LPX

Ваші дані злили: як перевірити і що робити

Коротка відповідь

Щоб перевірити витік, введіть email або номер телефону на haveibeenpwned.com - сервіс безкоштовно покаже, у яких базах фігурують ваші дані. Якщо збіг є, негайно змінюйте пароль на цьому та на всіх сайтах, де він повторюється, вмикайте двофакторну автентифікацію і кілька тижнів стежте за підозрілими входами й дзвінками.

Ваші дані злили: як перевірити і що робити
Зміст статтізгорнути ▾
  1. Як дізнатися, чи потрапили саме ваші дані у витік
  2. Які паролі міняти першими
  3. Чому небезпечно використовувати один пароль на кількох сайтах
  4. Коли варто міняти номер телефону і поштову скриньку
  5. Як налаштувати постійний моніторинг витоків
  6. Що робити, якщо шахраї вже скористалися вашими даними
  7. Часті питання

Щоб перевірити, чи потрапили ваші дані у витік, введіть email або номер телефону на сайті haveibeenpwned.com – сервіс безкоштовно порівнює вашу адресу з базами злитих облікових записів і за кілька секунд показує, у яких саме сервісах стався витік. Якщо збіг є, паролі на цих та на всіх сайтах, де ви їх повторювали, варто змінити негайно, а не «колись пізніше». Далі увімкніть двофакторну автентифікацію на пошті й банкінгу та кілька тижнів уважно стежте за підозрілими входами й дзвінками. Сам факт, що ваша адреса є у витоку, – не привід панікувати: більшість людей, які роками користуються інтернетом, хоча б раз фігурують у якійсь злитій базі.

Витоки трапляються не через вашу помилку, а через злом сервісів, якими ви користувалися, – інтернет-магазину, форуму, застарілого сайту з розсилкою. Проблема виникає тоді, коли той самий пароль повторюється в кількох місцях: злом одного слабкого сайту відкриває шлях до пошти, банкінгу й соцмереж.

Як дізнатися, чи потрапили саме ваші дані у витік

Є кілька безкоштовних і перевірених способів.

  • haveibeenpwned.com – введіть email або номер телефону, сервіс покаже назви сервісів, у яких стався витік, і приблизну дату.
  • Google Password Manager – у Chrome або на Android є вбудована «Перевірка паролів», яка показує, які збережені паролі засвітилися у відомих витоках.
  • Firefox Monitor (monitor.mozilla.org) – аналогічний сервіс для користувачів Firefox.
  • На iPhone: Налаштування → Паролі → Рекомендації з безпеки показують скомпрометовані паролі серед збережених.

Жоден із цих сервісів не бачить абсолютно всі витоки – частина баз ніколи не потрапляє у відкритий доступ і залишається лише в закритих чатах шахраїв. Тому відсутність збігу не гарантує стовідсоткової безпеки, вона лише означає, що цю адресу поки не знайшли в опублікованих базах.

Які паролі міняти першими

Коли перевірка підтвердила витік, не намагайтеся змінити все одразу – почніть з акаунтів, злом яких коштує найдорожче.

Акаунт Чому терміново Що зробити
Електронна пошта Через неї відновлюють доступ до всіх інших сервісів Змінити пароль, увімкнути двофакторну автентифікацію
Приват24, monobank чи інший банкінг Прямий доступ до грошей Змінити пароль, перевірити останні входи й активні сесії
Telegram, Viber Шахраї розсилають повідомлення друзям від вашого імені Змінити пароль, перевірити активні сесії на всіх пристроях
Дія та інші державні сервіси Доступ до документів і підписів Перевірити історію дій, за потреби звернутися до підтримки
ОЛХ, Rozetka та інші маркетплейси Можуть містити збережені адреси і частину платіжних даних Змінити пароль, вимкнути автозаповнення платіжних даних

Детальніше про те, як закрити пошту від злому, – у статті про захист пошти Gmail. А чому саме двофакторна автентифікація зупиняє більшість спроб входу навіть із викраденим паролем, читайте в матеріалі про двофакторну автентифікацію.

Чому небезпечно використовувати один пароль на кількох сайтах

Коли пароль з одного зламаного сайту збігається з паролем від пошти чи банкінгу, шахраї просто підставляють ці самі дані пачками на десятки інших сервісів. Це називається credential stuffing і виконується автоматично, без класичного «злому» – достатньо, щоб пароль просто повторювався.

Саме тому порада «складний пароль» без унікальності мало допомагає: навіть довгий пароль стає марним, якщо він один на всі сайти. Як скласти пароль, який реально важко підібрати, і чому довжина важливіша за спецсимволи, – у статті про надійний пароль у 2026 році.

Тримати в голові десятки унікальних паролів нереально – для цього існують менеджери паролів. Безкоштовного тарифу більшості з них вистачає для щоденних потреб, а платні версії з додатковими функціями коштують орієнтовно 300-600 грн на рік.

Порядок дій після витоку даних: перевірка, зміна пароля, 2ФА, моніторинг
Порядок дій після витоку даних: перевірка, зміна пароля, 2ФА, моніторинг

Коли варто міняти номер телефону і поштову скриньку

Повністю міняти email чи номер телефону через один витік – зазвичай зайва міра: досить змінити пароль і увімкнути двофакторну автентифікацію. Але є ситуації, коли варто задуматися серйозніше.

  • номер або пошта фігурують у кількох витоках підряд, і після цього почалися регулярні шахрайські дзвінки й SMS;
  • на пошту масово почали приходити листи для відновлення паролів чужих акаунтів – ознака того, що хтось цілеспрямовано перебирає ваші сервіси;
  • стався SIM-swap – оператор випустив дублікат SIM-картки без вашого відома;
  • поштова скринька застаріла – наприклад, ще шкільна чи студентська, повʼязана із сервісом, який давно закрився і не підтримує відновлення доступу.

Якщо підозрюєте підміну SIM-картки, негайно зверніться до свого оператора – Київстар, Vodafone чи lifecell – служба підтримки може заблокувати дублікат і повернути номер. Про типовий сценарій шахрайства після витоку – дзвінок нібито «з банку» – читайте в статті про дзвінок з банку.

Зміна основної адреси пошти – процес не на один вечір: доведеться повторно привʼязати банкінг, Дію, соцмережі й підписки. Тому це крайній захід, а не перша реакція на будь-який витік.

Як налаштувати постійний моніторинг витоків

Витоки трапляються постійно, тому одноразової перевірки недостатньо.

  • на haveibeenpwned.com є безкоштовна підписка на сповіщення – лист прийде, щойно ваша адреса зʼявиться в новій базі;
  • у Google Password Manager раз на кілька місяців варто вручну запускати «Перевірку паролів»;
  • вимкніть автозаповнення платіжних даних на сайтах, якими користуєтесь рідко, – менше даних для викрадення при їхньому власному зломі;
  • раз на півроку переглядайте список активних сесій у пошті й соцмережах і завершуйте незнайомі.

Жоден моніторинг не замінює обережності при введенні даних на незнайомих сайтах і не гарантує, що майбутній витік вас не зачепить – він лише скорочує час між подією та вашою реакцією на неї.

Що робити, якщо шахраї вже скористалися вашими даними

Якщо після витоку вже сталося шахрайство – списання з картки, зламаний акаунт, повідомлення друзям із проханням позичити гроші, – дійте послідовно.

  1. Заблокуйте картку через застосунок банку (Приват24, monobank) або зателефонуйте на гарячу лінію – це займає хвилину, без відвідування відділення.
  2. Змініть паролі на скомпрометованих сервісах і завершіть усі активні сесії.
  3. Попередьте контакти, якщо зламали месенджер, – шахраї часто пишуть друзям від вашого імені з проханням «позичити» гроші.
  4. Подайте заяву на сайті cyberpolice.gov.ua – навіть якщо сума невелика, це допомагає фіксувати схему для інших.
  5. Перевірте, чи не оформили на ваші дані кредит або нову SIM-картку, – через застосунок банку та особистий кабінет оператора.

Це не замінює консультацію банку чи юриста у складних випадках – особливо якщо йдеться про суттєву суму або кредит, оформлений на вас без згоди.

Часті питання

Чи означає збіг на haveibeenpwned, що мене вже зламали?

Ні, збіг означає лише, що ваша адреса чи пароль колись потрапили в опубліковану базу після зламу якогось сервісу. Це не доказ, що зараз хтось має доступ до ваших діючих акаунтів, особливо якщо ви вже давно змінили пароль на цьому сервісі після реєстрації.

Чи безпечно вводити свою пошту на сайті haveibeenpwned?

Сервіс не передає введену адресу третім особам і десятиліттями використовується журналістами й фахівцями з кібербезпеки як один з найнадійніших безкоштовних інструментів такого типу. Для перевірки паролів на сайті додатково застосовується технологія, яка не розкриває сам пароль сервісу.

Що робити, якщо у витік потрапив саме номер телефону, а не email?

Перевірте, чи не привʼязаний цей номер до відновлення пароля в пошті, банкінгу чи соцмережах, і за можливості замініть SMS-відновлення на застосунок-автентифікатор. Будьте уважні до дзвінків з проханням назвати код із SMS – це типовий наступний крок шахраїв після витоку номера.

Чи потрібно видаляти акаунт, якщо сервіс, де стався витік, я вже не використовую?

Так, якщо є така можливість – видалення закритого акаунта зменшує кількість місць, де фізично зберігаються ваші дані. Якщо видалити акаунт не можна, змініть пароль на унікальний і відвʼяжіть від нього картку та номер телефону, якщо вони там залишилися.

Як часто варто перевіряти нові витоки?

Досить підписатися на безкоштовне сповіщення haveibeenpwned і додатково перевіряти вручну раз на кілька місяців або після новин про черговий великий злом популярного сервісу. Щотижневі перевірки не потрібні – для однієї людини витоки трапляються не настільки часто.

ОМ
Олег Марченко
Редактор LPX

Пише про домашній інтернет і техніку з 2014 року. Всі поради перевіряє на власній двокімнатній квартирі з бетонними стінами.

Всі статті автора →