[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$f1y7eq30zaf21z":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":7,"domain":9,"breachDate":10,"addedDate":11,"modifiedDate":12,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":17,"affectedCount":17,"affectedCountStatus":18,"affectedCountLowerBound":19,"affectedCountUnit":20,"hasEnglishDescription":4,"severity":21,"dataClasses":22,"description":26,"seoTitle":27,"seoTitleEn":15,"seoDescription":28,"seoDescriptionEn":15,"logoUrl":29,"isVerified":4,"isSensitive":30,"isSpamList":30,"isMalware":30,"company":31},"68e3266eda11adda488253c0","the-real-world","The Real World Veri İhlali","therealworld.net","2024-11-15T00:00:00.000Z","2024-11-22T21:55:44.000Z","2026-07-03T14:58:02.905Z","2026-07-18T23:59:23.405Z","Third party breach","",[],324382,"known",null,"unknown","High",[23,24,25],"Chat logs","Email addresses","Usernames","\u003Cp>The Real World veri ihlali, çevrimiçi eğitim ve topluluk platformu The Real World ile ilişkilendirilen Kasım 2024 tarihli bir olaydır. Kayıt 324.382 benzersiz e-posta adresini kapsar ve kullanıcı adlarıyla sohbet kayıtlarını içerir. Parola veya ödeme kartı alanı bu kayıt altında listelenmez; buna rağmen sohbet içerikleri kullanıcıların platform içindeki iletişimini, ilgi alanlarını ve topluluk etkileşimlerini görünür hale getirebildiği için mahremiyet riski taşır.\u003C\u002Fp>\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\u003Cp>Bu kayıtta doğrulanan alanlar e-posta adresleri, kullanıcı adları ve sohbet kayıtlarıdır. Kullanıcı adı ile e-posta adresi birlikte bulunduğunda platform kimliği gerçek kişiyle eşleşebilir. Sohbet kayıtları ise kullanıcının görüşmeleri, soru-cevap akışları veya topluluk içi davranışları hakkında bağlam verebilir.\u003C\u002Fp>\u003Cp>İsim, e-posta, telefon, adres, kullanıcı adı veya konum gibi alanlar bir araya geldiğinde saldırganlar kullanıcının gerçek bir hizmet ilişkisi varmış gibi görünen mesajlar hazırlayabilir. Bu bilgiler tek başına her zaman hesap ele geçirme anlamına gelmez; ancak kimlik avı, sahte destek talebi, teslimat bildirimi, hesap doğrulama ve kişiye özel dolandırıcılık akışları için kullanılabilir. Sohbet kayıtları parola kadar doğrudan hesap ele geçirme aracı değildir; ancak özel konuşma, kişisel hedef, finansal ilgi veya topluluk aidiyeti gibi bağlamlar içeriyorsa sosyal mühendislik riskini artırır. Kullanıcı bu nedenle yalnız e-posta değil, mesaj içeriği mahremiyetini de dikkate almalıdır.\u003C\u002Fp>\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\u003Cp>Olay tarihi 15 Kasım 2024, etkilenen kayıt sayısı 324.382 olarak tutulur. Güvenilir haber ve ihlal kayıtları, verinin kullanıcı adları, e-posta adresleri ve sohbet günlükleriyle sınırlı olduğunu gösterir. Bu alanlar mevcut kayıtla uyumludur ve kayıt doğrulanmış statüdedir.\u003C\u002Fp>\u003Cp>Kapsam anlatılırken ödeme bilgisi, açık parola veya geniş kimlik belgeleri sızmış gibi davranılmamalıdır. Olayın temel riski, platform içi kimlik ve sohbet içeriğinin kullanıcıyla eşleşmesidir. Her kullanıcının aynı miktarda sohbet verisi taşıdığı da varsayılmamalıdır.\u003C\u002Fp>\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\u003Cp>Risk altındaki kullanıcılar The Real World hesabı bulunan, platform içinde sohbet eden ve aynı kullanıcı adını başka platformlarda da kullanan kişilerdir. Aynı e-posta adresiyle sosyal medya, ödeme veya öğrenim hesapları kullanan kişiler çapraz hedefleme riski taşıyabilir.\u003C\u002Fp>\u003Cp>Sohbet kayıtlarında kişisel hedefler, finansal ilgi alanları veya grup içi konuşmalar varsa saldırganlar sahte eğitim, yatırım, abonelik yenileme ya da hesap doğrulama mesajları hazırlayabilir. Kullanıcı adı başka yerlerde de kullanılıyorsa profil eşleştirmesi kolaylaşır.\u003C\u002Fp>\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\u003Cp>Eşleşme alan kullanıcılar The Real World hesabındaki parolayı benzersiz hale getirmeli ve aynı kullanıcı adıyla kullandığı diğer hesapları gözden geçirmelidir. Sohbetlerde paylaşılan kişisel veya finansal bilgiler varsa bu bilgilere dayanabilecek sahte teklif ve mesajlara karşı dikkatli olunmalıdır.\u003C\u002Fp>\u003Cp>Kullanıcı gelen bağlantıları doğrudan açmak yerine ilgili hizmetin bilinen web adresi veya resmi uygulaması üzerinden oturum açmalıdır. Arayan kişinin ad, e-posta, adres, sipariş ya da profil bilgisi bilmesi güvenilir olduğunu kanıtlamaz. Tek kullanımlık doğrulama kodu, ödeme kartı bilgisi veya hesap parolası hiçbir destek görüşmesinde paylaşılmamalıdır.\u003C\u002Fp>\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\u003Cp>Uzun vadede parola yöneticisi, benzersiz parola, iki aşamalı doğrulama ve gereksiz kişisel bilgileri hesaplardan kaldırma alışkanlığı riski azaltır. Aynı e-posta adresinin farklı platformlarda tekrar kullanılması, farklı ihlallerdeki alanların birleştirilmesini kolaylaştırır; bu yüzden kritik hesaplarda ayrı e-posta veya takma adres kullanımı değerlendirilebilir.\u003C\u002Fp>\u003Cp>Topluluk ve eğitim platformlarında gerçek kimliği açığa çıkaran kullanıcı adı, profil ve sohbet alışkanlıkları düzenli gözden geçirilmelidir. Kullanıcılar aynı kullanıcı adını farklı topluluklarda kullanıyorsa, gelecekteki veri olaylarında kimlik eşleştirme riski artar.\u003C\u002Fp>\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\u003Cp>LeakData kontrolü, sorgulanan e-posta adresinin bu kayıt içinde bulunup bulunmadığını gösterir. Pozitif sonuç tüm veri alanlarının kesin olarak o kullanıcıya ait olduğu anlamına gelmeyebilir; fakat koruyucu adımlar için yeterli uyarıdır. Negatif sonuç yalnızca bu veri setinde eşleşme olmadığını gösterir, başka ihlallerde görünme ihtimalini ortadan kaldırmaz.\u003C\u002Fp>\u003Cp>Pozitif sonuç, e-posta adresinin bu topluluk verisi içinde göründüğünü ve sohbet bağlamlı hedefleme riskinin artabileceğini gösterir. Negatif sonuç bu kayıt içinde eşleşme olmadığı anlamına gelir; aynı e-posta adresi başka eğitim ya da topluluk platformlarında ayrıca kontrol edilmelidir.\u003C\u002Fp>","The Real World Veri İhlali (324,4 Bin Bildirilen Kayıt)","The Real World Veri İhlali. 324,4 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Sohbet Kayıtları, E-posta Adresleri, Kullanıcı Adları. Kapsamı…","\u002Fuploads\u002Flogo\u002Ftherealworld_net.webp",false,{"name":32,"sector":33,"country":34,"website":9,"websiteArchiveUrl":15,"websiteStatus":15,"websiteCheckedAt":19},"The Real World","Online Learning \u002F Social Community","Global"]