[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$foe3pclob09ur":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":18,"affectedCount":18,"affectedCountStatus":19,"affectedCountLowerBound":20,"affectedCountUnit":21,"hasEnglishDescription":4,"severity":22,"dataClasses":23,"description":26,"seoTitle":27,"seoTitleEn":28,"seoDescription":29,"seoDescriptionEn":28,"logoUrl":30,"isVerified":4,"isSensitive":31,"isSpamList":31,"isMalware":31,"company":32},"68e3266eda11adda48825369","SHEIN","SHEIN Veri İhlali","shein","shein.com","2018-06-01T00:00:00.000Z","2019-07-17T13:59:41.000Z","2026-07-18T23:57:45.120Z","Verified breach record","https:\u002F\u002Fag.ny.gov\u002Fpress-release\u002F2022\u002Fattorney-general-james-secures-19-million-e-commerce-shein-and-romwe-owner-zoetop",[15,17],"https:\u002F\u002Ftechcrunch.com\u002F2022\u002F10\u002F13\u002Fshein-zoetop-fined-1-9m-data-breach\u002F",39086762,"known",null,"unknown","Critical",[24,25],"Email addresses","Passwords","\u003Cp>SHEIN veri ihlali, çevrim içi moda perakendecisinin müşteri hesaplarına ait kimlik bilgilerinin 2018 Haziran ayında ele geçirilmesiyle ilişkilidir. Doğrulanmış hesap setinde 39.086.762 benzersiz e-posta adresi ve MD5 parola karması görülür. Daha sonra yayımlanan resmi incelemeler, olayın ilk duyurulandan çok daha geniş olduğunu ve milyonlarca müşterinin zamanında uyarılmadığını göstermiştir. Bu nedenle SHEIN sonucu, eski bir alışveriş hesabı bildirimi gibi görülmemelidir; aynı e-posta ve parola ikilisi farklı hizmetlerde kullanıldıysa risk e-posta hesabına, sosyal medya hesabına, alışveriş hesaplarına ve ödeme hesabı kurtarma adımlarına kadar uzanabilir.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>SHEIN için doğrulanmış ana veri türleri e-posta adresleri ve parolalardır. E-posta adresi, saldırganların kişiyi hedefleyen sahte kampanya, teslimat bildirimi, indirim kuponu, iade talebi veya hesap doğrulama mesajları hazırlamasına yardım eder. Parola alanı ise MD5 karması olarak yer aldığı için ayrıca önemlidir. MD5 modern standartlara göre zayıf kabul edilir; kısa, tahmin edilebilir veya daha önce başka yerde kullanılan parolalar kolayca çözülebilir.\u003C\u002Fp>\n\u003Cp>Parola çözüldüğünde tehlike tek alışveriş hesabıyla sınırlı kalmaz. Aynı parola e-posta, sosyal medya, banka dışı ödeme, oyun, okul veya iş hesabında kullanıldıysa saldırganlar otomatik giriş denemeleriyle başka hesaplara geçiş arayabilir. E-posta adresi alışveriş alışkanlığıyla birleştiğinde sahte kargo mesajı, iade formu, müşteri desteği taklidi ve indirim bağlantısı gibi kandırma denemeleri daha inandırıcı hale gelir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>İhlal tarihi 2018 Haziran ayıdır. Doğrulanmış hesap setinde 39.086.762 benzersiz e-posta adresi bulunur. Olay sonradan resmi incelemelerde daha geniş bir müşteri güvenliği meselesi olarak ele alınmış, 39 milyon SHEIN hesabının etkilendiği ve olayın ilk aşamada daha dar gösterildiği belirtilmiştir. Bu sayfadaki hesap güvenliği sonucu, kullanıcı e-postasının doğrulanmış e-posta ve parola setinde yer alıp almadığına odaklanır.\u003C\u002Fp>\n\u003Cp>Bu nedenle veri sınıfları e-posta adresleri ve parolalarla sınırlandırılmıştır. Resmi inceleme, olayın ödeme işlemleriyle ilgili ek güvenlik endişeleri de doğurduğunu belirtse de, burada listelenen alanlar hesap sorgusunda doğrulanabilir ana alanları temsil eder. Kullanıcıya kesinleşmemiş veya her hesap için geçerli olmayan ayrıntı sunmamak, yanlış risk algısını engeller ve parolaya dayalı hesap güvenliği aksiyonlarını öne çıkarır.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>SHEIN hesabı bulunan, aynı e-posta adresini başka alışveriş sitelerinde kullanan veya parolasını birden fazla hizmette tekrar eden kişiler ana risk grubudur. Özellikle indirim, kupon, kargo, iade ve müşteri desteği mesajlarına sık yanıt veren kullanıcılar hedefli dolandırıcılık denemelerine daha açıktır. Genç kullanıcılar, sık alışveriş edenler ve sosyal medya üzerinden kampanya bağlantılarına tıklayan kişiler için risk daha görünür hale gelebilir.\u003C\u002Fp>\n\u003Cp>Parola tekrar eden kullanıcılar en yüksek risk grubundadır. Saldırganlar ele geçirilen e-posta ve parola çiftlerini farklı platformlarda deneyebilir. E-posta hesabı aynı parola düzeninden etkilenmişse, saldırganlar diğer hesapların parola sıfırlama adımlarına erişmeye çalışabilir. Alışveriş hesaplarında kayıtlı adres, telefon veya ödeme alışkanlığı gibi ek bilgiler bulunabileceği için hesap ele geçirme sonrası dolandırıcılık, sipariş kötüye kullanımı ve sahte iade talebi riski artar.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>SHEIN ile aynı veya benzer parolanın kullanıldığı tüm hesaplarda parola derhal değişmelidir. Yeni parola benzersiz olmalı, uzun tutulmalı ve parola yöneticisiyle saklanmalıdır. Öncelik e-posta hesabı, ödeme hesabı, diğer alışveriş siteleri, sosyal medya ve telefon numarasıyla bağlı hesaplara verilmelidir. Eski parolanın küçük değişikliklerle yeniden seçilmesi yeterli değildir; saldırganlar benzer parola türetmelerini de deneyebilir.\u003C\u002Fp>\n\u003Cp>Çok faktörlü kimlik doğrulama desteklenen her hesapta etkinleştirilmelidir. Aktif oturumlar, kayıtlı cihazlar, son siparişler, kayıtlı adresler ve hesap kurtarma bilgileri kontrol edilmelidir. SHEIN adını taşıyan veya alışveriş bildirimi gibi gelen e-postalarda bağlantı açmadan önce alan adı dikkatle incelenmelidir. Kargo ücreti, indirim kuponu, ödeme sorunu, iade onayı veya hesap doğrulama bahanesiyle gelen mesajlar özellikle şüpheli kabul edilmelidir.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>SHEIN olayı, e-ticaret hesaplarının yıllar sonra bile kimlik bilgisi denemelerinde kullanılabileceğini gösterir. Kullanıcıların alışveriş, finans, sosyal medya ve e-posta hesapları için ayrı parolalar kullanması temel korumadır. Parola yöneticisi kullanmak, eski parolaları düzenli silmek, gereksiz hesapları kapatmak ve hesap kurtarma seçeneklerini güncel tutmak uzun vadeli riski azaltır.\u003C\u002Fp>\n\u003Cp>Alışveriş hesaplarında gereksiz adresleri, eski ödeme yöntemlerini ve kullanılmayan telefon numaralarını kaldırmak da önemlidir. E-posta hesabında şüpheli yönlendirme, bilinmeyen kurtarma adresi veya tanınmayan oturum bulunup bulunmadığı düzenli aralıklarla denetlenmelidir. Kurumsal tarafta ise çalışanların kişisel alışveriş hesaplarında kullandığı parolaları iş hesaplarında tekrar etmesini önleyen eğitim, sızmış parola denetimi ve ek doğrulama politikaları kalıcı koruma sağlar.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Hesap güvenliği sorgusunda SHEIN sonucu görünüyorsa, ilgili e-posta adresi 2018 SHEIN veri ihlaliyle ilişkilendirilen doğrulanmış hesap setinde yer alıyor demektir. Bu sonuç, güncel SHEIN hesabınızın şu anda ele geçirilmiş olduğu anlamına gelmez; ancak geçmişte kullanılan e-posta ve parola bilgisinin kötüye kullanılma ihtimali bulunduğunu gösterir. Özellikle aynı parola başka hesaplarda da kullanıldıysa aksiyon ertelenmemelidir.\u003C\u002Fp>\n\u003Cp>Önce e-posta hesabı güvenceye alınmalı, ardından aynı parolanın kullanıldığı tüm hesaplar tek tek değiştirilmelidir. Şüpheli sipariş, bilinmeyen adres, beklenmeyen parola sıfırlama mesajı veya tanınmayan oturum varsa ilgili hesapta oturumlar sonlandırılmalı ve destek kanalı üzerinden güvenlik incelemesi istenmelidir. Parola tekrarını tamamen kesmek, çok faktörlü doğrulamayı etkinleştirmek ve alışveriş mesajlarına karşı dikkatli olmak bu ihlal için en etkili kullanıcı aksiyonlarıdır.\u003C\u002Fp>","SHEIN Veri İhlali (39,1 Milyon Bildirilen Kayıt)","","SHEIN Veri İhlali. 39,1 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Şifreler. Kapsamı, riskleri ve korunma adımlarını inceleyin.","\u002Fuploads\u002Flogo\u002Fshein_com.webp",false,{"name":7,"sector":33,"country":34,"website":10,"websiteArchiveUrl":28,"websiteStatus":28,"websiteCheckedAt":20},"Online fashion retail","Singapore"]