[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f2ckb5vc1zi367":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":31,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda48825186","dodonew","Dodonew.com İddia Edilen Veri Açığı","dodonewcom","dodonew.com","2011-12-01T00:00:00.000Z","2016-11-10T00:26:01.000Z","2026-07-09T21:09:18.638Z","2026-07-18T23:49:39.514Z","Third party breach","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Fdodonew.com-2011",[16],8718404,"known",null,"email_identifiers","Critical",[24,25],"Email addresses","Usernames","\u003Cp>Dodonew.com veri ihlali, 2011 yılının son döneminde Çin merkezli Dodonew.com adlı web sitesinden elde edildiği iddia edilen kullanıcı verileriyle ilişkilidir. Bu kayıt 8.718.404 hesap kaydını kapsar ve doğrulanmış veri alanları e-posta adresleri ile kullanıcı adlarıdır. Kayıt, eldeki kanıtlar verinin gerçek olabileceğini gösterse de Çin kaynaklı eski ihlallerin doğrulanmasındaki güçlükler nedeniyle sınırlı doğrulama notuyla tutulur. Bu ayrım önemlidir: kullanıcıya olay tamamen bağımsız kanıtlarla kesinleşmiş gibi anlatılmamalı, ancak e-posta ve kullanıcı adı eşleşmesinin spam, hesap keşfi ve hedefli mesaj riski yaratabileceği de göz ardı edilmemelidir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Dodonew.com kaydında doğrulanan veri türleri e-posta adresleri ve kullanıcı adlarıdır. Bu alanlar parola içermese de bir hesabın hangi kullanıcı adıyla ve hangi e-posta adresiyle ilişkilendirildiğini gösterir. Kullanıcı adı farklı platformlarda tekrar ediliyorsa saldırganlar aynı kişiyi sosyal medya, forum, oyun, alışveriş veya iş platformlarında arayabilir. E-posta adresi ise spam ve oltalama mesajlarının hedefi haline gelebilir. Bu nedenle kayıt, doğrudan hesap parolası riski yerine hesap keşfi, kimlik eşleştirme ve kişiselleştirilmiş mesaj riski olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Bu kayıtta parola alanı doğrulanmadığı için kullanıcıya parolasının ele geçirildiği mesajı verilmemelidir. Buna rağmen eski bir e-posta-kullanıcı adı eşleşmesi uzun süre değerli kalabilir. Saldırganlar, kullanıcının eski bir Çin merkezli web sitesiyle ilişkili olduğunu iddia eden sahte güvenlik bildirimi veya hesap doğrulama mesajları hazırlayabilir. Kullanıcı adı aynı kalmışsa, farklı hizmetlerde aynı kimliğe ait profiller birbirine bağlanabilir. Özellikle yıllardır aynı e-posta adresini kullanan kişilerde bu tür eski kayıtlar yeni spam ve sosyal mühendislik kampanyalarında kullanılabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıtta kullanılan 8.718.404 sayı, Dodonew.com ile ilişkilendirilen hesap kaydı kapsamını ifade eder. Bu sayı tek tek gerçek kişi sayısı olarak yorumlanmamalıdır; eski, yinelenen veya aynı kişiye ait birden fazla kayıt bulunabilir. Olay tarihi Aralık 2011 olarak tutulur. Veri eski olduğu için bazı e-posta adresleri artık kullanılmıyor, bazı kullanıcı adları değişmiş veya bazı kayıtlar güncelliğini yitirmiş olabilir. Buna rağmen e-posta adresleri uzun yıllar aynı kaldığı için kayıt hâlâ kullanıcıya güvenlik uyarısı olarak gösterilebilir.\u003C\u002Fp>\n\u003Cp>Kayıt doğrulama açısından sınırlıdır. Elde bulunan bilgiler Dodonew.com verisinin gerçek olabileceğini düşündürür, fakat eski Çin kaynaklı ihlallerde site sahipliği, veri kaynağı ve bağımsız doğrulama zinciri her zaman net kurulamayabilir. Bu nedenle isVerified alanı doğrulanmış olarak işaretlenmemelidir. Veri alanları da genişletilmemelidir: e-posta adresleri ve kullanıcı adları dışındaki ek hesap, iletişim, finansal veya resmi kimlik alanları bu kayıt için doğrulanmış değildir. Kullanıcıya verilecek mesaj, sınırlı doğrulama ve sınırlı veri alanı çerçevesinde kalmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En çok risk altında olan kişiler, 2011 öncesinde veya o dönemde Dodonew.com üzerinde hesap oluşturmuş, aynı kullanıcı adını başka platformlarda da kullanmış veya aynı e-posta adresini uzun yıllar boyunca değiştirmemiş kullanıcılardır. Bu kişiler için risk, saldırganın eski kullanıcı adını güncel hesaplarla eşleştirmesi ve kişiselleştirilmiş mesajlar hazırlamasıdır. Eğer kullanıcı adı gerçek ad, takma ad veya başka platformlarda bilinen bir kimlikse, aynı kişinin farklı dijital izleri bir araya getirilebilir. Bu durum özellikle forum ve sosyal platform geçmişi olan kişilerde daha belirgin hale gelir.\u003C\u002Fp>\n\u003Cp>Çin merkezli veya Çince içerikli hizmetlerle ilişkisi olmayan kullanıcılar da bu kaydı gördüğünde şaşırabilir. Bu durum her zaman kullanıcının aktif olarak siteye kayıt olduğunu kanıtlamaz; e-posta adresi başka listelerden eklenmiş, kullanıcı tarafından unutulmuş eski bir hesap açılmış veya veri daha sonra farklı kaynaklarla karışmış olabilir. Bu nedenle kullanıcıya kesin davranış atfetmek doğru değildir. Yine de e-posta adresi ve kullanıcı adı eşleşmesi görünür hale geldiği için spam, sahte üyelik bildirimi ve hesap keşfi riski dikkate alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dodonew.com kaydıyla eşleşen kullanıcıların ilk adımı, e-posta hesabının güvenliğini kontrol etmektir. Parola bu kayıtta doğrulanmış alan olmadığı için doğrudan bu olaydan kaynaklanan parola değişimi zorunlu mesajı verilmemelidir; ancak e-posta hesabı başka sızıntılarda etkilenmişse güçlü ve benzersiz parola kullanılmalıdır. Çok faktörlü doğrulama açılmalı, bilinmeyen oturumlar ve yönlendirme kuralları kontrol edilmelidir. Kullanıcı, eski üyelik, Çin merkezli hizmet, hesap doğrulama veya güvenlik bildirimi temalı beklenmeyen mesajlara karşı dikkatli olmalıdır.\u003C\u002Fp>\n\u003Cp>İkinci adım, kullanıcı adı tekrarını gözden geçirmektir. Aynı kullanıcı adı hassas veya profesyonel hesaplarda kullanılıyorsa, bu hesapların görünürlüğü ve gizlilik ayarları kontrol edilmelidir. Eski kullanıcı adının farklı platformlarda kişiyi kolayca buldurması istenmiyorsa, kritik hesaplarda farklı kullanıcı adı tercih edilebilir. Şüpheli e-posta mesajlarında bağlantılara doğrudan tıklanmamalı, giriş işlemleri bilinen adreslerden yapılmalıdır. Mesajda kullanıcının eski takma adı geçse bile bu, mesajın güvenilir olduğunu göstermez.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Dodonew.com olayı, parola içermeyen eski kayıtların bile dijital kimlik eşleştirmesi açısından değer taşıyabileceğini gösterir. Kullanıcılar eski hesaplarını, takma adlarını ve uzun süredir kullanılan e-posta adreslerini düzenli olarak gözden geçirmelidir. Kritik hesaplar için benzersiz e-posta veya kullanıcı adı kullanmak, farklı dijital izlerin kolayca birleştirilmesini zorlaştırır. Bülten ve eski üyelik hesapları temizlenmeli, kullanılmayan hesaplar kapatılmalı ve ana e-posta adresi gereksiz formlarda paylaşılmamalıdır.\u003C\u002Fp>\n\u003Cp>Platform işletmecileri açısından çıkarılacak ders, yalnızca parola veya ödeme verisi değil, e-posta ve kullanıcı adı gibi temel hesap alanlarının da korunması gerektiğidir. Eski veriler gereksiz yere tutulmamalı, veri tabanlarına erişim sınırlandırılmalı ve ihlal durumunda hangi alanların doğrulandığı açıkça belirtilmelidir. Doğrulama sınırlıysa bu durum kullanıcıya dürüstçe anlatılmalıdır. Abartılı risk dili, kullanıcıyı gereksiz paniğe yöneltirken doğru aksiyonun gözden kaçmasına neden olabilir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu sayfadaki kontrol sonucu Dodonew.com kaydıyla eşleşiyorsa, kullanıcı bunu sınırlı doğrulanmış e-posta ve kullanıcı adı kaydı olarak değerlendirmelidir. İlk adım e-posta hesabını ve aynı kullanıcı adının kullanıldığı önemli hesapları kontrol etmektir. Beklenmeyen üyelik bildirimi, hesap doğrulama veya eski site temalı mesajlar dikkatle incelenmeli, bağlantılar doğrudan açılmamalıdır. Parola bu kayıtta doğrulanmış alan olmadığı için aksiyonun merkezi e-posta güvenliği, spam farkındalığı ve kullanıcı adı eşleştirme riskidir.\u003C\u002Fp>\n\u003Cp>Dodonew.com kaydı eski tarihli olsa da e-posta ve kullanıcı adı eşleşmeleri yıllarca dolaşabilir. Kullanıcı, bu kaydı eski ve sınırlı doğrulanmış bir olay olarak görmeli, ancak tamamen önemsiz saymamalıdır. Ana e-posta hesabını güçlendirmek, kullanıcı adı tekrarını azaltmak, şüpheli mesajlarda ayrı kanaldan doğrulama yapmak ve gereksiz eski hesapları temizlemek bu kaydın oluşturabileceği riski azaltır.\u003C\u002Fp>","Dodonew.com İddia Edilen Veri Açığı (8,7 Milyon E-posta Tanımlayıcısı)","","Dodonew.com İddia Edilen Veri Açığı. 8,7 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, Kullanıcı Adları. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Fdodonew_com.webp",false,{"name":33,"sector":34,"country":35,"website":10,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":20},"Dodonew.com","Chinese web service","China"]