Bank digital terkemuka asal Inggris, Revolut, dilaporkan telah menyerahkan data pribadi dan informasi sensitif milik nasabahnya kepada pelaku penipuan siber. Insiden kebocoran data ini terjadi setelah pihak bank terkecoh oleh skema imposter scam atau peniruan identitas yang memanfaatkan domain surat elektronik (email) resmi milik instansi pemerintah.
Peristiwa ini menjadi sorotan tajam bagi industri teknologi finansial (fintech) global, mengingat Revolut merupakan salah satu platform perbankan digital terbesar dengan jutaan pengguna di berbagai negara.
Kronologi dan Modus Operandi Pelaku
Berdasarkan laporan investigasi media, aksi peretasan dan manipulasi informasi ini berlangsung secara terstruktur dengan memanfaatkan celah verifikasi komunikasi formal. Berikut alur kronologis peristiwa tersebut:
- Pengiriman Permintaan Palsu: Pelaku kejahatan siber berhasil mengakses atau memanfaatkan alamat email resmi yang menggunakan domain sah dari sebuah lembaga pemerintah untuk menghubungi tim kepatuhan Revolut.
- Manipulasi Prosedur Hukum: Dengan kedok penyelidikan resmi dari otoritas negara, pelaku meminta penyerahan data catatan keuangan dan identitas sejumlah pengguna tertentu.
- Penyerahan Data Tanpa Verifikasi Ketat: Mengira permintaan tersebut datang dari penegak hukum yang sah, pihak Revolut memenuhi permohonan itu dan mengirimkan berkas rahasia nasabah kepada penipu.
- Deteksi dan Notifikasi: Setelah menyadari adanya kejanggalan pada permintaan lanjutan, Revolut mengidentifikasi adanya penipuan dan segera melayangkan pemberitahuan darurat kepada para nasabah yang terdampak.
Rincian Data Sensitif yang Terekspos
Tingkat keparahan insiden ini terlihat dari jenis informasi yang berhasil diperoleh para penipu. Berdasarkan salinan notifikasi yang dikirimkan Revolut kepada korban, data yang bocor mencakup identitas komprehensif yang sangat rentan disalahgunakan untuk tindak pencurian identitas.
Adapun rincian data nasabah yang terkompromi meliputi:
- Identitas Pribadi: Nama lengkap, tanggal lahir, nomor telepon aktif, alamat pos, dan alamat email.
- Dokumen Legalitas: Salinan resmi dokumen identitas seperti paspor dan Surat Izin Mengemudi (SIM).
- Verifikasi Biometrik: Foto swafoto (verification selfies) yang digunakan saat proses autentikasi pembukaan rekening.
- Informasi Finansial: Rekening koran (account statements) serta seluruh riwayat transaksi keuangan nasabah.
Tanggapan dan Langkah Mitigasi Revolut
Manajemen Revolut telah mengonfirmasi terjadinya pelanggaran keamanan ini kepada sejumlah media internasional. Perusahaan menegaskan bahwa insiden ini hanya berdampak pada jumlah nasabah yang terbatas dan bukan akibat dari pembobolan sistem internal secara langsung.
"Kami menjadi sasaran penipuan peniruan identitas eksternal yang canggih, di mana pihak ketiga yang tidak berwenang memanfaatkan domain email lembaga pemerintah yang sah untuk mengajukan permintaan informasi palsu," jelas pernyataan resmi Revolut.
Sebagai langkah penanganan, Revolut menyatakan telah memperketat protokol verifikasi terhadap setiap permintaan data dari pihak eksternal, termasuk dari instansi pemerintah. Bank digital ini juga mengimbau para nasabah terdampak untuk waspada terhadap potensi penipuan lanjutan seperti rekayasa sosial (phishing) yang menargetkan akun rekening mereka.
Comments (0)