[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1y7q16b0d757h":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"68e3266eda11adda48825151","cointracker","CoinTracker Veri İhlali","cointracker.io","2022-12-01T00:00:00.000Z","2022-12-12T08:55:48.000Z","2026-07-09T18:53:36.748Z","2026-07-18T23:47:50.199Z","Third party breach","https:\u002F\u002Fwww.cointracker.io\u002Fblog\u002Fsendgrid-data-breach",[15,17,18],"https:\u002F\u002Fdatabreaches.net\u002F2022\u002F12\u002F03\u002Fimportant-cointracker-security-update\u002F","https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Fcointracker-data-breach",1557153,"known",null,"unknown","Critical",[25,26],"Email addresses","Partial phone numbers","\u003Cp>CoinTracker veri ihlali kaydı, 1 Aralık 2022 tarihinde kripto portföy ve vergi takibi hizmetiyle ilişkilendirilen kullanıcı e-posta adreslerinin üçüncü taraf e-posta hizmeti üzerinden açığa çıkmasıyla ilgilidir. Bu kayıt 1.557.153 etkilenen hesap üzerinden takip edilmektedir. Olayın özü, CoinTracker kullanıcılarının kripto vergi ve portföy takibiyle ilgilendiğini gösterebilecek e-posta adreslerinin dolaşıma girmesidir. Bu nedenle risk, doğrudan finansal veri kaybından çok hedefli kripto temalı kimlik avı ve dolandırıcılık mesajlarıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri ve kısmi telefon numaraları olarak izlenmektedir. CoinTracker, olayla ilgili açıklamasında sızıntının kendi ana veritabanından kaynaklanmadığını, finansal veri veya telefon numarası toplamadığını ve görülen telefon alanlarının kendi hizmetinden gelmediğini belirtmiştir. Bu nedenle kayıt açıklanırken iki ayrım korunmalıdır: breach veri setlerinde kısmi telefon alanı izlenebilir; fakat CoinTracker tarafında doğrulanan asıl kullanıcı etkisi e-posta adresleriyle sınırlıdır. Kripto varlıklar, portföy bakiyeleri, cüzdan anahtarları, vergi raporları veya işlem geçmişleri bu kaydın doğrulanmış kapsamı değildir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>CoinTracker kaydındaki temel veri türü e-posta adresidir. E-posta adresi, kullanıcının kripto portföy veya vergi takibi hizmetiyle ilişkili olabileceğine dair güçlü bir sinyal verir. Bu bilgi, sahte vergi raporu, portföy güncellemesi, kripto cüzdan doğrulaması, borsa bağlantısı, airdrop, güvenlik uyarısı veya hesap onayı mesajları için kullanılabilir. Kripto alanındaki kullanıcılar genellikle yüksek değerli hedef olarak görüldüğünden, yalnızca e-posta adresi bile saldırganlar için değerli olabilir.\u003C\u002Fp>\n\u003Cp>Kısmi telefon numarası alanı daha dikkatli yorumlanmalıdır. Veri setlerinde bu alanın göründüğü raporlanmış olsa da CoinTracker, telefon numarası toplamadığını ve bu alanların kendi hizmetinden kaynaklanmadığını belirtmiştir. Kısmi telefon bilgisi tam numara kadar doğrudan kullanılabilir değildir; ancak başka veri setleriyle birleştirildiğinde kullanıcı profili oluşturmayı kolaylaştırabilir. Bu olayda parola, kripto cüzdan anahtarı, portföy bakiyesi veya finansal hesap verisi doğrulanmadığı için doğrudan varlık kaybı yerine hedefli mesaj riski öne çıkar.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış etkilenen hesap sayısı 1.557.153'tür. Olay tarihi 1 Aralık 2022 olarak tutulmaktadır. Veri sınıfları e-posta adresleri ve kısmi telefon numaralarıdır. Olay üçüncü taraf e-posta hizmetiyle ilişkilendirildiğinden, CoinTracker ana platformunun kullanıcı portföyleri veya vergi verileri bu kaydın parçası gibi sunulmamalıdır. Kayıt, kullanıcının CoinTracker ile ilişkili olabileceğini gösteren iletişim verisi sızıntısı olarak değerlendirilmelidir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta parola, şifre karması, kripto cüzdan özel anahtarı, kurtarma kelimesi, portföy bakiyesi, işlem geçmişi, vergi formu, ödeme kartı, banka hesabı veya resmi kimlik belgesi doğrulanmış veri sınıfı değildir. CoinTracker kullanıcılarının kripto bağlamı nedeniyle bu alanlar hakkında endişe duyması anlaşılabilir; ancak doğru kayıt yönetimi, doğrulanmamış finansal ve cüzdan verilerini eklememeyi gerektirir. Risk, iletişim bilgisinin kripto bağlamıyla birleşmesinden kaynaklanan hedefli dolandırıcılık riskidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kullanıcılar, CoinTracker için kullandığı e-posta adresini kripto borsalarında, cüzdan servislerinde, muhasebe araçlarında veya yatırım topluluklarında da kullanan kişilerdir. Aynı adresin farklı kripto hizmetlerinde tekrar edilmesi, saldırganların kullanıcıyı kripto varlık sahibi veya vergi takibi yapan biri olarak sınıflandırmasını kolaylaştırır. Bu bilgi sahte vergi sezonu uyarısı, portföy bağlantısı, cüzdan eşleştirme veya hesap doğrulama mesajlarında kullanılabilir.\u003C\u002Fp>\n\u003Cp>İkinci risk grubu, kripto vergi raporlaması ve portföy takibi konularında teknik detaylara aşina olmayan kullanıcılardır. Sahte “vergi raporunuz hazır”, “cüzdan bağlantınız kopmuş”, “portföyünüz risk altında” veya “hesabınız doğrulama bekliyor” mesajları bu kullanıcıları hedefleyebilir. Kurumsal kullanıcılar da dikkatli olmalıdır; iş e-postasıyla kripto vergi veya portföy aracına kayıt olan çalışanlar, iş posta kutularına kripto temalı oltalama mesajları alabilir. Bu mesajlar bireysel varlıkları hedeflese bile iş cihazlarında açıldığında kurumsal risk doğurabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>CoinTracker kaydında eşleşme gören kullanıcı önce e-posta hesabının güvenliğini kontrol etmelidir. E-posta hesabında güçlü ve benzersiz şifre kullanılmalı, çok faktörlü doğrulama etkinleştirilmeli ve son oturumlar gözden geçirilmelidir. Bu olayda parola doğrulanmış kapsamda değildir; yine de kimlik avı bağlantıları üzerinden parola veya cüzdan bilgisi çalınabileceği için e-posta güvenliği önceliklidir. Kullanıcı CoinTracker ve kripto borsa hesaplarında da çok faktörlü doğrulamayı aktif tutmalıdır.\u003C\u002Fp>\n\u003Cp>CoinTracker, vergi raporu, portföy eşleştirme, kripto borsa bağlantısı, cüzdan doğrulama veya airdrop temalı mesajlarda bağlantılar dikkatle incelenmelidir. İşlem yapılacaksa ilgili hizmetin adresi doğrudan tarayıcıya yazılmalı veya güvenilir yer imi kullanılmalıdır. E-posta içindeki bağlantıdan özel anahtar, kurtarma kelimesi, doğrulama kodu veya borsa parolası girilmemelidir. Gerçek kripto hizmetleri özel anahtar veya kurtarma kelimesi istemez. Kısmi telefon bilgisi nedeniyle kısa mesajla gelen benzer taleplere de dikkat edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Kripto vergi ve portföy takip araçları, kullanıcının finansal ilgi alanını ortaya koyduğu için iletişim verisi bile önemli hale gelir. Uzun vadede kripto hizmetleri için ayrı bir e-posta adresi kullanmak, hedefli mesajları ana e-posta hesabından ayırmaya yardımcı olabilir. Bu adres güçlü şifre, çok faktörlü doğrulama ve düzenli oturum kontrolüyle korunmalıdır. Kullanılmayan kripto araçları, haber bültenleri ve portföy bağlantıları kapatılmalı veya en azından bildirim izinleri azaltılmalıdır.\u003C\u002Fp>\n\u003Cp>Kurumlar açısından üçüncü taraf hizmet sağlayıcıların güvenliği, ana uygulama kadar önemlidir. E-posta gönderim sistemleri, müşteri iletişim listeleri ve pazarlama araçları sızıntıya uğradığında, doğrudan finansal veri etkilenmese bile hedefli saldırılar başlayabilir. Kullanıcılar için kalıcı strateji; her kripto hizmetinde benzersiz parola, çok faktörlü doğrulama, şüpheli e-posta kontrolü ve özel anahtarları hiçbir çevrim içi forma girmeme alışkanlığıdır. İletişim verisi sızıntıları bu disiplinle daha yönetilebilir hale gelir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin CoinTracker olayıyla ilişkilendirilen hesaplar arasında yer aldığını gösterir. Eşleşme, kullanıcının kripto varlıklarının, portföy bakiyesinin, vergi raporlarının, parolasının veya cüzdan anahtarlarının bu kaydın doğrulanmış kapsamında bulunduğu anlamına gelmez. Doğrulanmış kapsam e-posta adresi ve breach veri setlerinde izlenen kısmi telefon alanıyla sınırlıdır.\u003C\u002Fp>\n\u003Cp>Kullanıcı, e-posta hesabını ve CoinTracker hesabını güvenceye aldıktan sonra kripto borsa ve cüzdan hesaplarında güvenlik ayarlarını kontrol etmelidir. Beklenmeyen vergi raporu, portföy uyarısı, borsa bağlantısı veya cüzdan doğrulama mesajları resmi kanaldan doğrulanmalıdır. Kısmi telefon bilgisinin başka veri setleriyle eşleştirilebileceği ihtimali nedeniyle kısa mesajla gelen bağlantılara da dikkat edilmelidir. Bu olayın doğru aksiyonu, finansal paniğe kapılmak değil; e-posta güvenliğini ve kripto temalı mesaj farkındalığını güçlendirmektir.\u003C\u002Fp>","CoinTracker Veri İhlali (1,6 Milyon Bildirilen Kayıt)","","CoinTracker Veri İhlali. 1,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Kısmi Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fcointracker_io.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":21},"CoinTracker","Cryptocurrency portfolio and tax tracking service","United States"]