[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f3qgg36rmun8s7":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":20,"affectedCount":20,"affectedCountStatus":21,"affectedCountLowerBound":22,"affectedCountUnit":23,"hasEnglishDescription":4,"severity":24,"dataClasses":25,"description":32,"seoTitle":33,"seoTitleEn":34,"seoDescription":35,"seoDescriptionEn":34,"logoUrl":36,"isVerified":4,"isSensitive":37,"isSpamList":37,"isMalware":37,"company":38},"68e3266eda11adda48825280","livpure","Livpure Veri İhlali","livpure.com","2020-08-29T00:00:00.000Z","2021-05-22T01:46:59.000Z","2021-05-23T00:18:00.000Z","2026-07-18T23:53:34.594Z","Database leak","https:\u002F\u002Fcloudsek.com\u002Fthreatintelligence\u002Fover-a-million-pii-of-livpure-customers-leak-on-cybercrime-forum\u002F",[15,17,18,19],"https:\u002F\u002Fwww.twingate.com\u002Fblog\u002Ftips\u002Flivpure-data-breach","https:\u002F\u002Flivpure.com\u002F","https:\u002F\u002Flivpure.com\u002Fpages\u002Fabout-us",269552,"known",null,"unknown","High",[26,27,28,29,30,31],"Email addresses","Names","Phone numbers","Physical addresses","Purchases","Salutations","\u003Cp>Livpure veri ihlali, Hindistan merkezli su arıtma, yatak, ev ürünleri ve akıllı yaşam ürünleri satan livpure.com hizmetine ait müşteri ve sipariş verilerinin 2020 yılında dolaşıma girmesiyle ilişkilidir. Doğrulanmış kayıtlar, 29 Ağustos 2020 tarihli olayda 1 milyondan fazla satın alma kaydı ve 269.552 benzersiz e-posta adresinin etkilendiğini gösterir. Sızan veri sınıfları e-posta adresleri, ad bilgileri, telefon numaraları, fiziksel adresler, satın alma bilgileri ve hitap bilgisidir.\u003C\u002Fp>\u003Cp>Bu ihlal, parola içermeyen fakat müşteri kimliği ve alışveriş geçmişi açısından yüksek risk taşıyan bir perakende verisi olayıdır. Kullanıcı adı veya parola yerine sipariş ve iletişim verilerinin açığa çıkması, riskin yönünü değiştirir: saldırganlar doğrudan hesaba giriş denemek yerine sahte teslimat, servis randevusu, garanti uzatma, ödeme iadesi veya müşteri desteği mesajlarıyla kullanıcıyı hedefleyebilir. Bu nedenle kayıt, yalnızca e-posta adresi görünürlüğü olarak ele alınmamalı; adres, telefon ve satın alma içeriğiyle birlikte değerlendirilmelidir.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Doğrulanan veri sınıfları altı ana başlıkta toplanır: e-posta adresleri, ad bilgileri, telefon numaraları, fiziksel adresler, satın alma bilgileri ve hitap bilgisi. E-posta adresi ve telefon numarası birlikte bulunduğunda kullanıcı hem e-posta hem SMS hem de arama yoluyla hedeflenebilir. Fiziksel adres, teslimat ve servis senaryolarında mesajın inandırıcılığını artırır. Satın alma bilgisi ise kullanıcının hangi ürün veya hizmetle ilgilendiğini gösterdiği için dolandırıcılık mesajlarını daha kişisel hale getirir.\u003C\u002Fp>\u003Cp>Bu kayıtta parola, ödeme kartı, ulusal kimlik numarası veya banka bilgisi doğrulanmış veri sınıfı değildir. Buna rağmen risk hafife alınmamalıdır; çünkü ürün ve adres bilgisi, sahte garanti, bakım, filtre değişimi, teslimat güncellemesi veya iade süreci gibi temalarla birleştirilebilir. Hitap bilgisi ve ad alanı, mesajların resmi müşteri iletişimi gibi görünmesini kolaylaştırır. Özellikle ev adresi ve telefon numarası aynı kayıtta yer aldığında, kullanıcı kişisel yaşam alanına dair daha hassas bir görünürlükle karşı karşıya kalır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Doğrulanmış kapsam 269.552 benzersiz e-posta adresi ve 1 milyondan fazla satın alma kaydıdır. Bu sayı, her sipariş kaydının ayrı bir kişi anlamına geldiğini göstermez; aynı müşteriye ait birden fazla satın alma satırı bulunabilir. Bu nedenle kullanıcı sayısı e-posta adresi sayısıyla, işlem hacmi ise satın alma kayıtlarıyla ayrı ayrı anlaşılmalıdır. Breach tarihi 29 Ağustos 2020 olarak geçer ve kayıt 22 Mayıs 2021 tarihinde geniş ihlal veri setleri içinde doğrulanmış olarak yer almıştır.\u003C\u002Fp>\u003Cp>Teknik giriş noktası halka açık biçimde kesinleşmediği için belirli bir sistem açığı, çalışan hesabı, bulut depolama hatası veya üçüncü taraf servis kesin neden olarak sunulmamalıdır. Doğrulanan bilgi, Livpure müşteri ve sipariş verilerinin bir veri arşivinde görülmesi ve bunun müşteri iletişim alanlarını içermesidir. Bu kayda özel olarak parola veya ödeme kartı alanı eklenmemelidir. Böyle bir ayrım, kullanıcıyı yanlış paniğe sürüklemeden gerçek risklere, yani hedefli iletişim, dolandırıcılık ve kişisel veri eşleştirme risklerine odaklar.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki ana grup, Livpure üzerinden su arıtma ürünü, bakım hizmeti, aksesuar, yatak, ev ürünü veya benzer ürünler için bilgi veren ya da sipariş veren müşterilerdir. E-posta, telefon ve adres bilgisi bir arada görüldüğü için özellikle teslimat bekleyen, garanti süresi devam eden, servis randevusu alan veya periyodik filtre değişimi bekleyen kullanıcılar daha inandırıcı mesajlarla hedeflenebilir. Eski müşteri olsa bile telefon ve adres bilgisi güncelliğini koruyorsa risk devam eder.\u003C\u002Fp>\u003Cp>Aile adına sipariş veren kişiler, ev adresini iş e-postasıyla kullananlar, telefon numarasını banka ve alışveriş hesaplarında tekrar kullananlar, ürün servis geçmişini paylaşmış olanlar ve kurumsal satın alma temsilcileri ek dikkat göstermelidir. Saldırgan, kullanıcının satın alma türünü veya adresini referans göstererek sahte müşteri hizmeti araması başlatabilir. Bu kayıt parolayı içermese de, kişisel verinin çok alanlı olması dolandırıcılık senaryosunu güçlendirir ve kullanıcının acele karar vermesine yol açabilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Bu kayıtta e-posta adresiniz bulunuyorsa önce Livpure hesabınızda ve ilişkili e-posta hesabınızda olağan dışı işlem, şüpheli oturum veya beklenmeyen sipariş değişikliği olup olmadığını kontrol edin. Livpure hesabında aynı parola başka hizmetlerde de kullanılıyorsa, her hizmet için benzersiz ve güçlü yeni parola seçin. Parola bu ihlalde doğrulanmış alan olmasa da, alışveriş hesaplarında parola tekrarı sık görüldüğü için hesap güvenliği ayrıca güçlendirilmelidir.\u003C\u002Fp>\u003Cp>Telefon, SMS veya e-posta ile gelen teslimat, garanti, bakım, filtre değişimi, iade veya ödeme yönlendirmesi taleplerine dikkat edin. Mesajda adınız, adresiniz veya satın aldığınız ürün türü geçse bile bu tek başına güven kanıtı değildir. Bağlantılara basmadan önce adresi kendiniz yazın, müşteri hizmeti numarasını resmi siteden kontrol edin ve ödeme ya da kimlik belgesi isteyen talepleri ayrı bir kanaldan doğrulayın. Adres bilginiz açığa çıktıysa kargo ve servis randevularında beklenmeyen aramalara karşı daha seçici davranın.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede e-ticaret ve perakende hesapları için ayrı parola, ayrı e-posta takma adresi ve mümkünse iki aşamalı doğrulama tercih edilmelidir. Alışveriş sitelerinde gereksiz kayıtlı adresleri, eski telefonları ve kullanılmayan ödeme tercihlerini azaltmak veri görünürlüğünü sınırlar. Müşteri destek taleplerinde kimlik belgesi, kart görüntüsü veya fazla ayrıntılı adres bilgisini yalnızca gerçekten gerekli olduğunda ve resmi kanallar üzerinden paylaşmak gerekir.\u003C\u002Fp>\u003Cp>Kullanıcılar alışveriş geçmişi olan markalardan gelen kampanya, servis ve bakım mesajlarını daha dikkatli değerlendirmelidir. Güvenli yaklaşım, her mesajı kaynağı bilinse bile doğrulamak ve ödeme, iade, garanti, teslimat değişikliği gibi para ya da adres etkisi olan işlemleri resmi hesap üzerinden kontrol etmektir. Telefon numarası ve e-posta adresi uzun süre değişmeden kaldığında eski veri arşivleri yeni saldırılarda tekrar kullanılabilir; bu nedenle düzenli hesap gözden geçirmesi önemlidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData üzerinde Livpure sonucu pozitif görünüyorsa bu kayıt, 29 Ağustos 2020 tarihli Livpure müşteri ve sipariş verisi ihlaliyle ilişkilidir. İlk adım, ilgili e-posta adresinin hangi Livpure hesabı veya siparişiyle bağlantılı olduğunu belirlemektir. Ardından telefon, adres ve satın alma bilgisinin dolandırıcılık mesajlarında kullanılabileceğini varsayarak gelen iletişimleri daha sıkı doğrulayın. Özellikle teslimat, servis, garanti ve ödeme iadesi temalı mesajlarda acele etmeyin.\u003C\u002Fp>\u003Cp>Son kontrolde Livpure hesabınızın parolasını yenileyin, aynı parolanın bulunduğu diğer alışveriş hesaplarını ayırın ve e-posta hesabınız için güçlü koruma kullanın. Bu breach kaydı için doğrulanmış veri sınıfları e-posta adresleri, ad bilgileri, telefon numaraları, fiziksel adresler, satın alma bilgileri ve hitap bilgisidir. Parola, ödeme kartı veya resmi kimlik numarası bu kaydın doğrulanmış alanı değildir; kullanıcı aksiyonu hedefli dolandırıcılık, adres temelli sosyal mühendislik ve hesap güvenliği risklerini azaltmaya odaklanmalıdır.\u003C\u002Fp>","Livpure Veri İhlali (269,6 Bin Bildirilen Kayıt)","","Livpure Veri İhlali. 269,6 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler, Telefon Numaraları. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Flivpure_com.webp",false,{"name":39,"sector":40,"country":41,"website":9,"websiteArchiveUrl":34,"websiteStatus":34,"websiteCheckedAt":22},"Livpure","Retail","India"]