[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2jfg23vly85wo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":28,"seoTitle":29,"seoTitleEn":30,"seoDescription":31,"seoDescriptionEn":30,"logoUrl":32,"isVerified":4,"isSensitive":33,"isSpamList":33,"isMalware":33,"company":34},"68e3266eda11adda48825159","condo-com","Condo.com Veri İhlali","condocom","condo.com","2019-06-01T00:00:00.000Z","2024-07-25T04:12:07.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:48:13.765Z","Third party breach","https:\u002F\u002Fwww.hookphish.com\u002Fblog\u002Fcritical-alert-recent-condo-com-data-breach\u002F",[16],1481555,"known",null,"unknown","Critical",[24,25,26,27],"Email addresses","Names","Phone numbers","Physical addresses","\u003Cp>Condo.com veri ihlali, emlak ve konut ilanlarıyla ilişkili Condo.com hizmetine ait kullanıcı verilerinin Haziran 2019 döneminde açığa çıkmasıyla ilişkilendirilen bir olaydır. Bu kayıt için doğrulanan etkilenen hesap sayısı 1.481.555’tir. Doğrulanan veri sınıfları e-posta adresleri, isimler, telefon numaraları ve az sayıda kayıtta fiziksel adreslerdir. Olay, paroladan çok iletişim ve emlak ilgisi üzerinden hedefli dolandırıcılık riski yaratır.\u003C\u002Fp>\n\u003Cp>Condo.com gibi konut arama ve emlak odaklı hizmetlerde yer alan bilgiler, kullanıcının taşınma, satın alma, kiralama, yatırım veya bölgesel ilgi alanları hakkında çıkarım yapılmasına neden olabilir. E-posta, isim ve telefon numarası tek başına yaygın görünen alanlar olsa da, emlak bağlamıyla birleştiğinde sahte ilan, sahte danışman, sahte kredi teklifi, taşınma hizmeti veya kapora dolandırıcılığı gibi daha inandırıcı senaryolara zemin hazırlayabilir. Fiziksel adres içeren az sayıdaki kayıt ise daha doğrudan kişisel güvenlik ve mahremiyet riski taşır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri e-posta adresleri, isimler, telefon numaraları ve fiziksel adreslerdir. E-posta adresi, kullanıcının diğer çevrim içi hesaplarıyla eşleştirme yapmak için kullanılabilir. İsim ve telefon numarası, sahte müşteri temsilcisi aramaları, ilan doğrulama mesajları, emlak danışmanı gibi davranan kişiler veya ödeme yönlendirme girişimleri için değerli hale gelir. Fiziksel adres bulunan kayıtlarda ise kullanıcının yaşadığı veya ilgilendiği konum hakkında daha doğrudan bilgi elde edilebilir.\u003C\u002Fp>\n\u003Cp>Bu kayıtta parola doğrulanmış veri sınıfı değildir; bu nedenle riskin odağı hesap parolası yerine kimlik avı, telefonla dolandırıcılık ve emlak temalı sosyal mühendisliktir. İsim, e-posta ve telefon kombinasyonu bir kişiye ulaşmak için yeterli temas noktası sağlar. Eğer saldırgan kullanıcının konut arama, kira, satın alma veya apartman dairesi ilgisi olduğunu varsayarsa, mesajları bu bağlama göre özelleştirebilir. Bu tür özelleştirme, genel reklam veya toplu oltalama mesajlarına kıyasla daha yüksek ikna gücüne sahip olabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt 1.481.555 etkilenen hesabı kapsar ve olay tarihi 1 Haziran 2019 olarak tutulur. Verinin daha sonra daha büyük bir sızıntı derlemesi içinde yeniden dolaşıma girdiği anlaşılmaktadır. Bu durum, olayın eski tarihli olmasına rağmen e-posta ve telefon bilgilerinin güncel dolandırıcılık listelerinde yeniden kullanılabileceği anlamına gelir. Kayıt kapsamı benzersiz hesap sayısı üzerinden değerlendirilmelidir; her satırın güncel, aktif veya eksiksiz kullanıcı profili olduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan alanlar e-posta adresi, isim, telefon numarası ve az sayıda fiziksel adrestir. Bu kayıtta parola, ödeme kartı, banka hesabı, sosyal güvenlik numarası, doğum tarihi, kimlik belgesi veya emlak işlem belgesi doğrulanmış veri sınıfı değildir. Ayrıca fiziksel adres alanı tüm kayıtlarda değil, küçük bir bölümde görülmüştür. Bu ayrım önemlidir; kullanıcıya gerçek riski anlatırken hem iletişim verilerinin değerini küçümsememek hem de doğrulanmamış veri türlerini varmış gibi göstermemek gerekir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olan kişiler, Condo.com üzerinde gerçek adını, ana e-posta adresini ve aktif telefon numarasını kullanmış kişilerdir. Emlak arama sürecindeki kullanıcılar genellikle taşınma, yatırım, kiralama veya satın alma gibi yüksek değerli kararlarla ilgilenir. Bu nedenle saldırganlar sahte danışmanlık, sahte ilan, kapora yönlendirmesi, kredi ön onayı, ekspertiz ücreti, aidat bildirimi veya taşınma hizmeti gibi temalarla kullanıcıları hedefleyebilir.\u003C\u002Fp>\n\u003Cp>Fiziksel adresi de yer alan kullanıcılar için risk daha kişiselleşmiş hale gelir. Adres bilgisi doğruysa, saldırgan mesajda mahalle, bina, teslimat, bakım, abonelik veya yönetim duyurusu gibi unsurları kullanarak güven oluşturmaya çalışabilir. Telefon numarası bulunan kullanıcılar kısa mesaj ve arama yoluyla doğrudan hedeflenebilir. İş e-postasıyla kayıt olan kişilerde ise kurumsal kimlik avı riski de ortaya çıkabilir; çünkü emlak ve tesis yönetimi temalı mesajlar iş ortamında da makul görünebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme gören kullanıcı öncelikle e-posta ve telefon üzerinden gelen emlak temalı mesajlara karşı dikkatli olmalıdır. Beklenmeyen ilan teklifleri, kapora talepleri, hızlı ödeme yönlendirmeleri, kredi başvurusu bağlantıları, kiralama sözleşmesi dosyaları veya hesap doğrulama mesajları doğrudan güvenilir kabul edilmemelidir. Bir emlak işlemi yapılacaksa tarafın kimliği, ilan kaynağı, ödeme bilgisi ve iletişim kanalı bağımsız yoldan doğrulanmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta hesabında çok faktörlü doğrulama etkinleştirilmeli ve şüpheli oturumlar kontrol edilmelidir. Bu kayıtta parola doğrulanmış alan olmasa bile e-posta hesabı, dolandırıcılık mesajlarının merkezi hedefi olabilir. Telefon numarasına gelen tek kullanımlık kodlar, kimlik belgesi talepleri, kapora ödeme yönlendirmeleri veya uzaktan erişim istekleri paylaşılmamalıdır. Fiziksel adresi sızmış olabilecek kullanıcılar, adres doğrulama veya teslimat bahanesiyle gelen mesajları ayrıca şüpheli değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Condo.com olayı, iletişim bilgilerinin parola içermese bile ciddi güvenlik ve mahremiyet etkisi doğurabileceğini gösterir. Kullanıcılar emlak, ilan, abonelik ve alışveriş hizmetlerinde mümkün olduğunda ayrı e-posta adresleri veya maskeleme çözümleri kullanmalıdır. Telefon numarası paylaşımı zorunlu değilse yapılmamalı; zorunluysa ileride gelebilecek pazarlama, dolandırıcılık ve kimlik avı mesajlarına karşı bilinçli olunmalıdır. Fiziksel adres yalnızca gerçekten gerekli işlemlerde paylaşılmalıdır.\u003C\u002Fp>\n\u003Cp>Uzun vadede kullanıcılar eski emlak hesaplarını ve ilan profillerini gözden geçirmelidir. Kullanılmayan hesaplar kapatılmalı, herkese açık profil bilgileri azaltılmalı ve aynı iletişim bilgileriyle hangi hizmetlere kayıt olunduğu takip edilmelidir. Emlak işlemleri yüksek maddi değer taşıdığı için ödeme adımları hiçbir zaman yalnızca e-posta veya kısa mesajla gelen talimata göre yapılmamalıdır. Karşı tarafın lisansı, ilan sahipliği, banka bilgisi ve sözleşme detayları ayrı kanallardan doğrulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme bulunması, ilgili e-posta adresinin Condo.com sızıntısıyla ilişkilendirilen kayıtlar arasında yer aldığını gösterir. Eşleşme, doğrulanan kapsamın iletişim ve kimlik bilgileriyle sınırlı olduğunu gösterir; parola veya ödeme bilgisi bu kaydın doğrulanmış veri sınıfları arasında yer almaz. Ancak e-posta, isim ve telefon numarası bir araya geldiğinde kullanıcıya özel görünen mesajlar üretmek için yeterli veri oluşabilir. Bu nedenle kayıt eski tarihli olsa bile dikkat gerektirir.\u003C\u002Fp>\n\u003Cp>Kullanıcı ilk olarak e-posta hesabını güvenceye almalı, emlak ve taşınma temalı beklenmeyen mesajları ayrı kanaldan doğrulamalı ve telefonla gelen ödeme veya kimlik taleplerini reddetmelidir. Fiziksel adresi bulunmuş olabileceğini düşünen kullanıcılar, adres temalı teslimat, bakım, apartman yönetimi veya abonelik mesajlarını dikkatle incelemelidir. Emlak işlemlerinde para transferi yapılmadan önce ilan, kişi, şirket ve hesap bilgileri bağımsız kaynaklardan doğrulanmalıdır.\u003C\u002Fp>","Condo.com Veri İhlali (1,5 Milyon Bildirilen Kayıt)","","Condo.com Veri İhlali. 1,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fcondo_com.webp",false,{"name":35,"sector":36,"country":37,"website":10,"websiteArchiveUrl":30,"websiteStatus":30,"websiteCheckedAt":20},"Condo.com","Real estate marketplace","United States"]