[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1pjw6rc3nh90w":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":31,"seoTitle":32,"seoTitleEn":33,"seoDescription":34,"seoDescriptionEn":33,"logoUrl":35,"isVerified":4,"isSensitive":36,"isSpamList":36,"isMalware":36,"company":37},"68e3266eda11adda4882529e","MastercardPricelessSpecials","Mastercard Priceless Specials Veri İhlali","mastercard-priceless-specials","specials.mastercard.de","2019-08-20T00:00:00.000Z","2019-09-01T20:37:49.000Z","2026-07-18T23:53:59.749Z","Loyalty program breach","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fsecurity\u002Fdata-of-90k-mastercard-priceless-specials-members-shared-online\u002F",[15,17,18],"https:\u002F\u002Fwww.cyberdefensemagazine.com\u002Fmastercard-data-breach-affected-priceless-specials-loyalty-program\u002F","https:\u002F\u002Fspecials.mastercard.de\u002F",89388,"known",null,"unknown","Medium",[25,26,27,28,29,30],"Email addresses","IP addresses","Names","Partial credit card data","Phone numbers","Salutations","\u003Cp>Mastercard Priceless Specials veri ihlali, Almanya'daki Mastercard sadakat ve kampanya programında 20 Ağustos 2019 tarihiyle takip edilen, 89.388 program üyesini etkileyen doğrulanmış bir finansal sadakat programı olayıdır. Kayıtta yer alan veri türleri e-posta adresleri, IP adresleri, ad bilgileri, kısmi kredi kartı verileri, telefon numaraları ve hitap bilgileridir. Bu olay parola sızıntısı olarak ele alınmamalıdır; doğrulanmış veri sınıflarında parola bulunmamaktadır. Risk daha çok kimlik avı, telefonla dolandırıcılık, kart sahibi taklidi, kampanya mesajı taklidi ve kişisel profil eşleştirme etrafında oluşur.\u003C\u002Fp>\n\u003Cp>Priceless Specials, Mastercard markasıyla ilişkili kampanya ve avantaj programı olduğu için sızan veriler kullanıcılara güven uyandıran sahte iletiler hazırlanmasında değerli hale gelir. Ad, telefon, e-posta ve hitap bilgisi, sahte müşteri hizmeti araması veya ödül programı bildirimi gibi senaryoları daha inandırıcı gösterir. Kısmi kredi kartı verisi ise kart numarasının tamamı, son kullanma tarihi veya CVC kodu anlamına gelmemelidir; yine de kart sahibiyle ilgili diğer bilgilerle birleştiğinde banka veya kart destek hattı taklidi riskini artırabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Mastercard Priceless Specials kaydındaki e-posta adresleri, sahte kampanya, ödül puanı, kart güvenliği veya hesap doğrulama iletileri için kullanılabilir. Ad ve hitap bilgisi bu iletileri daha kişisel hale getirir. Telefon numarası bulunan kullanıcılar, kısa mesajla sahte kart uyarısı veya telefonla müşteri hizmeti taklidi üzerinden hedeflenebilir. IP adresleri kesin ev adresi vermez, ancak kullanıcının genel bağlantı bölgesi veya oturum bağlamı hakkında sınırlı ipucu sunabilir.\u003C\u002Fp>\n\u003Cp>Kısmi kredi kartı verisi bu kaydın en dikkatli anlatılması gereken alanıdır. Bu bilgi tek başına kartla ödeme başlatmak için yeterli görülmemelidir; doğrulanmış listede kart son kullanma tarihi veya CVC kodu bulunmamaktadır. Buna rağmen ad, telefon, e-posta ve kartla ilişkili kısmi bilgi bir araya geldiğinde sosyal mühendislik riski yükselir. Dolandırıcı, kullanıcının güvenini kazanmak için kartın bazı bölümlerini veya kampanya üyeliğini referans gösterebilir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Doğrulanmış kapsam 89.388 etkilenen hesap, 20 Ağustos 2019 ihlal tarihi, 1 Eylül 2019 eklenme tarihi ve altı veri türünden oluşur: e-posta adresleri, IP adresleri, adlar, kısmi kredi kartı verileri, telefon numaraları ve hitaplar. Kayıt Almanya'daki Mastercard Priceless Specials programıyla ilişkilidir. Olaydan sonra programın askıya alındığı ve ilgili alan adının artık sorunsuz erişilebilir görünmediği anlaşılmaktadır.\u003C\u002Fp>\n\u003Cp>Bu kayıt parola, banka hesabı, CVC kodu veya kart son kullanma tarihi sızıntısı olarak anlatılmamalıdır. Kısmi kart verisi finansal risk taşır, fakat tam ödeme yetkisi anlamına gelmez. Bazı haberlerde daha geniş kayıt alanlarından söz edilse de bu sayfadaki kullanıcıya görünen veri sınıfı listesi doğrulanmış sorgulama kayıtlarıyla sınırlı tutulmalıdır. Kullanıcıya aktarılacak ana riskler kimlik avı, telefon dolandırıcılığı, kart destek hattı taklidi, profil eşleştirme ve mahremiyet kaybıdır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altındaki kullanıcılar, Priceless Specials üyeliğinde aynı e-posta ve telefon bilgisini bankacılık, kart, alışveriş veya ödül programı hesaplarında da kullanan kişilerdir. Dolandırıcılar, Mastercard veya kart veren banka adını kullanarak sahte kampanya puanı, kart güvenlik kontrolü, şüpheli işlem uyarısı veya hesap doğrulama mesajı gönderebilir. Ad ve hitap bilgisi, bu mesajların gerçek bir müşteri iletişimi gibi görünmesini kolaylaştırır.\u003C\u002Fp>\n\u003Cp>Kısmi kart bilgisi bulunan kullanıcılar ayrıca kart sağlayıcısıyla gelen her iletiyi daha dikkatli değerlendirmelidir. Sızan bilgi kartın tamamını göstermese bile, telefon görüşmesinde güven kazanmak için kullanılabilir. IP adresi ve e-posta adresi bulunan kullanıcılar için hedefli mesaj riski de artar. Bu nedenle hem e-posta kutusu hem telefon mesajları hem de kartla ilişkili müşteri hizmeti aramaları ayrı ayrı kontrol edilmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Bu kayıtta eşleşme görüyorsanız, önce etkilenen e-posta adresinizi ve Mastercard Priceless Specials üyeliğinizle bağlantılı kartı belirleyin. Kart hareketlerini ve kart sağlayıcınızdan gelen güvenlik bildirimlerini kontrol edin. Tanımadığınız işlem, beklenmeyen limit değişimi, şüpheli kart doğrulama talebi veya ödül programı mesajı görürseniz kart sağlayıcınızın resmi kanalından ayrı oturum başlatın. Mesaj içindeki bağlantılara doğrudan tıklamayın.\u003C\u002Fp>\n\u003Cp>Telefonla gelen aramalarda kartın tamamını, CVC kodunu, tek kullanımlık doğrulama kodunu veya internet bankacılığı bilgilerini paylaşmayın. E-posta hesabınızda iki aşamalı doğrulamayı etkinleştirin ve kurtarma seçeneklerini kontrol edin. Priceless Specials veya Mastercard adıyla gelen kampanya, iade, ödül puanı ve güvenlik kontrolü mesajlarında gönderen alan adını ve talep edilen bilgi türünü dikkatle inceleyin. Kısmi doğru bilgi taşıyan bir mesajın meşru olduğu varsayılmamalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadeli koruma için finansal sadakat programları, alışveriş kampanyaları ve kart hesapları ayrı güvenlik alışkanlıklarıyla izlenmelidir. Ana e-posta adresi kritik bankacılık ve kart işlemleri için korunmalı, kampanya ve ödül üyelikleri için ayrı e-posta adresi tercih edilebilir. Kart sağlayıcınızın işlem bildirimleri, harcama limitleri ve şüpheli işlem uyarıları açık tutulmalıdır. Telefon numaranızı paylaştığınız programları düzenli aralıklarla gözden geçirmek de smishing riskini azaltır.\u003C\u002Fp>\n\u003Cp>Eski sadakat programı hesapları unutulmamalıdır. Kullanılmayan üyelikler kapatılmalı, açık kalan hesaplarda gereksiz kişisel bilgi azaltılmalıdır. Kısmi kart verisi, telefon ve e-posta gibi alanlar yıllar sonra bile sahte müşteri hizmeti senaryolarında kullanılabilir. Bu nedenle Mastercard Priceless Specials gibi eski ihlaller tek seferlik kontrolle sınırlı görülmemeli; kart hareketi izleme, e-posta güvenliği ve telefon dolandırıcılığı farkındalığı kalıcı hale getirilmelidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Mastercard Priceless Specials ihlalinde eşleşme görüyorsanız, önce etkilenen e-posta adresinizi, telefon numaranızı ve bu üyelikle ilişkili kartı not edin. Ardından kart sağlayıcınızın resmi kanalı üzerinden işlem geçmişini, güvenlik uyarılarını ve kart bildirimlerini kontrol edin. E-posta hesabınızın güvenlik ayarlarını güçlendirin, bilinmeyen oturumları kapatın ve kurtarma seçeneklerini güncelleyin. Sosyal mühendislik riski nedeniyle kart bilgisi isteyen hiçbir aramaya anında bilgi vermeyin.\u003C\u002Fp>\n\u003Cp>Bu kayıt parola veya tam kart ödeme bilgisi sızıntısı olarak ele alınmamalıdır; doğrulanmış risk e-posta, IP adresi, ad, hitap, telefon ve kısmi kart verisi birleşiminden gelir. İhlal 2019 tarihli olsa da bu bilgiler kampanya, kart güvenliği ve ödül programı temalı sahte iletilerde bugün de kullanılabilir. En doğru aksiyon, kart hareketlerini izlemek, e-posta hesabını güçlü korumaya almak ve Mastercard ya da banka adıyla gelen kişisel bilgi taleplerini resmi kanaldan ayrıca doğrulamaktır.\u003C\u002Fp>","Mastercard Priceless Specials Veri İhlali (89,4 Bin Bildirilen Kayıt)","","Mastercard Priceless Specials Veri İhlali. 89,4 Bin bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, IP Adresleri, İsimler. Kapsamı…","\u002Fuploads\u002Flogo\u002Fspecials_mastercard_de.webp",false,{"name":38,"sector":39,"country":40,"website":10,"websiteArchiveUrl":33,"websiteStatus":33,"websiteCheckedAt":21},"Mastercard Priceless Specials","Financial Services \u002F Loyalty Program","Germany"]