[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f20hqf1o5xme12":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda48825139","cashcrate","CashCrate Veri İhlali","cashcrate.com","2016-11-17T00:00:00.000Z","2018-04-20T21:40:38.000Z","2026-07-29T11:40:53.262Z","Third party breach","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fcash-crate-2016",[14,16,17,18],"https:\u002F\u002Fwww.secureworld.io\u002Findustry-news\u002Fdata-breach-snags-6-million-cashcrate-users-data","https:\u002F\u002Fsecurityaffairs.com\u002F60083\u002Fdata-breach\u002Fcashcrate-data-breach.html","https:\u002F\u002Fwww.vice.com\u002Fen\u002Farticle\u002Fhackers-steal-6-million-user-accounts-for-cash-for-surveys-site\u002F",6844490,"known",null,"unknown","Critical",[25,26,27,28],"Email addresses","Names","Passwords","Physical addresses","\u003Cp>CashCrate veri ihlali, kullanıcıların çevrim içi anket ve ödül platformu üzerindeki hesap bilgilerinin 2016 yılının Kasım ayına tarihlenen bir olayda açığa çıkmasıyla ilişkilendirilmektedir. Kamuya açık doğrulamalarda olayın 2017 yılında haber olduğu, toplam etkinin yaklaşık 6,8 milyon hesap düzeyinde raporlandığı ve doğrulanmış hesap sayısının 6.844.490 olarak takip edildiği görülmektedir. CashCrate'in para karşılığı anket ve teklif tamamlama modeli, kullanıcıların kişisel iletişim bilgilerini platformla paylaşmasını gerektirdiği için sızıntı yalnızca e-posta ve parola güvenliği açısından değil, fiziksel adreslerin kötüye kullanımı açısından da önem taşır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri alanları adlar, e-posta adresleri, fiziksel adresler ve parolalardır. Parola alanı özellikle kritiktir; çünkü eski hesaplarda parolaların açık metin olarak, daha yeni hesaplarda ise zayıf MD5 karmalarıyla tutulduğu bildirilmiştir. Açık metin parola doğrudan denenebilir, zayıf karma ise kısa ve tahmin edilebilir parolalarda hızla çözülebilir. Bu nedenle CashCrate kaydı, basit bir iletişim bilgisi sızıntısından daha yüksek hesap ele geçirme riski taşır. Kayıt değerlendirilirken doğum tarihi, telefon numarası, ödeme kartı veya banka bilgisi gibi doğrulanmamış alanlar bu olayın parçası gibi sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>CashCrate olayında doğrulanan temel veri türleri e-posta adresleri, adlar, fiziksel adresler ve parolalardır. E-posta adresi ile ad bilgisinin birlikte açığa çıkması, hedefli kimlik avı mesajlarını daha inandırıcı hale getirir. Fiziksel adres bilgisi ise riski çevrim içi hesap güvenliğinin ötesine taşır; kullanıcıya ait konum ve teslimat bağlamı üzerinden sahte kargo, ödül, çekiliş, vergi veya ödeme bildirimleri hazırlanabilir. Bu tür bilgiler, özellikle uzun süre aynı adreste yaşayan kullanıcılar için yıllar sonra bile sosyal mühendislik amacıyla kullanılabilir.\u003C\u002Fp>\n\u003Cp>Parolaların bir bölümünün açık metin, bir bölümünün zayıf MD5 karmalarıyla ilişkili olması olayın en kritik tarafıdır. Açık metin parola, saldırganın herhangi bir çözme işlemine ihtiyaç duymadan farklı servislerde giriş denemesi yapabilmesi anlamına gelir. MD5 gibi hızlı hesaplanabilen zayıf karma yöntemleri de modern saldırı araçları karşısında yeterli koruma sağlamaz. Kullanıcı aynı parolayı e-posta hesabı, alışveriş sitesi, sosyal medya, ödeme hizmeti veya iş hesabında kullandıysa, CashCrate dışındaki hesaplar da risk altına girmiş olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 6.844.490'dır. Olay tarihi Kasım 2016 olarak kabul edilmekte, ihlalin kamuya yansıması ise 2017 yılına denk gelmektedir. Doğrulanmış veri sınıfları ad, e-posta adresi, fiziksel adres ve parola ile sınırlıdır. Kamuya açık bilgilerde bazı hesaplarda parolaların açık metin tutulduğu, daha yeni hesaplarda ise MD5 karmalarının kullanıldığı belirtilmiştir. Bu nedenle parola güvenliği değerlendirmesinde her iki senaryo da dikkate alınmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta telefon numarası, doğum tarihi, ödeme kartı, banka hesabı, resmi kimlik numarası veya anket yanıtları için aynı düzeyde doğrulanmış kanıt bulunmadığından bu alanlar veri sınıflarına eklenmemiştir. Fiziksel adres bilgisi doğrulanmış olduğundan, kullanıcı güvenliği açısından ayrı bir risk başlığı olarak ele alınmalıdır. Ayrıca etkilenen hesap sayısı, platformun tüm geçmiş kullanıcı tabanını veya her satırın benzersiz kişiye ait olduğunu kanıtlamaz; burada kullanılan sayı, doğrulanan hesap kapsamını ifade eder.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, CashCrate hesabında kullandığı parolayı başka platformlarda da kullanan kişilerdir. Özellikle e-posta hesabıyla aynı veya benzer parola kullanımı tehlikelidir; çünkü e-posta hesabı ele geçirilirse parola sıfırlama bağlantıları üzerinden diğer hesaplara da erişim sağlanabilir. Aynı parola alışveriş sitelerinde, ödeme hizmetlerinde veya sosyal medya hesaplarında kullanıldıysa, saldırganın deneme yapacağı ilk yerler bu hesaplar olacaktır. Fiziksel adresin de sızmış olması, dolandırıcılık mesajlarının daha kişisel görünmesini sağlayabilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, ödül, anket, promosyon ve kargo temalı mesajlara doğal olarak daha hızlı tepki verebilecek kullanıcılardır. CashCrate gibi ödül tabanlı platformların kullanıcıları, ödeme bildirimi, çekiliş sonucu, kargo teslimatı veya hesap doğrulama mesajlarına aşina olabilir. Saldırganlar bu beklentiyi kullanarak sahte bağlantılar, zararlı dosyalar veya kişisel bilgi isteyen formlar gönderebilir. Aynı ad ve adres bilgisi farklı veri setleriyle eşleştirildiğinde, kullanıcının çevrim içi ve çevrim dışı profili daha ayrıntılı hale gelebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>CashCrate için kullanılmış parola güvenli kabul edilmemelidir. Kullanıcı önce aynı parolanın kullanıldığı tüm hesapları belirlemeli ve her biri için benzersiz, uzun ve tahmin edilmesi zor parolalar oluşturmalıdır. Özellikle e-posta hesabı, ödeme hizmetleri, alışveriş siteleri ve sosyal medya hesapları önceliklidir. Parola tekrarını önlemek için parola yöneticisi kullanılmalı, daha önce kullanılan parolalar küçük değişikliklerle yeniden tercih edilmemelidir. Eski parola kökünden türetilmiş yeni parolalar da saldırganlar tarafından denenebilir.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü doğrulama etkinleştirilmeli, son oturumlar, kurtarma e-postaları, telefon numaraları ve bağlı uygulamalar kontrol edilmelidir. Fiziksel adres bilgisi nedeniyle kargo, ödül, çekiliş, anket ödemesi veya vergi iadesi temalı mesajlara karşı dikkatli olunmalıdır. Hiçbir platform, kullanıcının parolasını e-posta üzerinden istememelidir. Beklenmeyen bağlantılar doğrudan açılmamalı; kullanıcı, ilgili hizmete tarayıcıdan adresi kendisi yazarak girmelidir. Şüpheli ödeme veya kargo bildirimleri resmi kanaldan doğrulanmadan işleme alınmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>CashCrate olayı, ödül ve anket platformlarında tutulan bilgilerin de yüksek değerli olduğunu gösterir. Kullanıcılar uzun vadede her hizmet için ayrı parola kullanmalı, artık kullanılmayan hesapları kapatmalı ve platformlarda gereğinden fazla kişisel bilgi tutmamalıdır. Fiziksel adres gibi bilgiler yalnızca gerçekten gerekli olduğunda paylaşılmalıdır. Bir hesabın kapatılması mümkün değilse, profildeki gereksiz bilgiler silinmeli ve hesap için benzersiz bir parola kullanılmalıdır. Kullanıcı, anket ve ödül servisleri için ayrı bir e-posta adresi kullanarak ana e-posta hesabını daha iyi koruyabilir.\u003C\u002Fp>\n\u003Cp>Kurumsal güvenlik açısından da kişisel parola tekrarları ciddiye alınmalıdır. Çalışanlar, kişisel platformlarda kullandıkları parolaları iş hesaplarında kullanmamalıdır. Kurumlar çok faktörlü doğrulama, riskli giriş tespiti, sızmış parola kontrolleri ve parola yöneticisi kullanımını destekleyen politikalarla bu riski azaltabilir. Kullanıcı farkındalığı eğitimlerinde yalnızca büyük sosyal medya ihlalleri değil, küçük görünen ödül ve anket platformlarının da hesap güvenliği zincirinde zayıf halka olabileceği anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta bir e-posta adresiyle eşleşme bulunması, ilgili adresin CashCrate veri ihlali kapsamında doğrulanan hesap listesinde yer aldığını gösterir. Eşleşme, kullanıcının bugün tüm hesaplarının ele geçirildiği anlamına gelmez; ancak sızan parola başka yerde kullanılmışsa risk halen devam edebilir. İlk adım, CashCrate için kullanılan parolayı hatırlamaya çalışmak ve aynı parolanın kullanılmış olabileceği tüm hesapları değiştirmektir. Parola hatırlanmıyorsa, 2016 döneminde kullanılan eski parola kalıpları da riskli kabul edilmelidir.\u003C\u002Fp>\n\u003Cp>Kullanıcılar ad, e-posta ve fiziksel adres bilgisiyle gelen mesajları daha dikkatli değerlendirmelidir. Gerçek gibi görünen kargo, ödül veya ödeme bildirimleri bile sahte olabilir. Parola değişikliklerinden sonra güvenlik uyarıları takip edilmeli, beklenmeyen giriş bildirimleri alınırsa ilgili hesaptaki tüm oturumlar kapatılmalıdır. Bu olayın kalıcı etkisi, özellikle parola tekrarından kaynaklanır; bu nedenle tek seferlik parola değişimi yeterli görülmemeli, tüm önemli hesaplarda benzersiz parola ve çok faktörlü doğrulama standardı uygulanmalıdır.\u003C\u002Fp>","CashCrate Veri İhlali (6,8 Milyon Bildirilen Kayıt)","","CashCrate Veri İhlali. 6,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Şifreler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcashcrate_com.webp",false,{"name":36,"sector":37,"country":38,"website":9,"websiteArchiveUrl":39,"websiteStatus":40,"websiteCheckedAt":41},"CashCrate","Paid survey rewards platform","United States","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20240724020830\u002Fhttps:\u002F\u002Fcashcrate.com\u002F","archived","2026-07-29T11:30:22.391Z"]