[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f9xizuptv5xl0":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":30,"seoTitle":31,"seoTitleEn":32,"seoDescription":33,"seoDescriptionEn":32,"logoUrl":34,"isVerified":4,"isSensitive":35,"isSpamList":35,"isMalware":35,"company":36},"68e3266eda11adda48825391","Straffic","Straffic Veri İhlali","straffic","straffic.io","2020-02-14T00:00:00.000Z","2020-02-27T19:28:29.000Z","2026-07-18T23:58:35.770Z","Verified breach record","https:\u002F\u002Fwww.bankinfosecurity.com\u002Fisraeli-marketing-company-exposes-contacts-database-a-13785",[15,17,18],"https:\u002F\u002Fwww.tripwire.com\u002Fstate-of-security\u002Fmore-than-140gb-of-data-exposed-by-israeli-marketing-company","https:\u002F\u002Fsecurityaffairs.com\u002F98733\u002Fdata-breach\u002Fstraffic-data-leak.html",48580249,"known",null,"unknown","Critical",[25,26,27,28,29],"Email addresses","Genders","Names","Phone numbers","Physical addresses","\u003Cp>Straffic veri ihlali, İsrail merkezli pazarlama ve performans ağı hizmetiyle ilişkili büyük ölçekli bir kişisel veri açığa çıkmasıdır. Olay Şubat 2020 döneminde kamuya açık hale gelen bir arama veri deposu üzerinden gündeme gelmiştir. Doğrulanmış kayıt 48.580.249 benzersiz e-posta adresini içerir; veri setinde e-posta adreslerinin yanında ad bilgileri, telefon numaraları, fiziksel adresler ve cinsiyet bilgileri de yer almıştır. Bu nedenle olay, parola odaklı bir hesap ele geçirme vakasından çok iletişim bilgileri ve profil verileriyle yürütülen kimlik avı, telefon dolandırıcılığı, sahte pazarlama mesajı ve sosyal mühendislik riskleri bakımından önemlidir.\u003C\u002Fp>\n\u003Cp>Straffic olayı, kullanıcıların hiç doğrudan hesap açmadığı pazarlama ağlarında bile kişisel verilerinin tutulabildiğini gösteren tipik bir veri toplama riskidir. Veri setinin pazarlama amacıyla bir araya getirilmiş iletişim kayıtlarından oluşması, etkilenen kişilerin şirketi tanımaması ihtimalini artırır. Bu durum, kullanıcı güvenliği açısından iki ayrı sorunu beraber getirir: kişi verisinin hangi yolla toplandığını anlamakta zorlanabilir ve aynı veri farklı kampanya, arama, mesaj veya dolandırıcılık senaryolarında tekrar tekrar kullanılabilir. Bu sayfa, doğrulanmış alanları sınırlandırarak Straffic ihlalinin gerçek risklerini ve alınacak adımları açıklar.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Doğrulanmış veri alanları e-posta adresleri, cinsiyet bilgileri, adlar, telefon numaraları ve fiziksel adreslerdir. E-posta adresi ile ad bilgisinin birlikte bulunması, hedefli ve kişiye özel görünen iletiler üretmek için yeterli zemin sağlar. Telefon numarası eklenince risk yalnız e-posta ile sınırlı kalmaz; kısa mesaj, otomatik arama, sahte müşteri temsilcisi görüşmesi ve teslimat bildirimi gibi kanallara da genişler. Fiziksel adres ise sahte fatura, sahte abonelik, yerel hizmet teklifi veya konum bilgisine dayalı kandırma denemelerinde kullanılabilir.\u003C\u002Fp>\n\u003Cp>Cinsiyet bilgisi tek başına hassas görünmeyebilir; fakat ad, e-posta, telefon ve adresle birleştiğinde profil zenginleştirme değeri taşır. Saldırganlar bu tür alanları birleştirerek kişinin yaşadığı bölge, iletişim alışkanlığı ve olası ilgi alanları hakkında daha ikna edici mesajlar hazırlayabilir. Bu olayda doğrulanmış veri sınıfları arasında parola, ödeme kartı, banka hesabı veya resmi kimlik numarası yer almaz. Bu sınır önemlidir; risk anlatımı parolası çalınmış hesap senaryosu gibi sunulmamalı, iletişim ve adres bilgisinin doğurduğu dolandırıcılık ve mahremiyet risklerine odaklanmalıdır.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Straffic ihlali için doğrulanmış hesap sayısı 48.580.249 benzersiz e-posta adresidir. Olay tarihi 14 Şubat 2020 olarak tutulur ve doğrulanmış eklenme tarihi 27 Şubat 2020'dir. Olay, büyük hacimli bir arama veri deposunda bulunan iletişim kayıtlarının erişilebilir hale gelmesiyle ilişkilidir. Raporlanan veri hacmi 140 GB seviyesindedir ve toplam satır sayısı benzersiz e-posta sayısından daha yüksek olabilir; ancak kullanıcı güvenliği aramalarında temel kişi eşleşmesi benzersiz e-posta sayısı üzerinden ele alınmalıdır.\u003C\u002Fp>\n\u003Cp>Doğrulanmış veri alanları e-posta adresleri, cinsiyet bilgileri, adlar, telefon numaraları ve fiziksel adreslerle sınırlıdır. Her alanın her kişide dolu olması beklenmemelidir; pazarlama verisi kümelerinde bazı kişiler için yalnız e-posta bulunurken bazı kişilerde telefon veya adres bilgisi de yer alabilir. Parola, finansal hesap, ödeme kartı, sağlık verisi veya devlet kimliği gibi alanlar bu ihlal için doğrulanmış kapsamda değildir. Bu nedenle kullanıcılara gereksiz finansal panik yerine iletişim kanallarını, adres görünürlüğünü ve sosyal mühendislik risklerini kontrol etmeleri önerilmelidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yüksek risk altında olanlar, aynı e-posta ve telefon numarasını uzun yıllardır kullanan kişilerdir. Pazarlama verileri zaman içinde farklı listelerle eşleşebildiği için eski bir iletişim kaydı güncel dolandırıcılık mesajlarında yeniden kullanılabilir. E-posta adresi iş hesabına ait olan kişiler için risk daha da artar; ad, telefon ve fiziksel adresle birleşen iş e-postası, sahte tedarikçi, sahte teklif, sahte fatura veya toplantı daveti gibi profesyonel görünen saldırılar için kullanılabilir.\u003C\u002Fp>\n\u003Cp>Telefon numarası ve fiziksel adresi veri setinde yer alan kişiler ayrıca kısa mesaj dolandırıcılığı, sahte kargo bildirimi, sahte abonelik uyarısı ve yerel hizmet araması gibi senaryolara karşı dikkatli olmalıdır. Avrupa ve Amerika bağlantılı iletişim kayıtlarının yer aldığı bildirilmiştir; bu yüzden farklı bölgelerdeki kullanıcılar benzer risklerle karşılaşabilir. Straffic adını hiç duymayan kullanıcıların bile etkilenmesi mümkündür, çünkü veri pazarlama ağı üzerinden toplanmış ya da aktarılmış olabilir. Bu durum, bilinmeyen şirketlerden gelen bildirimlerin otomatik olarak sahte sayılmaması, fakat dikkatle incelenmesi gerektiği anlamına gelir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Straffic eşleşmesi görülürse ilk adım, e-posta ve telefon kanallarında gelen şüpheli iletilere karşı daha sıkı doğrulama alışkanlığı edinmektir. Banka, kargo, abonelik, kamu hizmeti, iş teklifi veya yerel servis adıyla gelen mesajlarda bağlantılara doğrudan tıklanmamalıdır. Telefonla arayan kişi kişisel bilgi, tek kullanımlık kod, kart bilgisi veya uzaktan erişim talep ederse görüşme sonlandırılmalı ve kurumun resmi iletişim kanalından ayrıca doğrulama tercih edilmelidir. Fiziksel adresinizin geçtiği mesajlar daha inandırıcı görünebilir; bu nedenle adres bilgisinin bilinmesi tek başına güven kanıtı sayılmamalıdır.\u003C\u002Fp>\n\u003Cp>Bu ihlal için parola doğrulanmış alanlar arasında değildir; yine de adres, doğum yeri, mahalle, sokak adı veya telefon numarası gibi kolay tahmin edilen parçaları parolalarda kullanan kişiler parolalarını yenilemelidir. E-posta hesabında bilinmeyen yönlendirme kuralları, kurtarma adresleri ve oturum geçmişi kontrol edilmelidir. Telefon numarası çok fazla istenmeyen mesaj alıyorsa operatör engelleme seçenekleri, spam filtreleri ve güvenilir arama uyarıları etkinleştirilebilir. Adres bilgisini içeren açık profiller ve eski ilanlar da azaltılmalıdır.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede amaç, tek bir veri sızıntısının farklı kanallardan kişiye ulaşmasını zorlaştırmaktır. Kayıt formlarında gerçek telefon numarası ve ana e-posta adresi yalnız zorunlu olduğunda verilmelidir. Haber bülteni, kampanya, çekiliş ve tek seferlik hizmetlerde ayrı e-posta takma adları tercih edilebilir. Telefon numarası istenmeyen alanlara gereksiz girilmemeli, fiziksel adres ise yalnız teslimat veya yasal zorunluluk olduğunda paylaşılmalıdır. Bu yaklaşım, pazarlama listelerinden kaynaklanan zincirleme riski azaltır.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta çalışanların iş e-postalarının üçüncü taraf pazarlama listelerinde görünmesi düzenli olarak kontrol edilmelidir. Güvenlik ekipleri, yalnız parola sızıntılarına değil, telefon ve adres içeren kişi verisi açığa çıkmalarına da önem vermelidir. Sahte fatura ve tedarikçi dolandırıcılıkları çoğu zaman parola gerektirmeden, doğru kişi ve iletişim bilgisiyle yürütülür. Bu yüzden e-posta güvenliği, telefon doğrulama prosedürleri, çalışan farkındalığı ve veri minimizasyonu birlikte ele alınmalıdır.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>LeakData üzerinde e-posta adresinizi kontrol ederek Straffic ihlaliyle eşleşme olup olmadığını görebilirsiniz. Eşleşme varsa bu, e-posta adresinizin bu veri setinde yer aldığı anlamına gelir; telefon, fiziksel adres veya diğer alanların her biri için kesin sonuç çıkarmak doğru değildir. Yine de eşleşme, iletişim bilgilerinizin pazarlama kaynaklı bir veri kümesinde bulunmuş olabileceğini gösterir. Bu nedenle e-posta, telefon ve adresinizi kullanan şüpheli mesajları daha dikkatli incelemelisiniz.\u003C\u002Fp>\n\u003Cp>Straffic ihlali parola veya ödeme kartı sızıntısı olarak genişletilmemelidir; doğrulanmış risk iletişim ve profil verileri üzerindedir. E-posta adresinizi, telefon numaranızı ve fiziksel adresinizi kullanan sahte talepleri kontrol etmek, gereksiz veri paylaşımını azaltmak, spam filtrelerini etkin tutmak ve eski açık profilleri kapatmak bu olay için en doğru aksiyonlardır. Bilgileriniz başka ihlallerde de görünüyorsa, her olayın veri alanları ayrı değerlendirilmelidir; tek bir eşleşme bütün hesaplarınızın parolasının çalındığı anlamına gelmez.\u003C\u002Fp>","Straffic Veri İhlali (48,6 Milyon Bildirilen Kayıt)","","Straffic Veri İhlali. 48,6 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Cinsiyetler, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fstraffic_io.webp",false,{"name":7,"sector":37,"country":38,"website":10,"websiteArchiveUrl":32,"websiteStatus":32,"websiteCheckedAt":21},"Marketing technology and lead generation","Israel"]