Discord, kullanıcıların ortak bir dijital alanda yazılı, sesli ve görüntülü olarak iletişim kurabileceği ücretsiz bir çevrim içi platformdur.
Kullanıcılar kendi sunucularını (server) oluşturabilir, bu sunucular içinde yazı, ses ve video kanalları açabilir.
Sunucuların yapısı, yöneticilerin izinlerine göre şekillenir.
Kullanıcılar ayrıca özel mesaj gönderebilir, arama yapabilir ve grup sohbetleri oluşturabilir.
Siber güvenlik firması AVG, Discord’un çeşitli riskler taşıdığını belirtiyor:
Veri ihlalleri,
Kötü amaçlı yazılımlar,
Dolandırıcılık
Hesap ele geçirme olayları, platformda yaşanabiliyor.
AVG, Discord’un genç kullanıcı kitlesi nedeniyle siber suçlular için cazip bir hedef haline geldiğini, kullanıcıların "topluluk hissi" nedeniyle yalancı bir güven duygusuna kapıldıklarını vurguluyor. Ayrıca, Discord sunucuları genellikle bağımsız şekilde yönetildiği için, zararlı içerikler daha kolay yayılabiliyor.
Discord, kullanıcıların IP adresini bilir. İngiltere Ceza Savunma Bürosu’na göre, polis IP adreslerini takip edebilir.
İnternet servis sağlayıcıları (ISS) bu adresleri gerçek kişi bilgileriyle eşleştirebilir ve mahkeme kararıyla paylaşabilir.
Discord ayrıca:
Cihaz bilgileri,
E-posta adresleri,
Mesaj içerikleri,
Etkileşim geçmişi gibi kullanıcı verilerini toplar.
AVG’ye göre bu veriler, kullanıcıları veri sızıntısı ve siber saldırılara karşı savunmasız bırakır. Nitekim Ağustos 2023’te, üçüncü taraf bir firma olan Discord.io'ya yapılan siber saldırıda yaklaşık 760 bin üyenin verisi sızdırıldı. Yakın zamanda Discord, müşteri hizmetleri sisteminde yaşanan başka bir veri sızıntısında da yaklaşık 70 bin kullanıcının kimliğinin ifşa olduğunu kabul etti.
Discord’daki mesajlar şifreli olarak gönderilse de, sunucuya ulaştığında şifre çözülmüş olur.
Şirketin gizlilik politikasında şu ifade yer alır:
“Discord, takdirine bağlı olarak, yasalara uygun talepler üzerine kullanıcı bilgilerini kolluk kuvvetlerine veya yabancı hükümetlere sunabilir.”
Discord’da herkes davet bağlantısı oluşturup paylaşabilir. Ancak bu sistem, sahte davetler üzerinden:
Kötü amaçlı yazılım yaymak,
Sahte sunuculara yönlendirmek,
Reklam dolandırıcılığı yapmak için kullanılıyor.
Temmuz 2025’te, bazı hackerlar, süresi geçmiş davet bağlantılarını kullanarak kullanıcıları sahte sunuculara çekti.



