[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$frngmt80qaw96":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":25,"seoTitle":26,"seoTitleEn":15,"seoDescription":27,"seoDescriptionEn":15,"logoUrl":28,"isVerified":4,"isSensitive":29,"isSpamList":29,"isMalware":29,"company":30},"68e3266eda11adda4882529f","market-moveis","Market Moveis Veri İhlali","marketmoveis.pt","2023-08-30T00:00:00.000Z","2024-09-01T07:22:42.000Z","2026-07-03T23:13:31.112Z","2026-07-18T23:53:57.415Z","Third party breach","",[],28220,"known",null,"unknown","Medium",[23,24],"Email addresses","Names","\u003Cp>Market Moveis veri ihlali, Portekiz merkezli ev dekorasyonu ve mobilya perakendecisinin 2023 Ağustos döneminde müşteri kayıtlarını açığa çıkarmasıyla ilişkilidir. Kapsam yaklaşık 28.220 kayıttır. Bu kayıt sınırlı alanlı perakende müşteri verisi ihlali olarak ele alındı; şirket, ülke, sektör, web sitesi ve veri sınıfı alanları tekrar kontrol edildi. Doğrulanan alanlar yalnızca ad ve e-posta olduğu için risk büyütülmedi.\u003C\u002Fp>\u003Cp>Metin kullanıcıya doğrudan risk ve aksiyon anlatacak şekilde yeniden yazıldı. Web sitesi alanı marketmoveis.pt biçiminde saklandı; protokol eklenmediği için bağlantı tarafında iki kez https oluşmasına neden olacak format kullanılmadı. Ülke United States yerine Portugal, sektör ise home decor retail olarak düzeltildi.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta görülen veri türleri e-posta adresleri ve adlardır. Parola, telefon, adres veya ödeme kartı alanı doğrulanmadı. Doğrulanmayan ödeme kartı, banka hesabı, özel mesaj, resmi kimlik, sağlık kaydı veya ek profil alanları veri sınıfı listesine eklenmedi; yalnızca desteklenen alanlar bırakıldı.\u003C\u002Fp>\u003Cp>Ad ve e-posta eşleşmesi sahte kampanya, sipariş bildirimi veya müşteri hizmeti mesajlarında kullanılabilir. E-posta adresi tek başına istenmeyen mesaj riski yaratır; telefon, adres, IP, doğum tarihi, fotoğraf, kimlik numarası veya cihaz izleme verisiyle birleştiğinde saldırganın kullanıcıya özel mesaj üretmesi kolaylaşır. Bu nedenle risk yalnızca kayıt sayısına göre değil, verilerin birlikte kullanılabilirliğine göre değerlendirildi.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Kapsam 2023 Ağustos tarihli 28.220 kayıtla doğrulandı. Doğrulanan alanlar korunurken kesinleşmeyen alanlar dışarıda bırakıldı. Olay başka markalarla, benzer isimli kayıtlarla veya aynı şirketin farklı dönem olaylarıyla birleştirilmedi.\u003C\u002Fp>\u003Cp>Olay marketmoveis.pt alan adıyla sınırlı tutuldu ve ek müşteri alanları veri sınıfına eklenmedi. Bu yaklaşım mükerrer breach eklenmesini ve kullanıcıya yanlış kurum sorumluluğu gösterilmesini engeller. Alan adı, şirket adı ve sektör bilgisi mümkün olan en dar doğru bağlamda tutuldu; belirsizlik olan yerlerde doğrulanmış bayrak veya web sitesi alanı buna göre ayarlandı.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcı grupları Market Moveis sitesinde hesap açmış, ürün incelemiş veya iletişim formu bırakmış müşteriler olabilir. Eşleşen kullanıcılar, ilgili hesap dışında aynı e-posta, telefon, kullanıcı adı veya parola kalıbını kullandıkları diğer hesapları da değerlendirmelidir.\u003C\u002Fp>\u003Cp>Ev dekorasyonu veya sipariş temalı mesajlar kullanıcıyı sahte bağlantılara yönlendirmek için kullanılabilir. Kurumsal e-posta, çocuk veya aile hesabı, kamu kaydı, oyun kimliği, okuma-yazma topluluğu, izleme yazılımı veya profesyonel hizmet bağlamı varsa sosyal mühendislik riski artabilir. Kullanıcılar kendileriyle ilgili doğru görünen ayrıntıları güven işareti olarak kabul etmemelidir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Etkilenen kullanıcılar Market Moveis adına gelen kampanya, sipariş veya hesap güncelleme mesajlarını resmi site üzerinden doğrulamalıdır. Parola alanı bulunan kayıtlarda aynı parolanın kullanıldığı tüm hesaplar güncellenmeli; parola alanı bulunmayan kayıtlarda ise telefon, e-posta, sahte bildirim ve kimlik eşleştirme riskine odaklanılmalıdır.\u003C\u002Fp>\u003Cp>Mesaj içindeki bağlantılara tıklamak yerine ilgili hizmetin adresi elle yazılmalı veya güvenilir parola yöneticisindeki kayıt kullanılmalıdır. Kargo, destek, oyun ödülü, hesap uyarısı, kamu kaydı, güvenlik bildirimi, belge paylaşımı veya abonelik yenileme mesajları bağımsız kanaldan doğrulanmadan kabul edilmemelidir.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Perakende hesaplarında pazarlama izinleri azaltılmalı ve yalnızca gerekli iletişim bilgileri paylaşılmalıdır. Kullanıcılar eski hesapları, gereksiz profil alanlarını, tekrar eden kullanıcı adlarını, eski telefon ve adres bilgilerini düzenli aralıklarla temizlemelidir. Her hizmet için benzersiz parola ve mümkün olan yerlerde iki aşamalı doğrulama temel kural olmalıdır.\u003C\u002Fp>\u003Cp>Hizmet sağlayıcıları açısından veri minimizasyonu, güçlü parola koruması, erişim kayıtlarının izlenmesi, gereksiz alanların silinmesi ve kullanıcı bildirim süreçlerinin hazır olması gerekir. Ad ve e-posta gibi sınırlı veri bile marka taklidi mesajları için yeterli olabilir. Doğru kapsam anlatımı da güvenlik çalışmasının parçasıdır; abartılı veya eksik bilgi kullanıcıyı yanlış aksiyona yönlendirebilir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>Kullanıcı bu kayıtta öncelikle e-posta adresiyle kontrol yapmalıdır. Eşleşme bulunursa ad ve e-posta bilgisinin hedefli mesajlarda kullanılabileceği kabul edilmeli, mağaza bağlantıları elle doğrulanmalıdır. Eşleşme bulunmaması, farklı e-posta kullanımı veya eski parola tekrarını tamamen dışlamaz; kritik hesaplar ayrıca gözden geçirilmelidir.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış kaldı; hassas bayrak ve ek veri alanları doğrulanmadığı için eklenmedi. Bu düzenlemede veri alanları İngilizce kanonik sınıflar olarak bırakıldı, kullanıcıya görünen açıklama Türkçe ve özgün yazıldı, doğrulanmayan alanlar eklenmedi ve hassasiyet bayrağı yalnızca risk bağlamı desteklediğinde kullanıldı.\u003C\u002Fp>","Market Moveis Veri İhlali (28,2 Bin Bildirilen Kayıt)","Market Moveis Veri İhlali. 28,2 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, İsimler. Kapsamı, riskleri ve korunma adımlarını…","\u002Fuploads\u002Flogo\u002Fmarketmoveis_pt.webp",false,{"name":31,"sector":32,"country":33,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"Market Moveis","Retail \u002F Home Decor","Portugal"]