[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3p9xx08h2m1k1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":38,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda488251b0","Eroticy","Eroticy İddia Edilen Veri Açığı","eroticy","eroticy.com","2015-06-01T00:00:00.000Z","2017-01-10T02:19:56.000Z","2026-07-18T23:50:22.957Z","Unverified breach record","https:\u002F\u002Fdatabreach.com\u002Fbreach\u002Feroticy-2015",[15,17],"https:\u002F\u002Fwww.troyhunt.com\u002Fa-data-breach-investigation-blow-by-blow\u002F",1370175,"known",null,"email_identifiers","Critical",[24,25,26,27,28,29,30,31,32],"Email addresses","IP addresses","Names","Passwords","Payment histories","Phone numbers","Physical addresses","Usernames","Website activity","\u003Cp>\u003Cstrong>Eroticy veri ihlali\u003C\u002Fstrong>, yetişkin içerikli flört ve üyelik ekosistemiyle ilişkilendirilen, yüksek mahremiyet riski taşıyan olaylardan biridir. Haziran 2015 tarihiyle listelenen veri seti, 1.370.175 benzersiz hesabı etkiledi. Veri seti 2016 sonlarında dolaşımda görülürken, içerikte e-posta adresleri, IP adresleri, ad bilgileri, telefon numaraları, fiziksel adresler, kullanıcı adları, ödeme geçmişleri, site etkinliği ve parolalar yer aldı. Bazı parolaların düz metin halde bulunması, aynı şifrenin başka hizmetlerde de denenmesi riskini artırır.\u003C\u002Fp>\n\u003Cp>Eroticy adıyla anılan olay hassas kabul edilmelidir, çünkü bir kişinin bu tür bir platformla ilişkilendirilmesi sosyal, mesleki veya kişisel sonuçlar doğurabilir. Ayrıca olay tam doğrulanmış bir saldırgan atfına sahip değildir; veri setindeki kişisel bilgilerin gerçekliğine dair güçlü göstergeler olsa da asıl sistem kaynağı kesinleşmemiştir. Bu nedenle değerlendirme, hem erişim bilgisi riski hem de mahremiyet etkisi üzerinden ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanan veri sınıfları e-posta adresleri, IP adresleri, adlar, parolalar, ödeme geçmişleri, telefon numaraları, fiziksel adresler, kullanıcı adları ve site etkinliğidir. Bu kombinasyon, sıradan bir hesap listesine göre daha ağırdır; çünkü iletişim bilgileri, konumla bağlantılı veriler, ödeme ilişkisi ve yetişkin içerikli bir üyelik bağlamı aynı dosyada bir araya gelir. Saldırganlar bu alanları kimlik eşleştirme, oltalama, şantaj, hesap ele geçirme ve sosyal baskı senaryolarında kullanabilir.\u003C\u002Fp>\n\u003Cp>E-posta adresi ve kullanıcı adı, kişinin farklı platformlardaki profilleriyle eşleştirilebilir. Parolalar, özellikle düz metin veya zayıf biçimde saklandıysa, başka hesaplarda doğrudan denenebilir. IP adresleri yaklaşık konum ve bağlantı geçmişi hakkında sinyal verir. Telefon ve fiziksel adres alanları ise çevrim dışı taciz, sahte teslimat, kimlik avı araması veya kişiye özel dolandırıcılık denemeleri için daha somut hedef bilgisi sağlar.\u003C\u002Fp>\n\u003Cp>Ödeme geçmişleri ve site etkinliği, yalnızca finansal ilişki ihtimali değil, kullanıcının ne zaman, hangi hizmet türüyle veya hangi üyelik mantığıyla etkileşim kurduğuna dair bağlam da oluşturabilir. Bu bağlam yetişkin içerikli bir hizmetle ilişkilendirildiğinde mahremiyet etkisi artar. Bu yüzden Eroticy sızıntısı, yalnızca parola güvenliği sorunu olarak değil, kişisel itibar ve özel yaşam gizliliği riski olarak da görülmelidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Eroticy olayı için listelenen breach tarihi 1 Haziran 2015, veri tabanına eklenme tarihi 10 Ocak 2017 ve etkilenen benzersiz hesap sayısı 1.370.175'tir. Veri setinin 2016 sonlarında dolaşımda görüldüğü, çok sayıda kişisel alan içerdiği ve etkilenen bazı kişilerin verilerin gerçekliğini teyit ettiği anlaşılmaktadır. Buna rağmen olay unverified statüsünde kalmalıdır; çünkü verinin kesin olarak yalnızca Eroticy sisteminden çıktığı ispatlanamamıştır.\u003C\u002Fp>\n\u003Cp>Bu ayrım kullanıcıyı doğru bilgilendirmek için kritiktir. Veri gerçek kişilere ait olabilir ve ciddi risk doğurabilir; ancak olayın tam kaynağı konusunda belirsizlik vardır. Bu nedenle açıklamada kesin saldırgan, kesin teknik neden veya doğrulanmamış sistem bileşeni iddiası kullanılmamalıdır. Aynı nedenle ödeme kartı numarası, banka hesabı, resmi kimlik numarası, sosyal güvenlik numarası veya pasaport gibi alanlar doğrulanmış veri sınıfı olarak eklenmemelidir.\u003C\u002Fp>\n\u003Cp>Kapsam, Eroticy adıyla dolaşan ve yetişkin üyelik\u002Faffiliate ekosistemiyle bağlantı sinyalleri taşıyan veri setiyle sınırlıdır. Satır sayısı farklı kaynaklarda daha yüksek görünebilir; ancak benzersiz hesap sayısı için kullanılacak değer 1.370.175 olmalıdır. Yinelenen satırlar, eski üyelik kayıtları veya birden fazla sistem tablosundan gelen bilgiler ham satır sayısını büyütebilir; kullanıcıya gösterilen etki hesabında benzersiz hesap sayısı esas alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk grubunda, 2015 öncesinde veya o döneme yakın tarihlerde Eroticy ile ilişkili yetişkin içerikli sitelerde, ödeme akışlarında ya da üyelik sayfalarında aynı e-posta ve parolayı kullanan kişiler yer alır. Aynı parolayı sosyal medya, e-posta, banka dışı ödeme hesabı veya forumlarda tekrar eden kullanıcılar için hesap ele geçirme riski yüksektir. Parola eski görünse bile saldırganlar benzer şifre kalıplarını deneyebilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası, gerçek ad ve fiziksel adresi aynı üyelik ortamında paylaşan kişiler için hedefli dolandırıcılık riski daha yüksektir. Saldırganlar yetişkin içerik bağlamını kullanarak kullanıcıyı korkutmaya, ödeme istemeye veya gerçek dışı bir tehdidi inandırıcı göstermeye çalışabilir. Kurumsal e-posta kullanan kişilerde iş kimliğiyle mahrem bir üyelik bağının kurulması ayrıca itibar riski doğurabilir.\u003C\u002Fp>\n\u003Cp>Ödeme geçmişi alanı bulunan kullanıcılar, sahte fatura, üyelik yenileme uyarısı veya ödeme iadesi temalı oltalama mesajlarına karşı daha dikkatli olmalıdır. Site etkinliği ve kullanıcı adı bilgileri de geçmiş davranışların profillenmesine yol açabilir. Bu riskler, olayın kesin kaynağı belirsiz olsa bile ortadan kalkmaz; çünkü kişisel veriler gerçek ve saldırı senaryolarında işe yarar görünmektedir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Etkilenen kullanıcı ilk olarak Eroticy veya ilişkili olabilecek yetişkin üyelik hizmetlerinde kullandığı parolayı tamamen emekliye ayırmalıdır. Aynı ya da benzer parola başka hesaplarda geçerliyse her hesap için benzersiz ve uzun yeni parola seçilmelidir. E-posta hesabı, sosyal medya, ödeme hizmetleri ve parola sıfırlama için kullanılan ana hesaplar öncelikli korunmalıdır. Uygun hesaplarda iki aşamalı doğrulama etkinleştirilmelidir.\u003C\u002Fp>\n\u003Cp>Telefon numarası ve fiziksel adres sızmış olabileceği için, kullanıcı beklenmeyen aramalara, teslimat mesajlarına, sahte ödeme taleplerine ve yetişkin içerik bağlamıyla gelen tehdit mesajlarına temkinli yaklaşmalıdır. Gerçek bir hizmet adı, eski parola veya adres bilgisinin mesajda geçmesi, mesajın güvenilir olduğu anlamına gelmez. Şifre sıfırlama bağlantıları, ödeme uyarıları ve üyelik iptal formları yalnızca doğrudan güvenilir tarayıcı oturumundan kontrol edilmelidir.\u003C\u002Fp>\n\u003Cp>Ödeme geçmişi bulunan kullanıcılar, kart ekstresi ve ödeme hizmeti bildirimlerinde olağan dışı hareketleri incelemelidir. Bu olay için doğrudan kart numarası doğrulanmış alan değildir; yine de ödeme bağlamı dolandırıcılık mesajlarını daha inandırıcı hale getirebilir. Kullanıcı, aynı e-posta adresiyle gelen yetişkin içerikli tehdit veya şantaj mesajlarına ödeme göndermemeli, varsa hesap güvenliği kanıtlarını ayrı biçimde saklamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Eroticy olayı, hassas üyeliklerde gerçek kimlik ve ana e-posta adresi kullanımının uzun vadeli riskini gösterir. Kullanıcılar benzer platformlarda ayrı e-posta takma adı, benzersiz parola ve sınırlı profil bilgisi tercih etmelidir. Zorunlu olmayan telefon, adres, gerçek ad ve konum alanları boş bırakılmalı veya görünürlükleri azaltılmalıdır. Parola yöneticisi, tekrar eden şifre alışkanlığını kalıcı biçimde azaltmak için en etkili araçlardan biridir.\u003C\u002Fp>\n\u003Cp>Mahremiyet açısından en sağlam yaklaşım, hassas hizmetlerde kullanılan hesap bilgilerini ana kimlikten ayırmaktır. Kullanıcı adı diğer sosyal profillerle aynı olmamalı, e-posta adresi kişisel veya iş kimliğiyle doğrudan bağlantı kurmamalıdır. Eski parolalar arşivden çıkarılmalı ve güvenlik soruları kişisel bilgilerden türetilmemelidir. Telefon numarası zorunlu değilse hesaba eklenmemeli; gerekiyorsa doğrulama amaçlı, sınırlı kullanılan bir kanal tercih edilmelidir.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta, çalışanların yetişkin içerikli veya hassas kabul edilen platformlardan gelen sızıntılar nedeniyle hedefli şantaj mesajları alabileceği unutulmamalıdır. Güvenlik farkındalığı eğitimlerinde yalnızca teknik parola kuralları değil, kişisel veriyle şantaj ve sosyal baskı senaryoları da ele alınmalıdır. Bu tür olaylarda amaç, kişiyi damgalamak değil, hesap güvenliği ve mahremiyet riskini azaltmaktır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Eroticy veri sızıntısından etkilenip etkilenmediğini anlamak isteyen kullanıcı, ilgili e-posta adresini güvenilir hesap kontrol ekranında sorgulamalıdır. Sonuç pozitifse bu, e-posta adresinin Eroticy adıyla dolaşan hassas ve unverified veri setinde yer aldığı anlamına gelir. Kaynak belirsizliği, riskin olmadığı anlamına gelmez; parola, telefon, adres ve ödeme geçmişi gibi alanlar gerçekse saldırganlar bunları hâlâ kullanabilir.\u003C\u002Fp>\n\u003Cp>Pozitif sonuç alan kullanıcılar, aynı parolayı kullandıkları tüm hesapları değiştirmeli, ana e-posta hesabında oturum ve kurtarma ayarlarını incelemeli, iki aşamalı doğrulamayı açmalı ve yetişkin içerik temalı şantaj mesajlarına karşı hazırlıklı olmalıdır. Eski e-posta adresleri ve takma adlar da kontrol edilmelidir; çünkü veri seti eski üyelik kayıtlarını içerebilir. Sonuç negatifse yine de aynı dönemde kullanılan başka e-postalar ayrı ayrı sorgulanmalıdır.\u003C\u002Fp>\n\u003Cp>Bu ihlal için en doğru aksiyon, parolayı yenilemekten ibaret değildir. Kullanıcı; kimlik eşleştirme, telefonla taciz, fiziksel adres kullanımı, ödeme temalı dolandırıcılık ve mahremiyet baskısı risklerini birlikte ele almalıdır. Eroticy kaydı hassas ve unverified statüsünde tutulmalı, fakat içerdiği kişisel veri türleri nedeniyle yüksek öncelikli güvenlik kontrolü gerektiren bir sızıntı olarak değerlendirilmelidir.\u003C\u002Fp>","Eroticy İddia Edilen Veri Açığı (1,4 Milyon E-posta Tanımlayıcısı)","","Eroticy İddia Edilen Veri Açığı. 1,4 Milyon e-posta tanımlayıcısı bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı, riskleri…","\u002Fuploads\u002Flogo\u002Feroticy_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":35,"websiteStatus":35,"websiteCheckedAt":20},"Adult dating platform","Global"]