[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fzrnvamxbmy0d":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":12,"source":13,"sourceUrl":14,"sourceUrls":15,"pwnCount":16,"affectedCount":16,"affectedCountStatus":17,"affectedCountLowerBound":18,"affectedCountUnit":19,"hasEnglishDescription":4,"severity":20,"dataClasses":21,"description":26,"seoTitle":27,"seoTitleEn":14,"seoDescription":28,"seoDescriptionEn":14,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488253ae","teespring","Teespring Veri İhlali","teespring.com","2020-04-01T00:00:00.000Z","2021-06-25T06:58:48.000Z","2026-07-27T16:11:14.652Z","Third party breach","",[],8234193,"known",null,"unknown","Critical",[22,23,24,25],"Email addresses","Geographic locations","Names","Social media profiles","\u003Cp>Teespring veri ihlali, özel baskılı ürün ve içerik üretici mağazalarıyla bilinen Teespring platformunda Nisan 2020 döneminde yaşanan ve yaklaşık 8,2 milyon müşteri kaydıyla ilişkilendirilen bir olaydır. Kayıtta e-posta adresleri, isimler, coğrafi konum bilgileri ve sosyal medya profilleri yer alır. Bu alanlar özellikle içerik üreticileri, mağaza sahipleri ve alışveriş yapan kullanıcılar için hesap eşleştirme ve hedefli kimlik avı riskini artırır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>E-posta adresi ve isim temel kimlik eşleştirmesi sağlarken, coğrafi konum bilgisi kullanıcının bulunduğu ülke veya bölgeye göre daha inandırıcı mesajlar hazırlanmasına imkan verir. Sosyal medya profilleri ise Teespring mağazası, içerik üretici kimliği veya satış kampanyasıyla bağlantı kurulmasını kolaylaştırır.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon veya adres gibi alanlar bir araya geldiğinde saldırganlar kullanıcıya gerçek hizmet ilişkisi varmış gibi yaklaşabilir. Bu bilgiler tek başına hesap ele geçirme kanıtı değildir; fakat sahte destek mesajları, teslimat bildirimleri, parola sıfırlama denemeleri ve kişiye özel dolandırıcılık akışları için güçlü bir başlangıç noktası sağlar. Kayıtta parola, tam ödeme kartı veya açık sipariş içeriği listelenmez. Buna rağmen sosyal medya profili ve konum verisi, sahte iş birliği teklifleri, mağaza doğrulama mesajları, telif hakkı uyarıları veya ödeme güncelleme talepleri için kullanılabilir.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay 8.234.193 etkilenen kayıtla ilişkilendirilir ve ihlal tarihi 1 Nisan 2020 olarak tutulur. Kamuya açık güvenlik haberleri ve ihlal kayıtları, verinin milyonlarca Teespring kullanıcısını etkilediğini ve ana veri alanlarının e-posta, isim, konum ve sosyal medya profilleri olduğunu gösterir. Mevcut kayıt bu alanlarla uyumludur.\u003C\u002Fp>\u003Cp>Bu nedenle kullanıcıya telefon, parola veya ödeme kartı sızdığı gibi desteklenmeyen alanlar anlatılmamalıdır. Kapsam, hesap ve üretici profili eşleştirmesi ile iletişim bilgisi riski üzerine kurulmalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar Teespring üzerinden ürün satın alan müşteriler, kendi mağazasını açan içerik üreticileri ve sosyal medya profillerini platformla ilişkilendiren satıcılardır. Sosyal medya hesabı aynı e-posta adresiyle yönetiliyorsa platformlar arası hedefleme daha kolay hale gelir.\u003C\u002Fp>\u003Cp>İçerik üreticileri için sahte marka iş birliği, ödeme paneli, ürün kaldırma, telif ihlali veya mağaza askıya alma mesajları özellikle risklidir. Alışveriş yapan kullanıcılar ise kargo, iade veya kampanya mesajlarıyla hedeflenebilir. Konum bilgisi yerel para birimi veya yerel teslimat temalarıyla mesajları daha gerçekçi gösterebilir.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar Teespring hesabında ve aynı e-posta ile yönetilen sosyal medya hesaplarında güçlü, benzersiz parola kullandığını kontrol etmelidir. Sosyal medya profillerine gelen iş birliği, reklam veya mağaza doğrulama mesajları resmi panelden doğrulanmalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı, gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya uygulaması üzerinden oturum açmalıdır. Telefonla arayan kişinin ad, e-posta, adres ya da eski işlem bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, mümkün olan hesaplarda iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerin birleştirilmesini kolaylaştırır; bu nedenle kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>İçerik üreticileri mağaza yönetimi ve sosyal medya hesaplarını ayrı güvenlik katmanlarıyla korumalıdır. Yönetici hesaplarında iki aşamalı doğrulama, kurtarma e-postası kontrolü ve düzenli oturum denetimi yapılmalıdır. Eski mağaza bağlantıları ve kullanılmayan sosyal profil entegrasyonları temizlenmelidir.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; ancak koruyucu adımlar için yeterli uyarı kabul edilmelidir. Negatif sonuç ise yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, özellikle sosyal medya ve e-ticaret hesabı bağlantıları için dikkat gerektirir. Negatif sonuç Teespring kaydı özelinde eşleşme olmadığını gösterir; ancak aynı içerik üretici e-postasının başka platformlarda görünme ihtimali düzenli olarak kontrol edilmelidir.\u003C\u002Fp>","Teespring Veri İhlali (8,2 Milyon Bildirilen Kayıt)","Teespring Veri İhlali. 8,2 Milyon bildirilen kayıt bildirildi. Bildirilen veriler: E-posta Adresleri, Coğrafi Konumlar, İsimler. Kapsamı, riskleri ve korunma…","\u002Fuploads\u002Flogo\u002Fteespring_com.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":14,"websiteStatus":14,"websiteCheckedAt":18},"Teespring","E-Commerce \u002F Clothing","United States"]