[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3w2k4mdztwgmk":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":38,"seoTitle":39,"seoTitleEn":40,"seoDescription":41,"seoDescriptionEn":40,"logoUrl":42,"isVerified":4,"isSensitive":4,"isSpamList":43,"isMalware":43,"company":44},"68e3266eda11adda4882514c","clixsense","ClixSense Veri İhlali","clixsense.com","2016-09-04T00:00:00.000Z","2016-09-11T06:37:25.000Z","2026-07-09T18:41:40.235Z","2026-07-18T23:47:49.242Z","Third party breach","https:\u002F\u002Fwww.ftc.gov\u002Fnews-events\u002Fnews\u002Fpress-releases\u002F2019\u002F04\u002Fftc-alleges-operators-two-commercial-websites-failed-protect-consumers-data",[15,17,18,19],"https:\u002F\u002Fwww.securityweek.com\u002F66-million-users-affected-clixsense-breach\u002F","https:\u002F\u002Fwww.techtarget.com\u002Fsearchsecurity\u002Fanswer\u002FWhat-caused-the-ClixSense-privacy-breach-that-exposed-user-data","https:\u002F\u002Fwww.helpnetsecurity.com\u002F2016\u002F09\u002F14\u002Fclixsense-users-exposed-hack\u002F",2424784,"known",null,"unknown","Critical",[26,27,28,29,30,31,32,33,34,35,36,37],"Account balances","Dates of birth","Email addresses","Genders","IP addresses","Names","Passwords","Payment histories","Payment methods","Physical addresses","Usernames","Website activity","\u003Cp>ClixSense veri ihlali, kullanıcıların reklam izleyerek, anket doldurarak ve küçük çevrim içi görevleri tamamlayarak gelir elde ettiği online ödül platformunda 4 Eylül 2016 tarihinde yaşanan geniş kapsamlı bir güvenlik olayıdır. Bu kayıt 2.424.784 etkilenen hesap üzerinden takip edilmektedir. Saldırganların daha büyük bir kullanıcı tabanına eriştiğini iddia ettiği, ancak kamuya açılan ve doğrulanan bölümün yaklaşık 2,4 milyon hesapla ilişkilendirildiği görülmektedir. Bu ayrım, toplam iddia edilen kayıt sayısı ile doğrulanmış etkilenen hesap sayısının karıştırılmaması için önemlidir.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları oldukça geniştir: hesap bakiyeleri, doğum tarihleri, e-posta adresleri, cinsiyet bilgileri, IP adresleri, isimler, düz metin şifreler, ödeme geçmişleri, ödeme yöntemleri, fiziksel adresler, kullanıcı adları ve site aktivitesi. Özellikle şifrelerin düz metin olarak yer alması, olayın en kritik tarafıdır. Ödeme yöntemi ve ödeme geçmişi bilgileri de kullanıcıların platform üzerinden nasıl gelir aldığına dair ipuçları verebilir; ancak bu alan ödeme kartı numarası veya banka hesabı bilgisi olarak genişletilmemelidir. Kayıt, doğrulanan alanlarla sınırlı ve net şekilde anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>ClixSense ihlalindeki veri alanları, kullanıcının hem hesap güvenliğini hem de gerçek dünya kimliğini etkileyebilecek niteliktedir. E-posta adresi, kullanıcı adı ve düz metin şifre birlikte yer aldığında saldırgan başka servislerde doğrudan giriş denemeleri yapabilir. Düz metin şifre, karma çözme veya tahmin süreci gerektirmediği için en riskli parola saklama biçimidir. Kullanıcı aynı şifreyi e-posta hesabında, sosyal medya platformlarında, ödeme hizmetlerinde veya başka anket sitelerinde kullandıysa risk ClixSense hesabının dışına taşar.\u003C\u002Fp>\n\u003Cp>Ad, doğum tarihi, cinsiyet, fiziksel adres ve IP adresi alanları sosyal mühendislik riskini artırır. Hesap bakiyesi, ödeme geçmişi, ödeme yöntemi ve site aktivitesi ise kullanıcının platformdaki gelir davranışı hakkında bağlam sağlayabilir. Bu bilgilerle sahte ödeme bildirimi, hesap bakiyesi iadesi, ödül onayı, vergi formu, anket ödemesi veya profil güncelleme mesajları hazırlanabilir. Kullanıcıların çevrim içi ek gelir platformlarına güvenerek kişisel ve finansal bağlamlı bilgileri paylaşması, saldırganların mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 2.424.784'tür. Saldırganların daha büyük bir veri setinden söz ettiği bildirilmiş olsa da bu kayıt, doğrulanmış ve kamuya yansıyan hesap kapsamı üzerinden tutulmaktadır. Olay tarihi 4 Eylül 2016 olarak işaretlenmiştir. Veri sınıfları hesap bakiyesi, doğum tarihi, e-posta adresi, cinsiyet, IP adresi, isim, şifre, ödeme geçmişi, ödeme yöntemi, fiziksel adres, kullanıcı adı ve site aktivitesiyle sınırlıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta ödeme kartı numarası, banka hesap numarası, resmi kimlik belgesi, sosyal güvenlik numarası veya sağlık verisi doğrulanmış veri sınıfı değildir. Ödeme yöntemi alanı, kullanıcının ödeme tercihleri veya platform içi ödeme biçimiyle ilgili bilgi olarak anlaşılmalıdır; doğrudan kart numarası ya da banka hesabının doğrulanmış kapsamda yer aldığı anlamına gelmez. Site aktivitesi de kullanıcının platform içindeki görev, reklam, anket veya hesap hareketi bağlamını ifade eder; bu alanın hangi ayrıntı düzeyinde olduğu her kullanıcı için aynı kabul edilmemelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, ClixSense hesabında kullandığı şifreyi başka hesaplarda da kullanan kişilerdir. Düz metin şifre bulunduğu için saldırganın aynı bilgiyi başka sitelerde denemesi çok kolaydır. E-posta hesabı, ödeme hizmetleri, sosyal medya, alışveriş siteleri ve diğer anket\u002Födül platformları öncelikle kontrol edilmelidir. E-posta hesabı ele geçirilirse, diğer hesapların şifre sıfırlama bağlantıları da saldırganın eline geçebilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, online ek gelir platformlarını düzenli kullanan ve ödeme yöntemi bilgilerini bu tür servislerde paylaşan kişilerdir. Hesap bakiyesi ve ödeme geçmişi, kullanıcının platformdan gelir elde ettiğini gösterebilir. Bu bilgi, sahte ödeme talebi, vergi bildirimi, ödül aktarımı veya bakiye kurtarma mesajları için kullanılabilir. Fiziksel adres ve doğum tarihi bulunan kullanıcılar kimlik avı mesajlarında daha kişisel hedef alınabilir. Kurumsal açıdan bakıldığında, kişisel ödül hesaplarında kullanılan şifrelerin iş hesaplarında tekrar edilmesi ciddi bir güvenlik riski doğurur.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>ClixSense için kullanılan şifre artık güvenli kabul edilmemelidir. Kullanıcı aynı veya benzer şifrenin kullanıldığı tüm hesapları değiştirmelidir. Parola yöneticisiyle her hizmet için benzersiz ve uzun şifre oluşturulmalıdır. Eski şifrenin sonuna rakam eklemek, harf değiştirmek veya benzer bir kalıp kullanmak yeterli değildir. Özellikle e-posta hesabı, ödeme hizmetleri, sosyal medya hesapları ve başka gelir platformları öncelikli olarak korunmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü doğrulama etkinleştirilmeli, son oturumlar, bağlı cihazlar, kurtarma adresleri ve yönlendirme kuralları kontrol edilmelidir. Ödeme veya anket temalı gelen mesajlara dikkat edilmelidir. Hesap bakiyesi iadesi, ödeme yöntemi güncellemesi, vergi formu, hediye kartı veya profil doğrulama talepleri resmi kanaldan kontrol edilmeden işleme alınmamalıdır. Kullanıcıdan mevcut şifresini, doğrulama kodunu, kart bilgisini veya banka bilgisini isteyen mesajlar yüksek riskli kabul edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>ClixSense olayı, online ödül ve mikro görev platformlarının kişisel veri açısından düşük riskli görülmemesi gerektiğini gösterir. Bu tür servislerde ad, adres, doğum tarihi, ödeme yöntemi ve hesap bakiyesi gibi alanlar bir arada bulunabilir. Uzun vadede kullanıcılar anket ve ödül servisleri için ayrı e-posta adresi kullanmayı, gereksiz profil bilgilerini silmeyi ve kullanılmayan hesapları kapatmayı değerlendirmelidir. Ödeme yöntemi bilgileri yalnızca gerekli olduğunda paylaşılmalı ve eski ödeme kayıtları düzenli olarak gözden geçirilmelidir.\u003C\u002Fp>\n\u003Cp>Şirketler açısından düz metin şifre saklama kabul edilemez. Parolalar güçlü, modern ve yavaş parola saklama yöntemleriyle korunmalı; erişim yetkileri, eski sunucular ve veritabanı bağlantıları düzenli denetlenmelidir. Kullanıcı bakiyesi ve ödeme geçmişi gibi alanlar da kişisel veri güvenliği kapsamında ele alınmalıdır. Kurumsal güvenlik ekipleri ise çalışanların kişisel ek gelir platformlarında kullandığı şifreleri iş hesaplarında tekrar edebileceğini hesaba katmalı, sızmış şifre kontrolleri ve çok faktörlü doğrulamayı standart hale getirmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin ClixSense veri ihlaliyle ilişkilendirilen hesaplar arasında yer aldığını gösterir. Eşleşme, ödeme kartı veya banka hesabı bilgilerinin bu kaydın doğrulanmış kapsamında olduğu anlamına gelmez; ancak düz metin şifre, hesap bakiyesi, ödeme geçmişi ve ödeme yöntemi gibi alanlar nedeniyle risk ciddidir. Kullanıcı ilk olarak aynı şifrenin başka hesaplarda kalmadığından emin olmalıdır.\u003C\u002Fp>\n\u003Cp>Şifre değişiklikleri tamamlandıktan sonra e-posta hesabı ve ödeme hizmetleri üzerindeki oturumlar kontrol edilmelidir. Bilinmeyen oturumlar kapatılmalı, çok faktörlü doğrulama açılmalı ve kurtarma seçenekleri güncellenmelidir. Anket, ödül, bakiye iadesi veya ödeme güncelleme temalı mesajlar resmi kanaldan doğrulanmadan işlem yapılmamalıdır. Bu olay eski tarihli olsa da düz metin şifreler ve ödeme bağlamlı bilgiler yıllar sonra bile kimlik avı ve otomatik giriş denemelerinde kullanılabilir.\u003C\u002Fp>","ClixSense Veri İhlali (2,4 Milyon Bildirilen Kayıt)","","ClixSense Veri İhlali. 2,4 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Hesap Bakiyeleri, Doğum Tarihleri, E-posta Adresleri. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fclixsense_com.webp",false,{"name":45,"sector":46,"country":47,"website":9,"websiteArchiveUrl":40,"websiteStatus":40,"websiteCheckedAt":22},"ClixSense","Online rewards and paid survey platform","United States"]