Чтобы проверить, попали ли ваши данные в утечку, введите email или номер телефона на сайте haveibeenpwned.com – сервис бесплатно сравнивает ваш адрес с базами скомпрометированных учетных записей и за несколько секунд показывает, в каких именно сервисах произошла утечка. Если совпадение есть, пароли на этих сайтах и на всех остальных, где вы их повторяли, стоит сменить немедленно, а не «когда-нибудь потом». Далее включите двухфакторную аутентификацию на почте и в банкинге и в течение нескольких недель внимательно следите за подозрительными входами и звонками. Сам факт, что ваш адрес есть в утечке, – не повод паниковать: большинство людей, которые годами пользуются интернетом, хотя бы раз фигурируют в какой-нибудь слитой базе.
Утечки случаются не из-за вашей ошибки, а из-за взлома сервисов, которыми вы пользовались, – интернет-магазина, форума, устаревшего сайта с рассылкой. Проблема возникает тогда, когда один и тот же пароль повторяется в нескольких местах: взлом одного слабого сайта открывает путь к почте, банкингу и соцсетям.
Как узнать, попали ли именно ваши данные в утечку
Есть несколько бесплатных и проверенных способов.
- haveibeenpwned.com – введите email или номер телефона, сервис покажет названия сервисов, в которых произошла утечка, и приблизительную дату.
- Google Password Manager – в Chrome или на Android есть встроенная «Проверка паролей», которая показывает, какие сохраненные пароли засветились в известных утечках.
- Firefox Monitor (monitor.mozilla.org) – аналогичный сервис для пользователей Firefox.
- На iPhone: Настройки → Пароли → Рекомендации по безопасности показывают скомпрометированные пароли среди сохраненных.
Ни один из этих сервисов не видит абсолютно все утечки – часть баз никогда не попадает в открытый доступ и остается только в закрытых чатах мошенников. Поэтому отсутствие совпадения не гарантирует стопроцентной безопасности, оно лишь означает, что этот адрес пока не нашли в опубликованных базах.
Какие пароли менять первыми
Когда проверка подтвердила утечку, не пытайтесь сменить всё сразу – начните с аккаунтов, взлом которых обходится дороже всего.
| Аккаунт | Почему срочно | Что сделать |
|---|---|---|
| Электронная почта | Через нее восстанавливают доступ ко всем остальным сервисам | Сменить пароль, включить двухфакторную аутентификацию |
| Приват24, monobank или другой банкинг | Прямой доступ к деньгам | Сменить пароль, проверить последние входы и активные сессии |
| Telegram, Viber | Мошенники рассылают сообщения друзьям от вашего имени | Сменить пароль, проверить активные сессии на всех устройствах |
| Дия и другие государственные сервисы | Доступ к документам и подписям | Проверить историю действий, при необходимости обратиться в поддержку |
| ОЛХ, Rozetka и другие маркетплейсы | Могут содержать сохраненные адреса и часть платежных данных | Сменить пароль, отключить автозаполнение платежных данных |
Подробнее о том, как защитить почту от взлома, – в статье о защите почты Gmail. А почему именно двухфакторная аутентификация останавливает большинство попыток входа даже с украденным паролем, читайте в материале о двухфакторной аутентификации.
Почему опасно использовать один пароль на нескольких сайтах
Когда пароль с одного взломанного сайта совпадает с паролем от почты или банкинга, мошенники просто подставляют эти же данные пачками на десятки других сервисов. Это называется credential stuffing и выполняется автоматически, без классического «взлома» – достаточно, чтобы пароль просто повторялся.
Именно поэтому совет «сложный пароль» без уникальности мало помогает: даже длинный пароль становится бесполезным, если он один на все сайты. Как составить пароль, который реально трудно подобрать, и почему длина важнее спецсимволов, – в статье о надежном пароле в 2026 году.
Держать в голове десятки уникальных паролей нереально – для этого существуют менеджеры паролей. Бесплатного тарифа у большинства из них хватает для повседневных нужд, а платные версии с дополнительными функциями стоят ориентировочно 300-600 грн в год.

Когда стоит менять номер телефона и почтовый ящик
Полностью менять email или номер телефона из-за одной утечки – обычно излишняя мера: достаточно сменить пароль и включить двухфакторную аутентификацию. Но есть ситуации, когда стоит задуматься серьезнее.
- номер или почта фигурируют в нескольких утечках подряд, и после этого начались регулярные мошеннические звонки и SMS;
- на почту массово начали приходить письма для восстановления паролей чужих аккаунтов – признак того, что кто-то целенаправленно перебирает ваши сервисы;
- произошел SIM-swap – оператор выпустил дубликат SIM-карты без вашего ведома;
- почтовый ящик устарел – например, еще школьный или студенческий, связанный с сервисом, который давно закрылся и не поддерживает восстановление доступа.
Если подозреваете подмену SIM-карты, немедленно обратитесь к своему оператору – Киевстар, Vodafone или lifecell – служба поддержки может заблокировать дубликат и вернуть номер. О типичном сценарии мошенничества после утечки – звонке якобы «из банка» – читайте в статье о звонке из банка.
Смена основного адреса почты – процесс не на один вечер: придется заново привязать банкинг, Дию, соцсети и подписки. Поэтому это крайняя мера, а не первая реакция на любую утечку.
Как настроить постоянный мониторинг утечек
Утечки случаются постоянно, поэтому разовой проверки недостаточно.
- на haveibeenpwned.com есть бесплатная подписка на уведомления – письмо придет, как только ваш адрес появится в новой базе;
- в Google Password Manager раз в несколько месяцев стоит вручную запускать «Проверку паролей»;
- отключите автозаполнение платежных данных на сайтах, которыми пользуетесь редко, – меньше данных для кражи при их собственном взломе;
- раз в полгода просматривайте список активных сессий в почте и соцсетях и завершайте незнакомые.
Никакой мониторинг не заменяет осторожности при вводе данных на незнакомых сайтах и не гарантирует, что будущая утечка вас не заденет – он лишь сокращает время между событием и вашей реакцией на него.
Что делать, если мошенники уже воспользовались вашими данными
Если после утечки уже произошло мошенничество – списание с карты, взломанный аккаунт, сообщения друзьям с просьбой одолжить деньги, – действуйте последовательно.
- Заблокируйте карту через приложение банка (Приват24, monobank) или позвоните на горячую линию – это займет минуту, без посещения отделения.
- Смените пароли на скомпрометированных сервисах и завершите все активные сессии.
- Предупредите контакты, если взломали мессенджер, – мошенники часто пишут друзьям от вашего имени с просьбой «одолжить» деньги.
- Подайте заявление на сайте cyberpolice.gov.ua – даже если сумма небольшая, это помогает фиксировать схему для других.
- Проверьте, не оформили ли на ваши данные кредит или новую SIM-карту, – через приложение банка и личный кабинет оператора.
Это не заменяет консультацию банка или юриста в сложных случаях – особенно если речь идет о существенной сумме или кредите, оформленном на вас без согласия.
Частые вопросы
Означает ли совпадение на haveibeenpwned, что меня уже взломали?
Нет, совпадение означает лишь, что ваш адрес или пароль когда-то попали в опубликованную базу после взлома какого-то сервиса. Это не доказательство, что сейчас кто-то имеет доступ к вашим действующим аккаунтам, особенно если вы уже давно сменили пароль на этом сервисе после регистрации.
Безопасно ли вводить свою почту на сайте haveibeenpwned?
Сервис не передает введенный адрес третьим лицам и десятилетиями используется журналистами и специалистами по кибербезопасности как один из самых надежных бесплатных инструментов такого типа. Для проверки паролей на сайте дополнительно применяется технология, которая не раскрывает сам пароль сервису.
Что делать, если в утечку попал именно номер телефона, а не email?
Проверьте, не привязан ли этот номер к восстановлению пароля в почте, банкинге или соцсетях, и по возможности замените SMS-восстановление на приложение-аутентификатор. Будьте внимательны к звонкам с просьбой назвать код из SMS – это типичный следующий шаг мошенников после утечки номера.
Нужно ли удалять аккаунт, если сервисом, где произошла утечка, я уже не пользуюсь?
Да, если есть такая возможность – удаление закрытого аккаунта уменьшает количество мест, где физически хранятся ваши данные. Если удалить аккаунт нельзя, смените пароль на уникальный и отвяжите от него карту и номер телефона, если они там остались.
Как часто стоит проверять новые утечки?
Достаточно подписаться на бесплатное уведомление haveibeenpwned и дополнительно проверять вручную раз в несколько месяцев или после новостей об очередном крупном взломе популярного сервиса. Еженедельные проверки не нужны – для одного человека утечки случаются не настолько часто.
