Greška u sustavu koštala Revolut oko 20 milijuna dolara

Koristeći sigurnosni propust u Revolutovom sustavu digitalnih plaćanja u SAD-u, kriminalci su uspjeli manipulirati plaćanjima i dobivati povrat novca, prouzročivši ogromnu štetu ovoj digitalnoj banci

Sandro Vrbanus ponedjeljak, 10. srpnja 2023. u 12:36

Pogreška u sustavu digitalnih plaćanja litavske digitalne neobanke Revolut omogućila je kriminalcima u SAD-u da tu fintech instituciju prošle godine "olakšaju" za oko 20 milijuna dolara, doznao je Financial Times. Iako podaci o ovom incidentu nisu javno dostupni, FT je od provjerenih izvora doznao kako je do problema dolazilo prilikom provođenja transakcija između europskih i američkih sustava digitalnih plaćanja. Naime, kada su određena plaćanja bila odbijana, Revolut je greškom novac refundirao na račune korisnika, dajući im tako "besplatno" vlastita sredstva.

Neki su iskoristili priliku

Ova se pogreška navodno sporadično javila krajem 2021. godine, a već početkom 2022. počele su je iskorištavati razne organizirane kriminalne skupine. One su navodile pojedince na plaćanja, za koja su znali da će biti odbijena, a da će novac greškom biti vraćen na račune – pa su višak tako dobivenog novca odmah podizali na bankomatima. Propust nije, dakle, oštetio same korisnike već izravno Revolut.

Procjenjuje se da je kompanija tijekom prošle godine na ovaj način greškom isplatila oko 23 milijuna dolara, od čega 20-ak milijuna predstavlja izravnu financijsku štetu za njih. Ostatak preplaćenog novca navodno je "utjeran" od korisnika koji su ga greškom primili. Unatoč ogromnim iznosima, koji su na razini od dvije trećine Revolutove godišnje dobiti, kompanija nije na vrijeme uočila masovnu prevaru. Shema je otkrivena tek kada je jedna partnerska banka u SAD-u upozorila Revolut da na računima ima manje novca nego je to bilo očekivano.

Nakon toga, Revolut je zakrpao propust i onemogućio daljnje iskorištavanje ove sigurnosne "rupe". Bilo je to još u proljeće prošle godine, a kompanija o svemu šuti – gubitak, nastao kao posljedica ove krađe, nisu čak eksplicitno niti prikazali u poslovnim rezultatima za prošlu godinu.