Sari la conținut
UpTrust Cyber Security Defence

Ghiduri

Cum verifici dacă parola sau emailul tău au fost într-o scurgere de date

Datele tale pot fi deja într-o scurgere fără să știi. Vezi cum verifici în siguranță dacă emailul sau parola ta au fost expuse, cu Have I Been Pwned și instrumentele din browser, și ce faci apoi.

Echipa UpTrust9 min citire
Mâini tastând pe un laptop pe o masă de lemn, lângă o plantă

Site-urile sunt sparte tot timpul, iar datele de logare ajung în liste uriașe care circulă liber. Așa că s-ar putea ca o parolă de-a ta să fie deja expusă, fără ca tu să afli vreodată de la site-ul care a fost spart. Vestea bună e că poți verifica singur, gratuit și în siguranță, dacă ești pe vreo astfel de listă.

Vei vedea cum verifici dacă emailul sau parola ta au apărut într-o scurgere, folosind Have I Been Pwned și verificatoarele din browser, de ce metoda contează enorm pentru siguranța ta și ce faci dacă te regăsești într-o scurgere.

Ce este Have I Been Pwned

Have I Been Pwned (haveibeenpwned.com) este un serviciu gratuit, creat în 2013 de cercetătorul Troy Hunt, care adună datele din breșele cunoscute. Introduci adresa de email și îți arată în ce scurgeri a apărut. Este legitim și folosit pe scară largă, integrat în browsere și în servicii de securitate, iar multe organizații sparte își trimit chiar utilizatorii acolo. Are și o opțiune de notificare, prin care te anunță dacă adresa ta apare în breșe viitoare.

Cum verifici o parolă în siguranță: k-anonimitatea

Partea importantă e că îți poți verifica și o parolă fără să o trimiți întreagă nimănui. Secțiunea Pwned Passwords folosește un model numit k-anonimitate. Pe scurt: parola e transformată local, pe dispozitivul tău, într-un cod (un hash), iar către server se trimit doar primele câteva caractere ale acelui cod. Serverul răspunde cu toate variantele care încep la fel, iar comparația finală se face tot la tine, local. Parola întreagă și codul complet nu părăsesc niciodată dispozitivul. Asta face verificarea sigură.

Nu îți tasta parola reală pe site-uri necunoscute

Pericolul nu e verificarea în sine, ci metoda. Un site dubios de „verificare parolă" poate să îți captureze parola pe care o tastezi și să o folosească. Pe Have I Been Pwned ești protejat de k-anonimitate, fiindcă parola întreagă nu se trimite. Folosește doar instrumente de încredere: Have I Been Pwned sau verificatoarele din browser și din managerul de parole. Niciodată o casetă oarecare de pe un site necunoscut.

Verificatoarele din browser și din telefon

Nu trebuie să faci totul manual. Multe instrumente verifică automat parolele salvate, cu metode care îți protejează datele.

Tânără verificând atentă ecranul telefonului, într-o cameră de zi
Verifici dacă adresa ta a apărut într-o scurgere folosind doar instrumente de încredere, fără să îți tastezi parola reală pe site-uri necunoscute.

Apar într-o scurgere. Sunt spart chiar acum?

Nu neapărat. O potrivire înseamnă că date despre tine au fost expuse undeva, cândva, nu că cineva îți controlează contul chiar în acest moment. De multe ori e vorba de date vechi sau doar de adresa de email, care singură nu e suficientă ca să intre cineva în cont. Nu intra în panică, dar nici nu ignora: tratează apariția ca pe un semnal că e timpul să schimbi parola și să întărești contul.

Ce faci dacă parola sau emailul tău apar într-o scurgere

Cum reduci riscul pe viitor

Cele mai multe probleme vin din parole refolosite. Treci pe parole unice cu un manager de parole, activează autentificarea în doi pași peste tot și înțelege mecanismul din spatele atacurilor în masă citind despre credential stuffing. Așa, o scurgere rămâne un incident izolat, nu începutul unui efect de domino.

Vrei să știi dacă datele firmei tale circulă deja

La UpTrust ajutăm firmele să verifice expunerea conturilor, să treacă pe parole unice cu un manager și să pună autentificare în doi pași pe conturile critice, plus monitorizare pentru scurgeri noi. Dacă vrei să nu fii prins pe picior greșit, scrie-ne pentru o evaluare gratuită.

Întrebări frecvente

Cum verific dacă emailul meu a fost într-o scurgere de date?

Cel mai simplu, pe Have I Been Pwned (haveibeenpwned.com), un serviciu gratuit și de încredere creat de Troy Hunt. Introduci adresa de email și vezi în ce scurgeri a apărut. Tot acolo, secțiunea Pwned Passwords îți spune dacă o parolă a apărut în scurgeri, fără să o trimită întreagă. Există și verificatoare în browser (Google, Apple, Mozilla Monitor) și în managerele de parole.

E sigur să îmi verific parola online?

Depinde de metodă. Have I Been Pwned folosește un model numit k-anonimitate: parola e transformată local într-un cod și se trimit doar primele caractere, nu parola întreagă, deci verificarea e sigură. În schimb, nu îți tasta niciodată parola reală pe site-uri necunoscute de „verificare parolă": nu poți ști ce fac ele cu ea. Folosește doar instrumente de încredere.

Dacă apar într-o scurgere, înseamnă că sunt spart acum?

Nu neapărat. Înseamnă că date despre tine au fost expuse undeva, cândva, nu că cineva îți controlează contul chiar acum. Adesea e vorba de date vechi sau doar de adresa de email. Nu intra în panică, dar acționează: schimbă parola acolo și oriunde o refoloseai, activează autentificarea în doi pași și treci pe parole unice cu un manager.

Ce fac dacă parola mea apare într-o scurgere?

Schimb-o imediat pe contul respectiv și pe orice alt cont unde foloseai aceeași parolă, fiindcă atacatorii încearcă automat combinațiile scurse pe alte site-uri, tehnică numită credential stuffing. Pune o parolă nouă, lungă și unică, ideal dintr-un manager de parole, și activează autentificarea în doi pași. Fii atent și la emailuri de phishing care speculează scurgerea.

Mâini tastând pe un laptop la birou, cu telefonul alături pe masăGhiduri

Manager de parole: ce este și cum îl folosești

Ții minte o singură parolă, iar restul le generează și le păstrează un seif criptat. Vezi cum funcționează un manager de parole, dacă e sigur după breșa LastPass și cum începi corect.

10 min citire