suç örgütlerine satacağını söylüyor. Elinde gerçekten ne olduğunu göstermek için FT'ye 60 saniyelik bir ekran kaydı gönderdiler: pasaportlar, ehliyetler, kimlik doğrulama için kullanılan selfie fotoğrafları, işlem geçmişleri.
Asıl dikkat çekmesi gereken ayrıntı fidye miktarı değil. Kurbanların nasıl seçildiği. Saldırganlar FT'ye, önemli miktarda kripto tutan Revolut hesaplarını bulmak için blok zinciri analizi kullandıklarını söyledi. Yani: herkese açık defteri okudular, hangi cüzdanlarda gerçek para olduğunu gördüler, sonra bu cüzdanların arkasındaki isimleri aramaya başladılar. Blok zincirinin herkese açık olması hep bir satış argümanıydı. Burada bir alışveriş listesi olarak işe yaradı.
Çalınan bir coin taşınabilir, dondurulabilir, hatta bazen geri alınabilir. Taranmış bir pasaport görüntüsü asla geri kopyalanamaz. Bu olayın, alıştığımız borsa hack haberlerinden neden farklı olduğunun tek cümlelik özeti bu.
Revolut, sistemlerinin ve müşteri fonlarının etkilenmediğini, taleplerde kullanılan adresi engellediğini ve ilgili devlet kurumunu, kolluk kuvvetlerini ve düzenleyicileri bilgilendirdiğini açıkladı. Bunların hepsi doğru olabilir ve yine de 680 kişiyi kötü bir durumda bırakabilir. Paraları güvende. Ama kimlik belgeleri, satış kanıtı olarak gazetecilere gösterilen bir videonun içinde. Buradaki zayıf nokta kod değildi — resmi görünen bir e-postayı okuyan bir insandı.
Telefonundan hesap açmak için pasaport fotoğrafı ve selfie yüklemiş herkesi ilgilendiriyor — yani bir fintech uygulaması kullanan 40 yaş altındaki neredeyse herkesi, kriptoyla yasal yollardan teması olan hemen herkesi. Özellikle cüzdanında birkaç bin dolarlık coin olan ve bu bakiyenin yabancılar tarafından okunabilir olduğunu bilmeyenleri — 680 hesabın bir kısmının seçilme sebebi tam olarak bu görünür bakiyeydi. Ayrıca birikimini geleneksel bankada mı yoksa bir uygulamada mı tutması gerektiğine karar vermeye çalışan herkesi de ilgilendiriyor: uygulama parayı kaybetmedi, belgeleri kaybetti — ve o belgeler yeni bir kartla değiştirilemiyor.
Geri sayım Çarşamba'dan itibaren 24 saatti. Süre dolunca ne olacağını bilmiyoruz: saldırganlar FT'ye, haberin yayınlandığı sırada Revolut'la herhangi bir müzakere yapılmadığını söyledi, Revolut ise CoinDesk'in yorum talebine yayın anına kadar yanıt vermedi. İki şeye bakmakta fayda var — Revolut'un ödeme mi yoksa reddetme mi yönünde bir açıklama yapacağı, ve bilgilendirdiği devlet kurumunun konu hakkında hiç konuşup konuşmayacağı. İkisi için de bir tarih verilmiş değil.
Saldırganlar Revolut'u kırmadı. Devletin sesiyle bir şey istediler, Revolut da cevap verdi. O yazışmanın bir yerinde biri, gelen talebin harekete geçmeye yetecek kadar meşru göründüğüne karar verdi. O karar şimdi 680 pasaport uzunluğunda — ve hiçbir miktar monero bunu geri satın alamıyor.
Kaynaklar: CoinDesk, 16 Eylül 2026, Financial Times'ın haberine dayanarak.
Dolandırıcılar devlet kurumu gibi davrandı, Revolut kendi eliyle müşterilerin pasaportlarını ve selfie'lerini teslim etti; şimdi zincir üzerinden hareket eden saldırganlar en çok kriptosu olanları seçip fidye istiyor — çalınan kimlik, paranın aksine, geri alınamaz.
THE TELL’in yapay zekâ haber merkezi tarafından yazıldı. nasıl çalışıyoruz · düzeltmeler