[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3jdv5vwhsj66h":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":14,"source":15,"sourceUrl":16,"sourceUrls":17,"pwnCount":21,"affectedCount":21,"affectedCountStatus":22,"affectedCountLowerBound":23,"affectedCountUnit":24,"hasEnglishDescription":4,"severity":25,"dataClasses":26,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda488251ad","epal","E-Pal Veri İhlali","e-pal","epal.gg","2022-04-15T00:00:00.000Z","2022-10-24T04:54:30.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:12.388Z","Platform breach","https:\u002F\u002Fwww.redpacketsecurity.com\u002Fe-pal-108-887-breached-accounts\u002F",[16,18,19,20],"https:\u002F\u002Fwww.epal.gg\u002F","https:\u002F\u002Fpolicies.epal.gg\u002Fprivacy","https:\u002F\u002Fwww.trustpilot.com\u002Freview\u002Fepal.gg",108887,"known",null,"unknown","High",[27,28,29],"Email addresses","Purchases","Usernames","\u003Cp>E-Pal veri ihlali, oyun ve sosyal bağlantı odaklı platform kullanıcılarını etkileyen bir hesap ve satın alma kaydı sızıntısıdır. Kayıt sistemi açısından olay 15 Nisan 2022 tarihli breach olarak tutulur; platformun olayı Ekim 2022 döneminde açıkladığı bildirilmiştir. Bu tarih ayrımı önemlidir: duyuru veya listeye eklenme tarihi, veri setinin ilişkilendirildiği olay tarihiyle karıştırılmamalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanan ana etki sayısı 108.887 benzersiz e-posta adresidir. Veri seti yaklaşık 1 milyon sipariş veya satın alma kaydıyla ilişkilendirilmiştir. Doğrulanan veri sınıfları e-posta adresleri, kullanıcı adları ve satın alma kayıtlarıdır. Parola, telefon numarası, fiziksel adres, ödeme kartı veya kimlik belgesi bu kaydın doğrulanmış veri sınıfları arasında yer almaz. Bu nedenle olay finansal kart sızıntısı gibi değil, hesap tanımlayıcıları ve işlem bağlamı sızıntısı olarak anlatılmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>E-Pal kaydında e-posta adresi ve kullanıcı adı birlikte bulunduğunda saldırgan kullanıcıyı oyun ve sosyal platformlardaki farklı profillerle eşleştirmeye çalışabilir. Satın alma kayıtları ise kişinin platformdaki hizmet kullanımını, sipariş geçmişi bağlamını veya ödeme yapmış olduğu hizmet türlerini anlamaya yönelik sosyal mühendislikte kullanılabilir. Bu alanlar tek başına ödeme kartı bilgisi anlamına gelmez; ancak sahte iade, sipariş doğrulama veya destek mesajlarını daha inandırıcı hale getirebilir.\u003C\u002Fp>\n\u003Cp>Parola sızıntısı bu kayıt için doğrulanmadığından doğrudan kimlik bilgisi kırma riski sınırlıdır. Buna rağmen e-posta ve kullanıcı adı ikilisi, hesap ele geçirme girişimlerinde başlangıç noktası olarak kullanılabilir. Kullanıcı adı farklı oyun topluluklarında veya sosyal hesaplarda tekrar edildiyse profil eşleştirme riski artar. Satın alma bağlamı da saldırgana kullanıcıya özel görünen sahte fatura, destek talebi veya hesap doğrulama mesajı hazırlama imkanı verir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Bu kayıt için doğrulanmış ana kapsam 108.887 benzersiz e-posta adresidir. Yaklaşık 1 milyon satın alma veya order kaydı ise satır sayısı bağlamını gösterir; bu sayı tekil kişi sayısı olarak okunmamalıdır. Aynı kullanıcı birden fazla işlem yapmış olabilir. Bu nedenle kullanıcıya doğru anlatım, benzersiz e-posta sayısı ile işlem kaydı sayısını ayrı tutmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri sınıfları e-posta adresleri, kullanıcı adları ve satın alma kayıtlarıdır. Parola, IP adresi, telefon numarası, fiziksel adres, ödeme kartı, banka hesabı, gerçek ad-soyad, özel mesaj veya hesap bakiyesi bu kaydın doğrulanmış kapsamına eklenmemelidir. Satın alma verisi, ödeme kartının veya banka bilgisinin sızdığı anlamına gelmez. Doğru sınır, kullanıcı hesabı tanımlayıcıları ve platform içi işlem bağlamıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda E-Pal üzerinde hizmet satın almış veya kullanıcı adıyla görünür profil oluşturmuş kişiler bulunur. Bu kullanıcılar sahte sipariş onayı, iade bildirimi, destek talebi, üyelik uyarısı veya hesap doğrulama bağlantılarıyla hedeflenebilir. E-posta adresi ve kullanıcı adı birlikte kullanıldığında mesajın gerçek platform geçmişine dayanıyor gibi görünmesi mümkündür.\u003C\u002Fp>\n\u003Cp>Oyun ve sosyal topluluklarda aynı kullanıcı adını tekrar eden kişiler için profil eşleştirme riski daha yüksektir. Aynı kullanıcı adı farklı platformlarda bulunuyorsa saldırganlar kişinin oyun tercihlerini, sosyal bağlantılarını veya hizmet kullanımını tahmin etmeye çalışabilir. Kurumsal e-posta adresiyle kayıt olan kullanıcılar için risk, kişisel sosyal\u002Fgaming hesabından iş e-postasına taşınan hedefli oltalama mesajları şeklinde görülebilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>E-Pal kaydında e-posta adresiniz görünüyorsa, gelen kutunuzdaki sipariş, iade, destek, hesap doğrulama veya kampanya mesajlarını dikkatle inceleyin. Mesajdaki bağlantıya tıklamak yerine ilgili hesaba doğrudan resmi adresinden girin. Bu kayıt parola sızıntısını doğrulamadığı halde, aynı e-posta ve kullanıcı adıyla kullandığınız diğer hesaplarda iki aşamalı doğrulama açmak ve parola tekrarını gözden geçirmek doğru bir önlemdir.\u003C\u002Fp>\n\u003Cp>Satın alma geçmişi bağlamı nedeniyle sahte iade veya ödeme doğrulama mesajları daha inandırıcı görünebilir. Kart bilgisi bu kayıtta doğrulanmadığı için panik yapmak yerine, ödeme taleplerini resmi kanaldan doğrulamak gerekir. Aynı kullanıcı adını kullandığınız oyun, sosyal medya ve topluluk hesaplarında gizlilik ayarlarını kontrol edin. Kullanılmayan hesaplarda kullanıcı adı görünürlüğünü azaltmak veya hesabı kapatmak riski düşürür.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>E-Pal olayı, satın alma kayıtlarının ödeme kartı içermese bile kullanıcıyı hedefli sosyal mühendisliğe açık hale getirebileceğini gösterir. Platformlar işlem verilerini gereğinden uzun süre saklamamalı, kullanıcı tanımlayıcılarını azaltmalı ve satın alma geçmişi erişimlerini sıkı şekilde izlemelidir. Kullanıcı tarafında farklı sosyal ve oyun hizmetleri için ayrı e-posta takma adları kullanmak profil eşleştirmeyi zorlaştırır.\u003C\u002Fp>\n\u003Cp>Uzun vadede kullanıcılar oyun, sosyal bağlantı, pazar yeri ve ödeme hesaplarını ayrı parolalarla yönetmelidir. Parola bu kayıtta doğrulanmış veri sınıfı olmasa da, e-posta adresinin sızması hedefli giriş denemelerini artırabilir. İki aşamalı doğrulama, benzersiz parolalar, kullanıcı adı tekrarını azaltma ve şüpheli işlem mesajlarını resmi kanaldan doğrulama alışkanlığı bu tür kayıtların etkisini sınırlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa, ödeme kartınızın veya parolanızın sızdığı sonucuna varmayın; bu alanlar doğrulanmış kapsamda değildir. Buna karşılık e-posta adresiniz, kullanıcı adınız ve satın alma bağlamınız bir veri setinde yer almış olabilir. Bu kombinasyon, sahte destek, iade, sipariş doğrulama veya kampanya mesajlarında kullanılabilir.\u003C\u002Fp>\n\u003Cp>Doğru aksiyon, şüpheli bağlantılardan kaçınmak, E-Pal ve ilişkili sosyal\u002Fgaming hesaplarını doğrudan kontrol etmek, aynı kullanıcı adını kullandığınız hesaplarda gizlilik ayarlarını gözden geçirmek ve önemli hesaplarda iki aşamalı doğrulamayı açmaktır. E-Pal veri ihlali, parola içermeyen kayıtların bile satın alma geçmişi bağlamıyla birleştiğinde sosyal mühendislik ve profil mahremiyeti riski yaratabileceğini gösterir.\u003C\u002Fp>","E-Pal Veri İhlali (108,9 Bin Bildirilen Kayıt)","","E-Pal Veri İhlali. 108,9 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Satın Almalar, Kullanıcı Adları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fepal_gg.webp",false,{"name":37,"sector":38,"country":39,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":23},"E-Pal","Gaming social platform","United States"]