[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2h7v15f1hs586":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":24,"seoTitle":25,"seoTitleEn":26,"seoDescription":27,"seoDescriptionEn":26,"logoUrl":28,"isVerified":4,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"68e3266eda11adda4882516f","dangdang","Dangdang Veri İhlali","dangdang.com","2011-06-01T00:00:00.000Z","2019-01-10T11:15:51.000Z","2026-07-09T20:11:16.588Z","2026-07-18T23:49:14.026Z","Third party breach","https:\u002F\u002Fwww.marbridgeconsulting.com\u002Fmarbridgedaily\u002F2011-12-29\u002Farticle\u002F52564\u002Frumor_dangdang_alipay_suffer_data_breaches",[15],4848734,"known",null,"unknown","Critical",[23],"Email addresses","\u003Cp>Dangdang veri ihlali, Çin merkezli e-ticaret platformu Dangdang üzerinde 2011 yılında yaşanan müşteri e-posta adresi sızıntısıyla ilişkilidir. Bu kayıt 4.848.734 benzersiz e-posta adresini kapsar ve olay tarihi 1 Haziran 2011 olarak tutulur. Dangdang, Çin’de özellikle kitap, medya ve perakende alışveriş alanında bilinen bir çevrim içi mağaza olduğu için bu sızıntı yalnızca teknik bir hesap olayı değil, alışveriş geçmişiyle ilişkilendirilebilecek kullanıcıların hedeflenmesi açısından da önemlidir. Doğrulanmış veri sınıfı yalnızca e-posta adresidir; parola, ödeme kartı, sipariş adresi veya kimlik verisi bu kayıt için doğrulanmış alan değildir. Bu ayrım, kullanıcıya gereksiz risk mesajı vermeden doğru güvenlik aksiyonunu önermek için korunmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Dangdang kaydında doğrulanmış veri türü e-posta adresleridir. E-posta adresi tek başına hesap parolası veya ödeme bilgisi anlamına gelmez; ancak bir kişinin belirli bir e-ticaret platformuyla ilişkisini ortaya koyduğu için hedefli dolandırıcılık riskini artırır. Bir saldırgan, kullanıcının geçmişte Dangdang ile ilişkili olabileceğini bildiğinde, sipariş bildirimi, indirim kuponu, kargo takibi, hesap doğrulama veya iade süreci gibi daha inandırıcı mesajlar hazırlayabilir. Bu tür iletilerde amaç çoğu zaman kullanıcıyı sahte giriş sayfasına yönlendirmek, farklı bir hizmette kullandığı parolayı ele geçirmek veya zararlı dosya açtırmaktır.\u003C\u002Fp>\n\u003Cp>Bu sızıntıda parola alanı doğrulanmadığı için kayıt, klasik kimlik bilgisi ele geçirme olayı gibi yorumlanmamalıdır. Buna rağmen e-posta adreslerinin yıllar boyunca çevrim içi listelerde dolaşması, kullanıcıyı spam, oltalama ve hesap keşfi açısından uzun süre etkileyebilir. E-posta adresi başka sızıntılardaki verilerle birleştiğinde kişinin alışveriş alışkanlıkları, kullandığı dil, bölge tercihi veya hesap geçmişi hakkında tahminler yapılabilir. Özellikle aynı e-posta adresini farklı mağazalarda ve ödeme hizmetlerinde kullanan kişilerde bu risk daha görünür hale gelir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kaydın doğrulanmış kapsamı 4.848.734 benzersiz e-posta adresidir. 2011 dönemindeki bazı haberlerde daha geniş kullanıcı bilgisi iddiaları ve daha yüksek sayılar gündeme gelmiş olsa da, bu sayfa yalnızca güvenle ilişkilendirilebilen e-posta adresi kapsamını esas alır. Dangdang tarafından o dönemde yapılan açıklamalar, çevrim içi dolaşıma giren verilerin tamamının Dangdang kullanıcısı olmadığını ve doğrulanan bölümün olaydan önceki hesap bilgileriyle ilişkili olduğunu belirtmiştir. Bu nedenle kayıt, geniş iddiaları büyütmeden ve başka platformlarla karıştırmadan Dangdang alanına ayrılmış şekilde tutulur.\u003C\u002Fp>\n\u003Cp>Veri alanı sınırı da açık kalmalıdır. Bu kayıtta parola, telefon, fiziksel teslimat adresi, ödeme kartı, sipariş içeriği veya resmi kimlik numarası yer almaz. E-posta adresi dışında başka müşteri alanlarını bu kayda eklemek, doğrulanmış kapsamı aşmak olur. Olay tarihi Haziran 2011 olarak tutulduğu için, daha sonraki yıllarda verinin yeniden paylaşılması veya ihlal dizinlerine eklenmesi asıl ihlal tarihini değiştirmez. Kullanıcıya gösterilen risk, eski tarihli bir e-posta adresi sızıntısının bugün hâlâ oltalama ve hesap keşfi için kullanılabilmesi üzerine kurulmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En çok risk altında olan grup, 2011 öncesinde veya o dönemde Dangdang üzerinde hesap açmış, alışveriş yapmış ya da bülten kaydı oluşturmuş kullanıcılardır. Özellikle aynı e-posta adresini başka Çin merkezli e-ticaret sitelerinde, ödeme hizmetlerinde, pazaryerlerinde veya kargo uygulamalarında kullanan kişiler daha fazla hedeflenebilir. E-posta adresinin Dangdang ile ilişkili olması, saldırganın kişiye yerelleştirilmiş kampanya, sipariş bildirimi veya hesap güncelleme mesajı göndermesini kolaylaştırır. Bu mesajlar eski bir alışveriş markasını hatırlattığı için kullanıcıda güven duygusu oluşturabilir.\u003C\u002Fp>\n\u003Cp>İş e-postasıyla kayıt olan kullanıcılar için risk ayrıca değerlendirilmelidir. Kurumsal bir e-posta adresinin tüketici alışveriş platformunda görünmesi, doğrudan kurumsal sistemlerin etkilendiği anlamına gelmez; ancak saldırganlar bu adresleri hedefli e-posta listelerine ekleyebilir. Aile üyeleri adına alışveriş yapan kişiler, ortak kullanılan e-posta adresleri ve uzun yıllardır aynı adresi kullanan müşteriler de benzer şekilde risk altındadır. Verinin eski olması, bu adreslerin değersiz olduğu anlamına gelmez; birçok kişi e-posta adresini on yıldan uzun süre değiştirmeden kullanır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dangdang kaydıyla eşleşen kullanıcıların ilk yapması gereken, bu e-posta adresine gelen alışveriş, kargo, iade, ödeme ve hesap doğrulama temalı iletileri daha dikkatli incelemektir. Mesajdaki bağlantıya tıklamak yerine ilgili hizmete doğrudan tarayıcıdan girilmeli, gönderici alanı ve bağlantı hedefi kontrol edilmelidir. Beklenmeyen ek dosyalar açılmamalı, kupon veya hediye kampanyası gibi görünen formlara parola ya da ödeme bilgisi yazılmamalıdır. E-posta adresi tek başına parolanın ele geçirildiği anlamına gelmese de, saldırganlar bu adresi yeni bilgileri toplamak için kullanabilir.\u003C\u002Fp>\n\u003Cp>Kullanıcı aynı e-posta adresini kritik hesaplarda kullanıyorsa, bu hesaplarda çok faktörlü kimlik doğrulama açılmalıdır. E-posta hesabının kendisi özellikle korunmalıdır; çünkü alışveriş ve ödeme hesaplarının parola sıfırlama bağlantıları genellikle bu adrese gelir. E-posta hesabında bilinmeyen yönlendirme kuralları, kurtarma seçenekleri ve son oturum hareketleri gözden geçirilmelidir. Şüpheli mesajlar ayrı bir klasörde saklanmalı, kurum veya aile içinde paylaşılan adresler için diğer kullanıcılar da bilgilendirilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Dangdang olayı, yalnızca e-posta adresi içeren eski sızıntıların bile uzun vadeli güvenlik etkisi olabileceğini gösterir. Kullanıcılar farklı amaçlar için farklı e-posta adresleri kullanmayı düşünebilir: kişisel iletişim, alışveriş, iş, finans ve topluluk hesapları ayrıldığında tek bir sızıntının tüm dijital kimliği eşleştirmesi zorlaşır. Eski alışveriş hesapları düzenli olarak kontrol edilmeli, kullanılmayan hesaplar kapatılmalı ve bülten abonelikleri temizlenmelidir. Böylece yıllar içinde biriken gereksiz hesap yüzeyi azaltılır.\u003C\u002Fp>\n\u003Cp>E-ticaret platformları açısından çıkarılacak ders, müşteri e-posta adreslerinin düşük riskli görülmemesidir. Parola veya ödeme verisi olmasa bile e-posta adresleri dolandırıcılık, yeniden hedefleme ve sahte bildirim kampanyaları için kullanılabilir. Bu nedenle müşteri verileri en az yetkiyle saklanmalı, eski kayıtlar gereksiz yere tutulmamalı, erişim kayıtları izlenmeli ve sızıntı durumunda kullanıcılara hangi alanların etkilendiği açıkça anlatılmalıdır. Yalnızca “kritik bilgi sızmadı” demek yeterli değildir; e-posta adresinin oluşturabileceği sosyal mühendislik riski de açıklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu Dangdang kaydıyla eşleşiyorsa, kullanıcının e-posta adresini eski bir alışveriş hesabıyla ilişkilendirmesi mümkündür. İlk adım, e-posta hesabının güvenlik ayarlarını kontrol etmek ve alışveriş temalı şüpheli mesajlara karşı dikkatli olmaktır. Aynı e-posta adresiyle kullanılan diğer e-ticaret hesaplarında benzersiz parola düzeni ve çok faktörlü koruma tercih edilmelidir. Parola bu kayıtta doğrulanmış veri alanı olmasa da, sahte mesajlarla parolanın sonradan ele geçirilmesi riski vardır.\u003C\u002Fp>\n\u003Cp>Dangdang ihlali eski tarihli olduğu için kullanıcıların “bu artık önemli değil” varsayımıyla hareket etmemesi gerekir. E-posta adresleri zaman içinde farklı veri kümeleriyle birleştirilebilir, hedefli reklam veya dolandırıcılık listelerine eklenebilir ve eski marka ilişkileri kullanılarak yeni saldırılar hazırlanabilir. Bu kaydı gören kullanıcı, e-posta hijyenini güçlendirmeli, alışveriş hesaplarını düzenlemeli ve beklenmeyen bağlantılara karşı daha temkinli bir güvenlik alışkanlığı oluşturmalıdır.\u003C\u002Fp>","Dangdang Veri İhlali (4,8 Milyon Bildirilen Kayıt)","","Dangdang Veri İhlali. 4,8 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fdangdang_com.webp",false,{"name":31,"sector":32,"country":33,"website":9,"websiteArchiveUrl":26,"websiteStatus":26,"websiteCheckedAt":19},"Dangdang","E-commerce and online retail","China"]