Что означает «почта найдена в утечке»
Утечкой называют попадание базы данных сервиса в чужие руки. Если ваш адрес найден в такой базе, это значит: когда-то вы регистрировались на этом сервисе, а данные оттуда были опубликованы. Это не означает, что взломан ваш почтовый ящик и не доказывает, что кто-то пользуется вашим аккаунтом.
Важнее другое: в базе могли оказаться пароль, телефон, имя, дата рождения. Особенно опасно, если этот пароль вы использовали и в других местах. Тогда злоумышленники пробуют его на популярных сервисах.
Как проверить: Как проверить свою почту на утечки и что делать,
Существуют публичные сервисы проверки, куда можно ввести адрес и получить перечень известных утечек. Выбирайте известные, с понятной политикой приватности, и не вводите там пароли: честный сервис их не запрашивает. Некоторые менеджеры паролей и браузеры показывают аналогичные предупреждения сами.
Проверьте все адреса, которыми пользуетесь: основной, старый, рабочий. Результат обычно содержит название сервиса, дату утечки и перечень раскрытых типов данных. Именно тип данных определяет срочность действий.
Порядок действий после находки
Первое: смените пароль в затронутом сервисе. Второе: если этот пароль использовался где-то ещё, смените его везде, начиная с почты, банков и облаков. Третье: включите двухфакторную защиту в важных аккаунтах, чтобы даже знание пароля не давало входа.
Если утёк номер телефона или дата рождения, повысьте бдительность к звонкам и сообщениям от «банков» и «поддержки». Если сервис уже не нужен, удалите аккаунт полностью.
Дополнительные проверки в самой почте
Откройте настройки ящика и просмотрите правила пересылки и фильтры: злоумышленник часто добавляет скрытую пересылку копий писем на свой адрес. Проверьте список активных сессий и подключённых приложений, завершите незнакомые.
Просмотрите последние письма о сбросе паролей и уведомления о входах, которых вы не совершали. Найденные признаки — повод сменить пароль почты и проверить восстановление: резервный адрес и номер должны быть вашими. Если ящик подключён к другим сервисам для входа, проверьте и их: почта часто служит ключом ко всем остальным.
Как снизить последствия в будущем
Используйте уникальные пароли для разных сервисов, для этого удобен менеджер паролей. Для регистрации на малознакомых сайтах заведите отдельный адрес-«помойку», не связанный с важными аккаунтами. Периодически повторяйте проверку.
Помните и об ограничении: сервисы знают только опубликованные утечки. Отсутствие результата не даёт уверенности, что ваши данные никогда не попадали к посторонним, поэтому гигиена паролей нужна всегда. Отдельные адреса для разных задач дополнительно показывают, откуда именно пришла утечка.
Разные типы утечек и как их различать
Не все утечки одинаково опасны. Утечка только адресов и имён означает риск рассылок и обманных писем. Утечка хэшей паролей опаснее: простые пароли по хэшам подбираются быстро, а сложные и длинные надёжнее. Утечка паролей в открытом виде требует немедленной смены везде, где они использовались.
Сервисы проверки обычно показывают, какие категории данных были раскрыты. Обращайте внимание на слова «пароли», «телефоны», «даты рождения», «физические адреса». Чем больше категорий, тем выше вероятность целевых обманных сообщений, в которых мошенники называют ваши настоящие данные для убедительности.
Отдельно бывают утечки из сервисов, которые вы давно забыли. Стоит заглянуть в свои старые аккаунты и удалить их: данные, которые не хранятся, не могут утечь. Если удалить аккаунт нельзя, смените пароль и адрес на неиспользуемый, а из профиля уберите личные сведения.
Чтобы не забыть, держите в голове три шага: проверить адрес, сменить затронутые пароли, включить вторую проверку входа. Если хочется большего, добавьте четвёртый — навести порядок в почтовых правилах. Всё это делается за один вечер, а последствия утечки перестают быть угрозой. Повторяйте проверку после каждой громкой новости об утечке и раз в несколько месяцев по расписанию. Полезно также завести напоминание в календаре на регулярную проверку, чтобы она не зависела от настроения и новостей. Пять минут раз в квартал дают спокойствие и вовремя показывают, какие пароли пора менять.