[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fs3lrbeppl4kr":3},{"success":4,"breach":5},true,{"_id":6,"name":7,"title":8,"slug":9,"domain":10,"breachDate":11,"addedDate":12,"modifiedDate":13,"contentUpdatedAt":13,"source":14,"sourceUrl":15,"sourceUrls":16,"pwnCount":19,"affectedCount":19,"affectedCountStatus":20,"affectedCountLowerBound":21,"affectedCountUnit":22,"hasEnglishDescription":4,"severity":23,"dataClasses":24,"description":33,"seoTitle":34,"seoTitleEn":35,"seoDescription":36,"seoDescriptionEn":35,"logoUrl":37,"isVerified":4,"isSensitive":4,"isSpamList":38,"isMalware":38,"company":39},"68e3266eda11adda4882540b","WeLeakInfo","WeLeakInfo Veri İhlali","weleakinfo","weleakinfo.com","2021-03-08T00:00:00.000Z","2021-03-15T22:48:25.000Z","2026-07-29T11:40:53.262Z","Verified breach record","https:\u002F\u002Fkrebsonsecurity.com\u002F2021\u002F03\u002Fweleakinfo-leaked-customer-payment-info\u002F",[15,17,18],"https:\u002F\u002Fwww.techradar.com\u002Fnews\u002Fhackers-leak-other-hackers-information-online","https:\u002F\u002Fwww.pandasecurity.com\u002Fen\u002Fmediacenter\u002F24000-weleakinfo-customers\u002F",11788,"known",null,"unknown","Medium",[25,26,27,28,29,30,31,32],"Browser user agent details","Email addresses","Employers","IP addresses","Names","Partial credit card data","Physical addresses","Purchases","\u003Cp>WeLeakInfo veri ihlali, Mart 2021 tarihinde ortaya cikan ve artik kapali olan WeLeakInfo hizmetinin odeme musterilerini etkileyen hassas bir olaydir. Dogrulanmis hesap arama kapsami 11.788 benzersiz kayittir. Olay, hizmetin kendi musteri ve odeme iliskili verileriyle sinirlidir; WeLeakInfo tarafindan daha once pazarlanan baska sitelere ait milyarlarca calinti kimlik bilgisinin tamamini temsil etmez. Etkilenen alanlar tarayici user agent bilgileri, e-posta adresleri, isveren veya kurum bilgileri, IP adresleri, ad soyad, kismi kredi karti verisi, fiziksel adresler ve satin alma bilgileridir. Parolalar bu dogrulanmis veri setinde yer almaz.\u003C\u002Fp>\n\u003Ch2>Sızan Veri Türleri ve Riskleri\u003C\u002Fh2>\n\u003Cp>Bu olayda e-posta adresi, ad soyad, fiziksel adres ve IP adresi gibi kimlik baglami olusturan alanlar, odeme gecmisi ve kismi kredi karti verisiyle birlikte ortaya cikmistir. Kismi kredi karti verisi tam kart numarasi veya kartin tum guvenlik bilgileri anlamina gelmez; ancak odeme gecmisi, ad soyad ve adres bilgisiyle birlestiginde sosyal muhendislik ve dolandiricilik riskini artirir. Tarayici user agent bilgileri de kullanilan cihaz, tarayici veya isletim sistemi hakkinda ek ipucu verebilir.\u003C\u002Fp>\n\u003Cp>WeLeakInfo hizmetinin niteliginden dolayi risk sadece klasik kimlik aviyle sinirli degildir. Bu hizmetten satin alma yapan kisilerin, calinti veri arama hizmetiyle iliskilendirilmesi mahremiyet, itibar, hedefli baski ve santaj girisimi dogurabilir. Isveren veya kurum bilgisinin yer almasi, kurumsal e-posta kullanan kisilerde is yeri baglantisinin anlasilmasina neden olabilir. Bu nedenle olay, dusuk sayili bir hesap listesi gibi degil, hassas odeme ve kimlik baglamli bir sızınti olarak ele alinmalidir.\u003C\u002Fp>\n\u003Ch2>Doğrulanmış Kapsam ve Sınırlar\u003C\u002Fh2>\n\u003Cp>Dogrulanmis olay tarihi 8 Mart 2021, dogrulanmis listeye alinma tarihi 15 Mart 2021 olarak tutulmalidir. Hesap arama kapsami 11.788 benzersiz kayittir. Haberlerde yaklasik 24 bin musteri veya daha genis odeme arsivi ifadeleri gecse de LeakData tarafindaki eslesme kapsami benzersiz e-posta hesaplari uzerinden tutulur. Bu ayrim, kullanicinin arama sonucunda gordugu sayiyi daha genis odeme arsivi sayilariyla karistirmamak icin onemlidir.\u003C\u002Fp>\n\u003Cp>Dogrulanmis veri siniflari tarayici user agent bilgileri, e-posta adresleri, isveren veya kurum bilgileri, IP adresleri, ad soyad, kismi kredi karti verisi, fiziksel adresler ve satin alma bilgileridir. Parola, parola hashi, tam kredi karti numarasi, kart guvenlik kodu, banka hesap numarasi veya resmi kimlik numarasi bu olay icin dogrulanmis hesap arama alanlari arasina eklenmemelidir. WeLeakInfo hizmeti baska ihlallerden elde edilen verileri aratan bir servis olsa da bu olay, o servisin kendi odeme musterilerine ait veri ifsasidir.\u003C\u002Fp>\n\u003Ch2>Risk Altındaki Kullanıcı Grupları\u003C\u002Fh2>\n\u003Cp>En yuksek risk, WeLeakInfo uzerinden odeme yapan ve ayni e-posta adresini is, kisisel hesaplar veya baska hassas hizmetlerde kullanan kisilerdedir. E-posta, ad soyad, fiziksel adres ve satin alma bilgisi bir araya geldiginde kisinin hangi hizmetle iliskili oldugu anlasilabilir. Bu durum kimlik avi mesajlarini daha inandirici hale getirir ve kisinin gecmis odeme davranisi uzerinden hedeflenmesine neden olabilir. Kurumsal alan adli e-posta kullanan kisilerde isveren bilgisinin gorunmesi ek itibar riski olusturur.\u003C\u002Fp>\n\u003Cp>Kismi kart verisi tek basina tam finansal erisim saglamaz; fakat son haneler, odeme tarihi veya satin alma tutari gibi ayrintilar destek dolandiriciligi icin kullanilabilir. Saldirgan, kisiyi bankadan, odeme islemcisinden veya eski hizmetten geliyormus gibi ikna etmeye calisabilir. Fiziksel adres ve IP adresi, kimlik dogrulama sorularinda veya tehdit mesajlarinda baski unsuru haline gelebilir. Bu nedenle pozitif eslesme alan kisiler hem finansal hareketlerini hem de e-posta guvenligini kontrol etmelidir.\u003C\u002Fp>\n\u003Ch2>Alınması Gereken Acil Önlemler\u003C\u002Fh2>\n\u003Cp>Pozitif eslesme alan kullanici once e-posta hesabinda supheli oturum, beklenmeyen parola sifirlama mesajlari, yabanci cihazlar ve bilinmeyen yonlendirme kurallari olup olmadigini kontrol etmelidir. Odeme karti hareketleri incelenmeli, beklenmeyen islem veya deneme provizyonu varsa kart kurulusuyla gorusulmelidir. Kismi kart verisi ortaya ciktigi icin tam kart bilgilerinin ele gecirildigi varsayilmaz; yine de hesap ekstresi ve kart bildirimleri bir sure yakindan izlenmelidir.\u003C\u002Fp>\n\u003Cp>WeLeakInfo adini, eski odeme bilgisini, adresi veya satin alma gecmisini kullanan mesajlara karsi dikkatli olunmalidir. Gonderen kisi kart yenileme, hesap kapatma, iade, kanit silme veya yasal tehdit gibi basliklarla baski kurabilir. Bu tur mesajlarda baglantiya tiklanmamali, ek dosya acilmamali ve odeme talebi kabul edilmemelidir. Is e-postasi kullanildiysa kurumun guvenlik ekibine haber verilmesi ve ilgili hesaplardaki cok faktorlu korumanin kontrol edilmesi uygun olur.\u003C\u002Fp>\n\u003Ch2>Uzun Vadeli Güvenlik Stratejileri\u003C\u002Fh2>\n\u003Cp>Uzun vadede hassas veya riskli hizmetlerde kisisel ana e-posta yerine ayri bir e-posta adresi ya da e-posta maskeleme cozumu tercih edilmelidir. Odeme islemlerinde kart bildirimleri acik tutulmali, sanal kart veya limitli kart gibi araclar degerlendirilmelidir. Her hesap icin benzersiz ve uzun parola kullanimi surdurulmeli, parola yoneticisiyle tekrar eden parola riski azaltilmalidir. Bu olayda parola dogrulanmis alan olmasa da ayni e-posta adresiyle iliskili diger hizmetlerde guclu kimlik dogrulama onemlidir.\u003C\u002Fp>\n\u003Cp>Kurumsal tarafta, calisanlarin is e-postasiyla riskli veya hassas dis hizmetlere kayit olmasi azaltilmali, odeme ve satin alma bilgileri iceren sızıntılar icin farkindalik egitimi verilmelidir. Kullanici tarafinda ise eski hesaplar duzenli araliklarla gozden gecirilmeli, gereksiz abonelikler kapatilmali ve odeme gecmisi tasiyan hizmetlerde veri azaltma tercih edilmelidir. Fiziksel adres ve kurum bilgisi iceren olaylarda yalniz parola degisimi yeterli gorulmemeli; mahremiyet, finansal takip ve kimlik avi riski birlikte ele alinmalidir.\u003C\u002Fp>\n\u003Ch2>Kayıt Kontrolü ve Kullanıcı Aksiyonu\u003C\u002Fh2>\n\u003Cp>Doğrulanmamış kişi sayıları, veri alanları ve saldırgan iddiaları kamuya açık olay kapsamına dahil edilmez. Bu durumda e-posta adresi, ad soyad, IP adresi, fiziksel adres, tarayici user agent bilgileri, isveren veya kurum bilgisi, kismi kredi karti verisi ve satin alma bilgileri risk kapsaminda kabul edilmelidir. Sonuc negatifse bu belirli veri setinde eslesme bulunmadigi anlasilir; bu durum kisinin baska ihlallerde yer almadigini kanitlamaz.\u003C\u002Fp>\n\u003Cp>Kullanicinin uygun aksiyonu e-posta hesabini guvenceye almak, odeme karti hareketlerini izlemek, supheli mesajlari yanitlamamak, is e-postasi kullanildiysa kurum icindeki guvenlik sorumlusunu bilgilendirmek ve hassas hizmetlerde ayri e-posta kullanmaya baslamaktir. WeLeakInfo olayi, calinti veri arama hizmeti musterilerinin kendi odeme ve kimlik bilgilerinin de risk altina girebilecegini gosterdigi icin hem finansal hem de mahremiyet odakli degerlendirilmelidir.\u003C\u002Fp>","WeLeakInfo Veri İhlali (11,8 Bin Bildirilen Kayıt)","","WeLeakInfo Veri İhlali. 11,8 Bin bildirilen kayıt bildirildi. Bildirilen veriler: Tarayıcı Bilgileri, E-posta Adresleri, İşverenler. Kapsamı, riskleri ve…","\u002Fuploads\u002Flogo\u002Fweleakinfo_com.webp",false,{"name":7,"sector":40,"country":41,"website":10,"websiteArchiveUrl":42,"websiteStatus":43,"websiteCheckedAt":44},"Credential search service","Global","https:\u002F\u002Fweb.archive.org\u002Fweb\u002F20220719065244\u002Fhttps:\u002F\u002Fweleakinfo.com\u002F","archived","2026-07-29T11:30:22.391Z"]