[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3o6qpwnnwgygn":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":27,"seoTitle":28,"seoTitleEn":29,"seoDescription":30,"seoDescriptionEn":29,"logoUrl":31,"isVerified":4,"isSensitive":32,"isSpamList":32,"isMalware":32,"company":33},"6a452308a20f867c8ba8e76a","ctt","CTT Veri İhlali","ctt.pt","2026-04-26T00:00:00.000Z","2026-05-19T00:28:54.000Z","2026-07-02T04:54:07.197Z","2026-07-19T00:03:18.300Z","Postal service customer contact and tracking data breach","https:\u002F\u002Fwww.theregister.com\u002F2026\u002F05\u002F15\u002Fctt_portugal_data_breach\u002F",[15],468124,"known",null,"unknown","High",[23,24,25,26],"Email addresses","Names","Phone numbers","Shipment tracking numbers","\u003Cp>CTT veri ihlali, 26 Nisan 2026 tarihinde Portekiz ulusal posta hizmetiyle ilişkilendirilen kayıtların yayımlanmasıyla doğrulanmıştır. Kayıt 468,124 benzersiz e-posta hesabını kapsar. Doğrulanan veri türleri e-posta adresleri, adlar, telefon numaraları ve gönderi takip numaralarıdır. Takip numarası alanı bu olayı sıradan bir iletişim listesi sızıntısından daha riskli hale getirir; çünkü bu numaralar bazı durumlarda gönderinin hareket geçmişini, teslimat aşamasını ve alıcı-satıcı iletişim bağlamını ortaya çıkarabilir. Parola, ödeme kartı, resmi kimlik belgesi, tam fiziksel adres veya paket içeriği bu kaydın doğrulanmış veri sınıflarına eklenmemiştir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Email addresses, Names, Phone numbers ve Shipment tracking numbers alanlarıdır. E-posta, ad ve telefon numarası birlikte kullanıldığında sahte teslimat bildirimi, sahte gümrük ücreti, sahte kargo yönlendirme, sahte müşteri destek araması veya sahte iade mesajı hazırlanabilir. Gönderi takip numarası ise saldırganın mesajı daha inandırıcı göstermesine olanak tanır; çünkü kullanıcı gerçekten beklediği bir paketle ilgili bilgi alıyor sanabilir. Takip geçmişi üzerinden teslimat aşaması, sevk noktası veya zamanlama bilgisi görülebiliyorsa dolandırıcılık mesajı daha hedefli hale gelir. Bu kayıt parola veya ödeme kartı sızıntısı değildir; fakat posta ve lojistik bağlamı, kullanıcıların hızlı tepki verme eğilimi nedeniyle pratik riski yükseltir. Özellikle küçük tutarlı sahte ödeme talepleri, teslimat gecikmesi ve adres teyidi mesajları bu veri kombinasyonuyla daha ikna edici hale gelebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 468,124 benzersiz e-posta hesabıdır. Veri sınıfları iletişim bilgileri ve gönderi takip numarasıyla sınırlıdır. Kayıtta fiziksel adres alanı doğrulanmadığı için kullanıcı adresinin doğrudan açığa çıktığı varsayılmamalıdır; ancak takip numarası bazı servislerde gönderi hareketlerini gösterebildiğinden dolaylı teslimat bağlamı riski devam eder. Paket içeriği, ödeme kartı, banka hesabı, parola, resmi kimlik veya hesap bakiyesi bu kayıt kapsamında doğrulanmamıştır. Bu ayrım önemlidir: CTT sızıntısında asıl risk, hesabın doğrudan ele geçirilmesinden çok, e-posta ve telefon üzerinden gelen gerçekçi teslimat mesajlarıdır. Kullanıcılar bu kaydı gördüğünde panik olmadan teslimat ve ödeme taleplerini doğrulamalı; kurumlar ise takip numarasıyla erişilebilen bilgi sorgularının ne kadar veri gösterdiğini ayrıca değerlendirmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup Portekiz posta hizmetiyle gönderi alan, kargo takip eden, online alışverişten paket bekleyen veya CTT hizmetleriyle telefon ve e-posta üzerinden temas kurmuş kişilerdir. Adı ve telefon numarası bulunan kullanıcılar, teslimat saatini değiştirme, adrese tekrar yönlendirme, gümrük veya depo ücreti ödeme, sahte iade başlatma ya da kayıp paket bildirimi gibi mesajlarla hedeflenebilir. Takip numarası olan kayıtlar, dolandırıcının mesajına gerçek paket hissi verdiği için daha tehlikelidir. Online satıcılar, küçük işletmeler ve sık kargo kullanan kişiler de risk altındadır; çünkü çok sayıda gönderi bekledikleri için sahte takip mesajlarını ayırt etmek zorlaşabilir. Yaşlı kullanıcılar veya aile adına paket teslim alan kişiler, telefonla gelen hızlı ödeme ve adres teyidi taleplerine karşı daha savunmasız olabilir. Aynı e-posta adresi başka e-ticaret sızıntılarında da görünüyorsa risk daha da artar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa beklenmedik teslimat, gümrük, depo, adres güncelleme veya yeniden yönlendirme mesajlarında bağlantıya tıklamadan önce gönderiyi doğrudan bilinen posta hizmeti web adresinden kontrol edin. Telefonla arayan kişi adınızı, telefon numaranızı veya takip numaranızı biliyorsa bile ödeme, kimlik, kart bilgisi ya da tek kullanımlık doğrulama kodu paylaşmayın. Küçük tutarlı ücret talepleri özellikle risklidir; dolandırıcılar düşük miktarları daha az şüpheli gösterebilir. Aynı e-posta adresini e-ticaret ve banka hesaplarında kullanıyorsanız bu hesaplarda benzersiz parola ve çok faktörlü doğrulama kullanın. Gerçekten beklediğiniz bir paket varsa, mesajdaki bağlantı yerine resmi takip sayfasını elle açın. Şüpheli teslimat mesajlarını silmeden önce ekran görüntüsü ve gönderici bilgisiyle birlikte ilgili kurumun bildirim kanalına iletmek, benzer saldırıların engellenmesine yardımcı olabilir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Lojistik verileri zamanla eskiyebilir; ancak telefon numarası ve e-posta adresi uzun süre geçerli kaldığı için bu tür sızıntılar tekrar kullanılan dolandırıcılık listelerine dönüşebilir. Kullanıcılar online alışveriş, kargo ve pazar yeri hesapları için ayrı e-posta takma adları kullanarak hangi hizmetten risk geldiğini daha kolay ayırt edebilir. Paket takip numaraları, özellikle teslimat tamamlanana kadar hassas kabul edilmeli ve gereksiz yere paylaşılmamalıdır. Kurumlar, takip numarasıyla görülebilen bilgileri en aza indirmeli, teslimat geçmişi için ek doğrulama istemeli ve telefon üzerinden ödeme ya da adres değişikliği süreçlerini açık kurallarla sınırlandırmalıdır. Müşteri destek ekipleri sahte gümrük ücreti, sahte depo bedeli ve sahte teslimat yeniden yönlendirme mesajları hakkında düzenli uyarı almalıdır. E-ticaret satıcıları da müşterilere gönderi takip linklerini sade ve doğrulanabilir kanallardan iletmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin CTT sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, parolanızın, ödeme kartınızın veya kimlik belgenizin açığa çıktığı anlamına gelmez; doğrulanmış risk, iletişim verisi ve gönderi takip numarası bağlamının kötüye kullanılmasıdır. Kullanıcı aksiyonu, kargo mesajlarını dikkatle doğrulamak, gelen bağlantılara tıklamadan resmi takip sayfasını kullanmak, telefonla gelen ödeme taleplerini reddetmek ve aynı e-posta adresiyle kullanılan hesapların güvenliğini güçlendirmektir. Eğer yakın zamanda paket bekliyorsanız, teslimat takibini yalnızca güvenilir kanal üzerinden kontrol edin ve beklenmedik ücret taleplerine şüpheyle yaklaşın. Aynı adres başka e-ticaret veya lojistik sızıntılarında da görünüyorsa risk birleşir; saldırganlar gerçek alışveriş alışkanlığı ve teslimat bağlamını kullanarak daha inandırıcı mesajlar oluşturabilir.\u003C\u002Fp>","CTT veri ihlali ve sahte kargo riski (468,1 Bin Bildirilen Kayıt)","","CTT veri ihlali, 468 bin e-posta, ad ve telefon verisiyle sahte kargo, teslimat ve müşteri destek mesajı riskini artırır.","\u002Fuploads\u002Flogo\u002Fctt_pt.webp",false,{"name":34,"sector":35,"country":36,"website":9,"websiteArchiveUrl":29,"websiteStatus":29,"websiteCheckedAt":19},"CTT","Logistics","Portugal"]