[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3az2zhyiiyl5c":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882519c","dunzo","Dunzo Veri İhlali","dunzo.com","2020-06-19T00:00:00.000Z","2020-07-29T04:38:23.000Z","2026-07-09T22:04:20.372Z","2026-07-18T23:49:55.815Z","Third party breach","https:\u002F\u002Fwww.medianama.com\u002F2020\u002F07\u002F223-dunzo-data-breach-2\u002F",[15,17,18],"https:\u002F\u002Findianexpress.com\u002Farticle\u002Ftechnology\u002Ftech-news-technology\u002Fdunzo-breach-explained-personal-data-of-millions-users-exposed-6530696\u002F","https:\u002F\u002Fblackkite.com\u002Fblog\u002Fmajor-third-party-data-breaches-revealed-in-july-2020",3465259,"known",null,"unknown","Critical",[25,26,27,28,29,30],"Device information","Email addresses","Geographic locations","IP addresses","Names","Phone numbers","\u003Cp>Dunzo veri ihlali, Hindistan merkezli hızlı teslimat platformunun Haziran 2020 döneminde üçüncü taraf sistemler üzerinden yetkisiz erişime konu olan müşteri verileriyle ilişkilidir. Kayıtta 3.465.259 benzersiz e-posta adresi yer alır. Doğrulanan veri alanları cihaz bilgileri, e-posta adresleri, coğrafi konum bilgileri, IP adresleri, isimler ve telefon numaralarıdır. Bu olayda parola, ödeme kartı, banka hesabı, resmi kimlik veya sipariş geçmişi doğrulanmış veri sınıfı değildir. Riskin odağı iletişim bilgileri, cihaz\u002Fağ bağlamı ve teslimat hizmeti kullanıcılarının hedefli mesajlarla kandırılmasıdır.\u003C\u002Fp>\n\u003Cp>Dunzo olayı, teslimat platformlarında üçüncü taraf erişimlerinin müşteri verisi açısından nasıl risk oluşturabileceğini gösterir. Şirketin kamuya yansıyan açıklamalarında ödeme kartı gibi finansal verilerin tutulmadığı ve etkilenmediği belirtilmiştir. Buna rağmen e-posta, telefon, isim, IP ve konum alanlarının bir araya gelmesi ciddi mahremiyet etkisi yaratabilir. Saldırganlar bu bilgileri sahte teslimat bildirimi, hesap doğrulama, kampanya, iade veya müşteri hizmetleri senaryolarında kullanabilir. Bu nedenle olay parola sızıntısı gibi değil, iletişim ve profil verisi sızıntısı olarak ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri türleri cihaz bilgileri, e-posta adresleri, coğrafi konum bilgileri, IP adresleri, isimler ve telefon numaralarıdır. Telefon ve e-posta birlikte olduğunda kısa mesaj, arama ve e-posta üzerinden hedefli dolandırıcılık yapılabilir. İsim bilgisi mesajı kişiselleştirir. IP adresi ve coğrafi konum alanları ise kullanıcının yaklaşık bölgesi veya hizmet kullandığı şehir hakkında bağlam sağlayabilir. Cihaz bilgisi, kullanılan cihaz türü veya teknik profil hakkında ek ipucu verebilir.\u003C\u002Fp>\n\u003Cp>Bu olayda parola sızıntısı doğrulanmadığı için doğrudan hesap ele geçirme riski parola ihlallerine göre daha sınırlıdır. Ancak iletişim ve konum verisi, sosyal mühendislik açısından güçlüdür. Saldırgan, teslimat adresi değişikliği, ödeme iadesi, sipariş gecikmesi, kampanya kodu ya da hesap güncelleme bahanesiyle kullanıcıdan ek bilgi isteyebilir. Telefon numarası bulunan kullanıcılar için sahte aramalar ve kısa mesajlar daha yüksek risk oluşturur. Coğrafi bağlam ise mesajın kullanıcının yaşadığı veya hizmet aldığı bölgeye uygun görünmesini sağlayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış olay tarihi 19 Haziran 2020 olarak izlenir ve kayıt 29 Temmuz 2020 tarihinde doğrulanmış ihlal listelerine eklenmiştir. Etkilenen benzersiz e-posta sayısı 3.465.259'dur. Bazı haberlerde yaklaşık 3,4 milyon, 3,5 milyon veya daha yüksek iddia sayıları görülebilir; bu sayfa sorgulamada kullanılan doğrulanmış benzersiz e-posta sayısını esas alır. Veri setinin çevrim içi forumlarda yayıldığı ve Dunzo verisiyle ilişkilendirildiği doğrulanmıştır.\u003C\u002Fp>\n\u003Cp>Kapsamı genişletmemek gerekir. Bu kayıtta parola, ödeme kartı, banka hesabı, resmi kimlik, fiziksel adres, sipariş içeriği, ilaç alışverişi veya ayrıntılı teslimat geçmişi doğrulanmış veri sınıfı değildir. Coğrafi konum alanı, her kullanıcı için kesin GPS koordinatı olduğu anlamına gelmez; bu alan daha sınırlı bölge veya konum bağlamı da olabilir. Bu nedenle kullanıcıya kesin teslimat adresi veya ayrıntılı sipariş geçmişi doğrulanmış kapsamdaymış gibi anlatım yapılmamalıdır. Doğru risk, iletişim, cihaz, IP ve konum verilerinin birlikte kullanılmasıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunu Dunzo üzerinden teslimat, market, paket veya şehir içi hizmet kullanan müşteriler oluşturur. Telefon numarası ve e-posta adresi bulunan kullanıcılar, sahte teslimat güncellemesi veya müşteri hizmetleri aramasıyla hedeflenebilir. İsim ve konum bağlamı, mesajın gerçek hizmet geçmişine dayanıyor gibi görünmesini sağlayabilir. Aynı telefon numarasını farklı teslimat ve alışveriş hesaplarında kullanan kişiler için çapraz hedefleme riski artar.\u003C\u002Fp>\n\u003Cp>Hindistan'da Dunzo'nun aktif olduğu şehirlerde hizmet almış kullanıcılar daha görünür olabilir. IP ve cihaz bilgisi, saldırganın mesajını belirli cihaz veya bölge bağlamına göre kişiselleştirmesine yardımcı olabilir. Parola doğrulanmadığı için ilk odak parola değiştirmek değil, sahte iletişimleri tanımak olmalıdır. Yine de Dunzo hesabında kullanılan parola başka platformlarda zayıfsa, genel hesap güvenliği için benzersiz parola ve ek doğrulama kullanılması önerilir. Bu olay özellikle telefon dolandırıcılığı ve kısa mesaj temalı kimlik avı açısından önemlidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Dunzo adıyla gelen beklenmedik teslimat, iade, kampanya, hesap doğrulama veya ödeme düzeltme mesajlarına dikkat edilmelidir. Mesajda adınız, telefon numaranız veya bulunduğunuz bölge doğru geçse bile bu güven kanıtı değildir. Bağlantıya tıklamak yerine ilgili hesaba doğrudan resmi adres veya uygulama üzerinden girilmelidir. Telefonla arayan kişiler kart numarası, banka bilgisi, tek kullanımlık kod, parola veya kimlik belgesi istiyorsa işlem durdurulmalıdır.\u003C\u002Fp>\n\u003Cp>E-posta hesabında iki aşamalı doğrulama açık olmalı, telefon hattında spam ve dolandırıcılık filtreleri kullanılmalıdır. Dunzo hesabındaki görünür bilgiler ve iletişim tercihleri gözden geçirilebilir. Bu olayda parola sızıntısı doğrulanmadığı için yalnızca bu kayıt nedeniyle toplu parola paniği gerekli değildir; ancak aynı e-posta ile kullanılan kritik hesaplarda benzersiz parola kullanmak yine de iyi bir güvenlik adımıdır. Teslimat platformlarıyla ilişkili tüm mesajlarda ödeme talebi ve hesap doğrulama adımları ayrıca kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede teslimat ve alışveriş hesaplarında kullanılan telefon ve e-posta bilgileri düzenli olarak gözden geçirilmelidir. Kampanya ve teslimat hizmetleri için ana e-posta yerine ayrı adres kullanmak, veri sızıntılarının ana hesaplara etkisini azaltabilir. Telefon numarası gereksiz hesaplarda paylaşılmamalı, eski hesaplar kapatılmalı ve görünür profil alanları azaltılmalıdır. IP, cihaz ve konum gibi teknik alanların da kişisel veri olduğu unutulmamalıdır.\u003C\u002Fp>\n\u003Cp>Platform işletmecileri açısından Dunzo olayı, üçüncü taraf sistemlere verilen erişimin müşteri verisi için doğrudan risk oluşturduğunu gösterir. Tedarikçi erişimleri sınırlandırılmalı, müşteri verisine erişim en az ayrıcalık ilkesiyle yönetilmeli, yüksek hacimli dışa aktarım hareketleri izlenmeli ve telefon\u002Fe-posta gibi iletişim verileri gereksiz yere tutulmamalıdır. Ödeme verisi etkilenmemiş olsa bile, iletişim ve konum verileri kötüye kullanıldığında kullanıcı güvenini ciddi biçimde zedeler.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, e-posta adresiniz Dunzo veri ihlaliyle ilişkilendirilen 3.465.259 benzersiz e-posta arasında bulunmuş olabilir. Eşleşme, parolanızın, ödeme kartınızın veya sipariş geçmişinizin sızdığı anlamına gelmez. Doğrulanan alanlar cihaz bilgisi, e-posta, coğrafi konum, IP adresi, isim ve telefon numarasıdır. İlk adım, bu e-posta ve telefon numarasına gelen teslimat temalı mesajları daha dikkatli değerlendirmektir.\u003C\u002Fp>\n\u003Cp>Dunzo veya benzer teslimat platformları adına gelen bağlantıları doğrudan açmayın; hesabınızı resmi kanaldan kontrol edin. Telefonla gelen ödeme, iade veya hesap doğrulama taleplerinde tek kullanımlık kod, kart bilgisi veya parola paylaşmayın. Dunzo veri ihlali için doğru yaklaşım, doğrulanmamış parola veya sipariş geçmişi iddialarıyla paniğe kapılmak değil, iletişim ve konum verilerinin hedefli dolandırıcılıkta kullanılabileceğini kabul edip mesaj güvenliğini güçlendirmektir.\u003C\u002Fp>","Dunzo Veri İhlali (3,5 Milyon Bildirilen Kayıt)","","Dunzo Veri İhlali. 3,5 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: Cihaz Bilgileri, E-posta Adresleri, Coğrafi Konumlar. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fdunzo_com.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Dunzo","Technology","India"]