Введите адрес на известном сервисе проверки утечек, но никогда не вводите там пароль.
Найденная утечка говорит о прошлом раскрытии данных, а не обязательно о текущем доступе к почте.
Сначала проверьте адрес сайта
Фишинговая страница может копировать сервис утечек и собирать пароли. Откройте Have I Been Pwned вручную по известному адресу и проверьте только электронную почту.1
Пароль для поиска не нужен.
Прочитайте, какие данные раскрылись
Название сервиса, дата инцидента и категории сведений помогают выбрать действия. Адрес и имя создают риск спама, пароль — захвата повторяющихся аккаунтов, телефон — целевого обмана.
Не скачивайте «полную базу», чтобы посмотреть себя. Такие архивы могут содержать вредоносные файлы и чужие персональные данные.
Почту защищают первой
Проверьте активные сеансы, устройства, правила пересылки, резервные адреса и телефон. Завершите неизвестные входы, смените уникальный пароль с доверенного устройства и включите многофакторную защиту.
Если доступ уже потерян, следуйте статье о восстановлении почтового ящика. Не начинайте со второстепенного форума, пока почта открывает сброс паролей.
Повторяющийся пароль требует инвентаризации
Найдите сервисы, где использовалась та же комбинация, и замените её везде. Начните с банка, госуслуг, магазинов с сохранённой картой, облака и соцсетей. Каждый новый пароль должен быть отдельным.
Менеджер паролей помогает хранить уникальные значения. Не создавайте вариации вида Password1 и Password2 — известный шаблон легко угадывается.
Двухфакторная защита снижает риск
CISA рекомендует использовать многофакторную аутентификацию.2 Предпочитайте более устойчивый способ, который поддерживает сервис, сохраняйте резервные коды вне телефона.
Код из приложения или сообщения никому не сообщают. Служба поддержки не просит продиктовать его, чтобы «закрыть утечку».
Правила пересылки могут пережить смену пароля
Злоумышленник иногда добавляет автоматическую пересылку или скрытый фильтр. Просмотрите правила, подключённые приложения, делегированный доступ и почтовые клиенты. Удалите неизвестное и отзовите токены.
Сравнивайте каждое правило со своим намерением и удаляйте незнакомые адреса пересылки. После изменения отправьте себе тестовое письмо.
Фишинг после утечки становится убедительнее
Письмо может знать ваше имя, старый пароль, магазин или телефон. Эти сведения не доказывают, что отправитель представляет компанию. Не переходите по ссылке; откройте приложение или сайт вручную.
Старый пароль в теме письма нужен для страха. Не платите вымогателю и не отвечайте. Сохраните сообщение для жалобы и пометьте как фишинг.
Уведомления полезнее ежедневной проверки
Подпишитесь на оповещения известного сервиса, если условия подходят. Проверяйте основной и резервный адреса. Не отдавайте доступ ко всему почтовому ящику неизвестному «монитору безопасности».
Основную и резервную почту стоит разделить; логика изложена в статье о разных ящиках. Резервный адрес тоже нуждается в защите.
Отсутствие результата не даёт гарантии
Сервис видит только известные и обработанные инциденты. Частная база, свежая атака или утечка без адреса могут не появиться. Ориентируйтесь также на уведомления о входе, письма сброса пароля, странные правила пересылки и сообщения знакомых.
Не ждите появления адреса, если пароль уже отправили на поддельном сайте. Меняйте его сразу с доверенного устройства и завершайте сеансы. Действия после ввода карточных данных разобраны в статье о подозрительном сайте.
Таблица реакции экономит время
Запишите сервис, раскрытые категории, повторялся ли пароль, дату смены, включённую MFA, проверку сеансов и правила пересылки. Не сохраняйте сами пароли. Начните с аккаунтов, где есть деньги, документы и возможность сбросить доступ к другим системам. Через неделю проверьте уведомления о входах и выписки, через месяц удалите ненужные учётные записи. Такая таблица превращает тревожный список утечек в конечные действия и показывает, где защита ещё зависит от старого номера телефона. Добавьте резервные коды и дату проверки восстановления, но храните их отдельно от таблицы. Если старый номер принадлежит другому человеку, немедленно замените его во всех критичных аккаунтах и подтвердите новый контакт.
При использовании данных фиксируйте инцидент
Если появились чужие операции, заявки или публикации, сохраните уведомления, время и ответы сервисов. Действия при раскрытии персональных данных подробно разобраны в статье о защите после утечки.
Проверка базы — индикатор. Реальную безопасность создают уникальный пароль, защищённая почта и контроль активных входов.
Комментарии
Присоединяйтесь к обсуждению
Хотите присоединиться?
Войдите, чтобы отвечать и голосовать.