[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1cx0atj2s1joo":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":32,"seoTitle":33,"seoTitleEn":15,"seoDescription":34,"seoDescriptionEn":15,"logoUrl":35,"isVerified":4,"isSensitive":4,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda488251d4","fanpass","Fanpass Veri İhlali","fanpass.co.uk","2022-04-30T00:00:00.000Z","2022-05-24T03:55:30.000Z","2026-07-02T12:26:55.059Z","2026-07-18T23:50:42.445Z","Football ticket marketplace customer data breach","",[],112251,"known",null,"unknown","High",[23,24,25,26,27,28,29,30,31],"Email addresses","Genders","Names","Partial dates of birth","Passwords","Phone numbers","Physical addresses","Purchases","Social media profiles","\u003Cp>Fanpass veri ihlali, 30 Nisan 2022 tarihinde Birleşik Krallık merkezli futbol bileti alım-satım hizmetini etkileyen doğrulanmış bir olaydır. Kayıt 112,251 müşteri hesabını kapsar. Doğrulanan veri türleri e-posta adresleri, cinsiyet bilgileri, adlar, kısmi doğum tarihi bilgileri, parolalar, telefon numaraları, fiziksel adresler, satın alma geçmişi ve sosyal medya profil bilgileridir. Parolalar salted hash biçiminde saklanmış olsa da, parola tekrar kullanımı olan kullanıcılar için hesap ele geçirme riski devam eder. Biletleme ve taraftar bağlamı nedeniyle saldırganlar sahte maç bileti, sahte iade, sahte teslimat, sahte hesap doğrulama ve sahte satış mesajları hazırlayabilir. Bu kayıt ödeme kartı, banka hesabı veya tam kimlik belgesi sızıntısı olarak sunulmamalıdır.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu kayıtta listelenen veri türleri Email addresses, Genders, Names, Partial dates of birth, Passwords, Phone numbers, Physical addresses, Purchases ve Social media profiles alanlarıdır. E-posta, ad, telefon ve adres birlikte bulunduğunda kullanıcıya doğrudan ulaşmak ve gerçek müşteri izlenimi vermek kolaylaşır. Satın alma geçmişi, hangi etkinlik veya bilet işlemiyle ilişki kurulabileceğini göstererek sahte iade, sahte transfer, sahte kargo veya sahte yeniden satış mesajlarını daha ikna edici hale getirir. Sosyal medya profili bilgisi, taraftar kimliği ve çevrimiçi görünürlükle eşleştirme riski doğurur. Parola hashleri düz metin parola anlamına gelmez; ancak aynı parolayı başka hesaplarda kullanan kişiler için risk yüksektir. Kısmi doğum tarihi bilgisi de hesap kurtarma veya sosyal mühendislik mesajlarında yardımcı bağlam sağlayabilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış ana ölçü 112,251 müşteri kaydıdır. Veri sınıfları iletişim bilgileri, kısmi doğum tarihi, sosyal profil, satın alma geçmişi ve salted parola hashleriyle sınırlıdır. Tam ödeme kartı numarası, kart güvenlik kodu, banka hesabı, resmi kimlik belgesi, tam doğum tarihi, bilet barkodu veya özel mesaj içeriği bu kaydın doğrulanmış alanları arasında değildir. Satın alma geçmişi, kullanıcının geçmiş bilet işlemleriyle ilişkilendirilebileceğini gösterir; ödeme kartının açığa çıktığı anlamına gelmez. Fanpass futbol bileti alım-satım hizmeti olduğu için risk daha çok sahte bilet, sahte iade, hesap ele geçirme ve sosyal profil eşleştirme tarafındadır. Bu sınırlar korunmalı, kullanıcıya neyin doğrulanmış neyin doğrulanmamış olduğu açık şekilde aktarılmalıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>Risk altındaki ana grup Fanpass üzerinden futbol bileti alan, satan veya hesap oluşturan müşterilerdir. Telefon ve fiziksel adresi bulunan kullanıcılar, sahte teslimat, sahte bilet transferi veya sahte iade aramalarıyla hedeflenebilir. Satın alma geçmişi bulunan kişiler, geçmişte ilgilendikleri maç, takım veya etkinlik üzerinden kişiselleştirilmiş mesajlar alabilir. Aynı parolayı e-posta, sosyal medya, biletleme, ödeme veya taraftar forumu hesaplarında tekrar eden kişiler daha yüksek risk taşır. Sosyal medya profili bulunan kullanıcılar, taraftar grupları veya herkese açık profiller üzerinden daha kolay eşleştirilebilir. Yüksek talep gören maçlar, derbi biletleri veya son dakika etkinlikleri saldırganların aciliyet baskısı oluşturmasına yardımcı olabilir. Küçük işletme ya da kurumsal bilet alımı yapan hesaplar da sahte fatura ve bilet aktarım mesajlarına maruz kalabilir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta e-posta adresiniz görünüyorsa Fanpass hesabınızda kullandığınız parolayı artık güvenli kabul etmeyin. Aynı veya benzer parolayı kullandığınız e-posta, sosyal medya, biletleme, ödeme ve alışveriş hesaplarında benzersiz parola belirleyin. Çok faktörlü doğrulama sunulan hizmetlerde etkinleştirin. Beklenmedik bilet transferi, iade, yeniden satış, teslimat, hesap doğrulama veya etkinlik değişikliği mesajlarında bağlantıya tıklamadan önce hesabınıza doğrudan bilinen web adresinden erişin. Telefonla arayan kişi adınızı, adresinizi veya önceki bilet işleminizi biliyorsa bile kart bilgisi, banka bilgisi, tek kullanımlık kod ya da hesap parolası paylaşmayın. Sosyal medya üzerinden gelen bilet tekliflerini ayrıca doğrulayın ve ödeme yapmadan önce satıcı kimliğini kontrol edin.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Biletleme hesapları yüksek talep ve aciliyet baskısı nedeniyle dolandırıcılık için elverişlidir. Kullanıcılar her biletleme ve sosyal medya hesabında benzersiz parola kullanmalı, parola yöneticisi tercih etmeli ve eski hesapları kapatmalıdır. Satın alma geçmişi ve sosyal profil bağlantısı bulunan hizmetlerde gizlilik ayarları düzenli kontrol edilmelidir. Telefon numarasını ve fiziksel adresi gereksiz hesaplarda tutmamak uzun vadeli riski azaltır. Platformlar tarafında parola hashleri güçlü ve güncel yöntemlerle korunmalı, eski satın alma kayıtları için saklama süresi yönetilmeli, bilet transferi ve iade mesajları açık doğrulama adımlarıyla sunulmalıdır. Kullanıcı eğitiminde sahte bilet, sahte iade, sahte transfer ve sosyal medya üzerinden ödeme dolandırıcılığı senaryoları özellikle vurgulanmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData kontrolü, e-posta adresinizin Fanpass sızıntısında yer alıp almadığını gösterir. Pozitif sonuç, doğrulanmış veri sınıfları içinde ödeme kartı, banka hesabı veya resmi kimlik bulunduğunu göstermez; doğrulanmış risk e-posta, ad, telefon, adres, kısmi doğum tarihi, satın alma geçmişi, sosyal profil ve salted parola hashlerinin kötüye kullanılmasıdır. Kullanıcı aksiyonu, tekrar kullanılan parolaları değiştirmek, biletleme ve e-posta hesaplarını önceliklendirmek, sahte iade ve bilet transfer mesajlarını doğrulamak ve sosyal medya profil eşleştirme riskini azaltmaktır. Aynı e-posta başka biletleme, e-ticaret veya sosyal medya sızıntılarında da görünüyorsa risk büyür; saldırganlar taraftar ilgisi, satın alma geçmişi ve iletişim bilgilerini birleştirerek daha inandırıcı mesajlar oluşturabilir.\u003C\u002Fp>","Fanpass Veri İhlali (112,3 Bin Bildirilen Kayıt)","Fanpass Veri İhlali. 112,3 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Ffanpass_co_uk.webp",false,{"name":38,"sector":39,"country":40,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Fanpass","Ticketing","United Kingdom"]