Инструмент для проверки электронных писем на наличие утечки данных
Если ваша электронная почта оказывается взломанной: измените этот пароль везде, где он использовался повторно, и включите двухфакторную аутентификацию.
Введите адрес электронной почты, система сверит его с публичным индексом утечек, который ведёт сайт Have I Been Pwned. Вы узнаете, в скольких утечках встречался этот адрес, названия конкретных случаев (например, LinkedIn 2016, Adobe 2013, Collection #1 и т. д.), а также типы раскрытых данных; это поможет решить, нужно ли менять пароль, проверить карту или просто оставаться настороже из-за фишинга.
Как проверить электронную почту на наличие утечек данных
-
1
Введите адрес электронной почты
Полный адрес в формате имя@домен.tld. Программа проверки анализирует синтаксис перед выполнением любых запросов.
-
2
Отправьте запрос
Инструмент открывает единый поиск Have I Been Pwned по указанному адресу; само сопоставление с утечками выполняет HIBP.
-
3
Проверьте результат
Вы увидите количество утечек (например, «найдено в 7 утечках») и список с названием каждой утечки, датой и типами раскрытых данных.
-
4
Действуйте по списку
Смените пароли, которые вы повторно использовали с этим адресом, включите двухфакторную аутентификацию на затронутых сервисах и в течение нескольких недель после свежей утечки остерегайтесь целевого фишинга.
Что считается «утечкой»
Утечка данных, это любое событие, при котором данные сервиса были раскрыты или проданы за пределами организации, которая ими владела. Индекс HIBP охватывает следующие случаи:
| Тип инцидента | Пример | Что обычно раскрывается |
|---|---|---|
| Взлом сервера | Adobe 2013, LinkedIn 2016 | Адреса электронной почты, хешированные пароли, иногда и в открытом виде |
| Дампы для подстановки учётных данных (credential stuffing) | Collection #1 (2019) | Пары «почта/пароль», собранные из более старых утечек |
| Собранные (scraping) общедоступные данные | Сбор данных с LinkedIn в 2021 году | Поля публичного профиля, без паролей |
| Утечки с форумов | MyFitnessPal 2018 | Адреса почты, имена пользователей, хешированные пароли |
| Взломы сторонних поставщиков | Разные поставщики SaaS | Всё, что хранил у себя поставщик |
Что делать, если вы оказались в утечке
- Найдите повторно используемые пароли. Любой пароль, который вы задали на взломанном сайте и использовали где-то ещё, необходимо сменить. Менеджер паролей поможет быстро найти повторы.
- Смените пароль из утечки. Даже если он больше нигде не используется, смените его, дампы остаются в обороте годами.
- Включите двухфакторную аутентификацию на самых важных аккаунтах (почта, банк, менеджер паролей, рабочий SSO). По возможности используйте TOTP или passkey, а не SMS.
- Остерегайтесь целевого фишинга. Свежие утечки порождают персонализированные мошеннические письма, использующие раскрытые данные. Если письмо будто знает о вас слишком много, считайте это фишингом и проверьте по отдельному каналу.
- Учитывайте возраст утечки. Утечка 2012 года сегодня, в основном шум, а утечка 2024 года по-прежнему важна.
Границы любого инструмента проверки на утечки
- Не всякая утечка публична. Инциденты в частных компаниях и изъятия правоохранительными органами месяцами или годами не попадают в публичный индекс, а то и вовсе не попадают.
- Результат «не найдено» не означает «безопасно». Он лишь означает, что ваша почта пока не встречалась ни в одной известной утечке.
- Утечки сервисов, которые никогда не хранили вашу почту, не могут на неё повлиять, но повторное использование паролей всё равно способно подставить вас через данные других людей.
Более здоровая привычка
Проверки на утечки реактивны. Проактивная привычка, это менеджер паролей с уникальными паролями везде плюс двухфакторная аутентификация на каждом аккаунте, который её поддерживает. Относитесь к проверке как к периодическому аудиту, а не как к сигнализации в реальном времени.
Часто задаваемые вопросы
Да, поиск выполняется через открытый API Have I Been Pwned, поэтому ваш электронный адрес должен достичь их сервера. Запрос передается по протоколу HTTPS, а сам сервис HIBP публикует собственную политику конфиденциальности. На этом сайте не хранится ничего кроме стандартных журналов доступа.
Это совокупность более ранних утечек данных. Самая эффективная мера, изменить все пароли, которые вы использовали на нескольких сайтах, и активировать менеджер паролей, чтобы больше не приходилось их использовать повторно.
Не здесь. Для проверки паролей используйте специализированный инструмент, работающий через API k-анонимности: он передаёт только первые 5 символов хэша пароля, поэтому сам пароль никогда не покидает вашего устройства.
Не всегда. В некоторых случаях утечка включала только адреса электронной почты или номера телефонов; в других, хэши паролей, которые могут быть или не быть расшифрованы. Для получения информации о том, что было разглашено, проверьте список «подвергшихся утечке данных» для каждого конкретного случая нарушения безопасности.
Утечки типа scraping собирают общедоступные данные, а агрегационные утечки смешивают воедино более старые сливы. Возможно, вы также зарегистрировались много лет назад и забыли об этом, либо кто-то использовал ваш адрес без подтверждения.
Сопутствующие инструменты
Проверка API-эндпоинта
Проверьте в браузере HTTP- или HTTPS-эндпоинт с разрешённым CORS: итоговый статус, доступные заголовки, время и ограниченный предпросмотр тела.
Поиск WHOIS
Проверьте публичные WHOIS-данные домена: регистратора, DNS-серверы, коды статуса и даты истечения регистрации.
Тест скорости
Быстрый и бесплатный тест скорости интернета прямо в браузере. Измерьте скорость загрузки в Мбит/с, а также задержку и джиттер и узнайте, готово ли соединение к стримингу 4K, играм и видеозвонкам. Без приложений и регистрации.
Поиск DNS
Проверяйте записи DNS A, AAAA, MX, TXT, NS, CNAME и SOA любого домена без терминала.
Детектор информации браузера
Посмотрите, что сообщает ваш браузер: user agent, engine, version, OS, тип устройства, разрешение экрана, timezone, language и public IP.
Поиск IP-адреса
Проверьте публичный адрес IPv4 или IPv6, чтобы увидеть примерную страну, регион, город, координаты, ISP, ASN, организацию и часовой пояс.
Инструмент доступен на других языках
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Vérificateur d'Email de Fuite de Données [FR]
- Datalek-e-mailcontrole [NL]
- 데이터 유출 이메일 검사기 [KO]
- Data Breach Email Checker [ID]
- Data Breach Email Checker [EN]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- 数据泄露邮件检测工具 [ZH]
- データ漏洩メールチェッカー [JA]
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- Verificador de E-mail de Vazamento de Dados [PT]
- E-Mail-Prüfer für Datenpannen [DE]
- E-postkontroll för dataintrång [SV]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Controllore Email per Violazioni di Dati [IT]