[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1aniqygaz2wa1":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":29,"seoTitle":30,"seoTitleEn":31,"seoDescription":32,"seoDescriptionEn":31,"logoUrl":33,"isVerified":4,"isSensitive":34,"isSpamList":34,"isMalware":34,"company":35},"68e3266eda11adda488252bb","Moneycontrol","Moneycontrol Veri İhlali","moneycontrol","moneycontrol.com","2017-09-07T00:00:00.000Z","2021-05-22T22:37:30.000Z","2026-07-18T23:54:40.977Z","Financial platform credential breach","https:\u002F\u002Fwww.moneycontrol.com\u002F",[15,17],"https:\u002F\u002Fwww.opindia.com\u002F2021\u002F04\u002Fpersonal-details-of-over-seven-lakh-moneycontrol-users-up-for-sale\u002F",762874,"known",null,"unknown","High",[24,25,26,27,28],"Email addresses","Genders","Geographic locations","Passwords","Phone numbers","\u003Cp>Moneycontrol veri ihlali, Hindistan merkezli finans haberleri, piyasa verileri ve yatırım izleme hizmetiyle ilişkilendirilen doğrulanmış bir güvenlik olayıdır. Kayıt 7 Eylül 2017 tarihli veri dosyası izine dayanır; olayın geniş kitlelerce fark edilmesi ise Nisan 2021 döneminde verinin satışa çıkarılmasıyla olmuştur. Etkilenen hesap sayısı 762.874 olarak tutulur. Doğrulanmış veri sınıfları e-posta adresleri, cinsiyet bilgisi, coğrafi konum bilgisi, parolalar ve telefon numaralarıdır.\u003C\u002Fp>\u003Cp>Bu kayıt finans ve piyasa takibi bağlamı taşıdığı için yalnızca eski bir site hesabı riski olarak ele alınmamalıdır. Düz metin parola, e-posta adresi ve telefon bilgisi bir arada yer aldığında hesap devralma, parola deneme, sahte yatırım danışmanlığı, finans temalı kimlik avı ve telefonla dolandırıcılık girişimleri için güçlü bir zemin doğar. Doğum tarihi bazı olay anlatımlarında geçse de doğrulanmış veri sınıfları listesinde yer almadığından bu kaydın ana alanlarına eklenmedi.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Moneycontrol kaydında doğrulanan veri türleri e-posta adresleri, cinsiyet bilgisi, coğrafi konum bilgisi, parolalar ve telefon numaralarıdır. E-posta adresi, kullanıcıya sahte hesap uyarısı, piyasa bildirimi, portföy kontrolü veya parola sıfırlama mesajı göndermek için kullanılabilir. Telefon numarası, arama ve kısa mesaj yoluyla doğrudan temas riskini artırır. Coğrafi konum bilgisi, kullanıcının ülke, şehir veya bölge bağlamına göre hedeflenmesine neden olabilir.\u003C\u002Fp>\u003Cp>Parola alanı bu kaydın en ciddi bölümüdür. Kaynaklarda düz metin parola ifadesi geçtiği için, etkilenen kişi aynı parolayı başka bir hizmette de kullandıysa risk Moneycontrol hesabıyla sınırlı kalmaz. Cinsiyet ve konum bilgisi, sahte yatırım önerisi ya da kişisel finans temalı dolandırıcılık mesajlarını daha inandırıcı hale getirebilir. Bu veri birleşimi, özellikle finans uygulamaları, borsa izleme hesapları, e-posta hesapları ve ödeme hizmetlerinde ek kontrole ihtiyaç doğurur.\u003C\u002Fp>\u003Cul>\u003Cli>E-posta ve parola birlikte hesap devralma denemelerini kolaylaştırır.\u003C\u002Fli>\u003Cli>Telefon numarası, sahte destek aramaları ve kısa mesaj tuzakları için kullanılabilir.\u003C\u002Fli>\u003Cli>Coğrafi konum bilgisi, bölgesel finans mesajlarını daha inandırıcı kılabilir.\u003C\u002Fli>\u003Cli>Cinsiyet bilgisi, hedefli sosyal mühendislik senaryolarında profil tamamlayıcı alan olabilir.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Bu kayıt 762.874 etkilenen hesap, moneycontrol.com alan adı ve beş doğrulanmış veri sınıfıyla sınırlandırıldı. Olayın ilk erişim zamanı kesin anlatılmasa da veri dosyasının 2017 Eylül izine sahip olduğu ve verinin 2021 yılında görünür hale geldiği kabul edilir. Bu nedenle ihlal tarihi 2021 satış zamanı olarak değil, dosya izinin gösterdiği 7 Eylül 2017 tarihi olarak tutuldu. Eklenme tarihi ise doğrulama listelerine 22 Mayıs 2021 tarihinde girmesiyle ilişkilidir.\u003C\u002Fp>\u003Cp>Kayıtta ödeme kartı, banka hesabı, kimlik numarası, fiziksel adres, işlem geçmişi, portföy bilgisi veya yatırım hesabı bakiyesi doğrulanmış alan olarak yer almaz. Doğum tarihi bazı anlatımlarda geçse de doğrulanmış veri sınıfı setinde görünmediği için ana alan listesine eklenmedi. Bu ayrım, kullanıcıya gereksiz panik vermeden gerçek riski göstermeyi sağlar. Mükerrerlik kontrolü başlık, alan adı, tarih, etkilenen hesap sayısı ve veri sınıfları üzerinden yürütüldü.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Öncelikli risk grubu, 2017 öncesinde veya o dönemde Moneycontrol hesabı bulunan, aynı e-posta adresini finans, yatırım, haber, borsa takip, ödeme veya sosyal hesaplarda sürdüren kullanıcılardır. Parola alanı bulunduğu için aynı parolayı başka yerde kullanan kişiler daha yüksek risk taşır. Özellikle borsa ve finans gündemini takip eden kullanıcılar, sahte yatırım önerisi, portföy kontrolü veya acil hesap doğrulama mesajlarıyla hedef alınabilir.\u003C\u002Fp>\u003Cp>Telefon numarasını finansal hizmetlerde kullanan, aynı e-posta adresini uzun süre değiştirmeyen, parola yöneticisi kullanmayan ve finans uygulamalarında çok faktörlü doğrulama açmamış kişiler daha dikkatli olmalıdır. Kurumsal tarafta finans, muhasebe, yatırım ilişkileri, medya, araştırma ve satış ekiplerinde görev alan çalışanların kişisel Moneycontrol verileri iş e-postası veya iş telefonu ile kesişiyorsa sahte ödeme, sahte piyasa raporu veya sahte müşteri talebi riski artabilir.\u003C\u002Fp>\u003Cul>\u003Cli>Aynı parolayı birden fazla hesapta kullanan Moneycontrol üyeleri\u003C\u002Fli>\u003Cli>Telefon ve e-posta bilgisini finansal hizmetlerde sürdüren kişiler\u003C\u002Fli>\u003Cli>Borsa, yatırım ve piyasa haberleriyle ilgilenen aktif kullanıcılar\u003C\u002Fli>\u003Cli>İş ve kişisel finans hesaplarında benzer iletişim bilgisi kullanan çalışanlar\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Moneycontrol sonucuyla karşılaşan kullanıcı önce bu hesapta kullandığı parolayı tamamen terk etmeli ve aynı ya da benzer parolanın geçtiği tüm hesaplarda yeni, benzersiz parola seçmelidir. E-posta hesabı, finans uygulamaları, yatırım platformları, ödeme hizmetleri, sosyal medya ve bulut depolama hesapları öncelikli kontrol edilmelidir. Parolanın yalnızca küçük bir karakter farkıyla yenilenmesi güvenli sayılmaz; her hizmet için ayrı ve uzun parola tercih edilmelidir.\u003C\u002Fp>\u003Cp>Telefon numarası sızdığı için kısa mesajla gelen yatırım, kredi, ödeme, borsa uyarısı veya hesap doğrulama bağlantıları bağımsız kanaldan teyit edilmelidir. Mümkün olan hesaplarda çok faktörlü doğrulama açılmalı, oturum geçmişi ve bağlı cihazlar incelenmeli, bilinmeyen oturumlar kapatılmalıdır. Moneycontrol ya da finans hizmeti temsilcisi gibi arayan kişilerden gelen parola, kod veya ödeme isteği kabul edilmemelidir. Parola yöneticisi kullanmak, tekrar eden parolaları temizlemek için en pratik yoldur.\u003C\u002Fp>\u003Cul>\u003Cli>Moneycontrol parolasını ve aynı parolanın geçtiği tüm hesapları yenileyin.\u003C\u002Fli>\u003Cli>E-posta ve finans hesaplarında çok faktörlü doğrulamayı etkinleştirin.\u003C\u002Fli>\u003Cli>Kısa mesaj ve telefonla gelen yatırım bağlantılarını bağımsız kanaldan teyit edin.\u003C\u002Fli>\u003Cli>Oturum geçmişi, bağlı cihazlar ve beklenmeyen giriş uyarılarını kontrol edin.\u003C\u002Fli>\u003C\u002Ful>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Moneycontrol gibi finans odaklı platformlardan sızan veriler uzun süre değerini korur. E-posta, telefon, konum ve parola birleşimi yıllar sonra bile kimlik avı, sahte yatırım danışmanlığı, piyasa manipülasyonu temalı mesajlar veya hesap deneme girişimleri için kullanılabilir. Bu yüzden kullanıcıların düzenli parola envanteri tutması, kullanılmayan hesapları kapatması, e-posta adreslerini kullanım amacına göre ayırması ve kritik finans hesaplarında uygulama tabanlı doğrulama tercih etmesi gerekir.\u003C\u002Fp>\u003Cp>Kurumlar için bu kayıt, çalışanların kişisel veri ihlallerinin iş süreçlerine taşabileceğini gösterir. Finans haberleri ve piyasa verileriyle çalışan ekipler, sahte rapor bağlantıları, yatırım dosyası ekleri, ödeme yönlendirme talepleri ve telefonla teyit denemelerine karşı ikinci onay süreci kullanmalıdır. Güvenlik farkındalığı eğitimleri, parola tekrarını engelleyen kontroller, güvenli e-posta geçitleri ve riskli bağlantı uyarıları bu tür olayların etkisini azaltır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData.io üzerinde Moneycontrol sonucu gören kullanıcı, eşleşen e-posta adresini ve telefon bilgisini kendi hesap geçmişiyle karşılaştırmalıdır. Sonuç, kişinin bugün aktif Moneycontrol hesabı olduğu anlamına gelmez; ancak 2017 izli veri dosyasında yer alan hesabın 2021 yılında görünür hale geldiğini gösterir. Bu nedenle doğru aksiyon, eski parolanın bugün hiçbir hesapta geçerli kalmadığını doğrulamak ve finansal hesaplarda ek güvenlik katmanı kullanmaktır.\u003C\u002Fp>\u003Cp>Bu kayıt doğrulanmış statüde tutulur, fakat kapsam dışındaki alanlar büyütülmez. Ödeme kartı, banka hesabı, fiziksel adres veya yatırım portföyü sızmış gibi davranmak yerine, e-posta, telefon, konum, cinsiyet ve parola verisinin oluşturduğu gerçek riske odaklanmak gerekir. Kullanıcı güçlü parolalar, çok faktörlü doğrulama, bağımsız teyit ve şüpheli iletişimleri reddetme alışkanlığıyla Moneycontrol ihlalinin güncel hesaplara etkisini önemli ölçüde azaltabilir.\u003C\u002Fp>","Moneycontrol Veri İhlali - 762.874 Hesap Etkilendi","","Moneycontrol veri ihlali 2017 tarihli veri dosyasıyla 762.874 hesabı etkiledi; e-posta, cinsiyet, konum, parola ve telefon bilgileri açığa çıktı.","\u002Fuploads\u002Flogo\u002Fmoneycontrol_com.webp",false,{"name":7,"sector":36,"country":37,"website":10,"websiteArchiveUrl":31,"websiteStatus":31,"websiteCheckedAt":20},"Financial news \u002F markets platform","India"]