LPX

Ваши данные слили: как проверить и что делать

Короткий ответ

Чтобы проверить утечку, введите email или номер телефона на haveibeenpwned.com - сервис бесплатно покажет, в каких базах фигурируют ваши данные. Если совпадение есть, немедленно меняйте пароль на этом сайте и на всех сайтах, где он повторяется, включайте двухфакторную аутентификацию и в течение нескольких недель следите за подозрительными входами и звонками.

Ваши данные слили: как проверить и что делать
Содержание статьисвернуть ▾
  1. Как узнать, попали ли именно ваши данные в утечку
  2. Какие пароли менять первыми
  3. Почему опасно использовать один пароль на нескольких сайтах
  4. Когда стоит менять номер телефона и почтовый ящик
  5. Как настроить постоянный мониторинг утечек
  6. Что делать, если мошенники уже воспользовались вашими данными
  7. Частые вопросы

Чтобы проверить, попали ли ваши данные в утечку, введите email или номер телефона на сайте haveibeenpwned.com – сервис бесплатно сравнивает ваш адрес с базами скомпрометированных учетных записей и за несколько секунд показывает, в каких именно сервисах произошла утечка. Если совпадение есть, пароли на этих сайтах и на всех остальных, где вы их повторяли, стоит сменить немедленно, а не «когда-нибудь потом». Далее включите двухфакторную аутентификацию на почте и в банкинге и в течение нескольких недель внимательно следите за подозрительными входами и звонками. Сам факт, что ваш адрес есть в утечке, – не повод паниковать: большинство людей, которые годами пользуются интернетом, хотя бы раз фигурируют в какой-нибудь слитой базе.

Утечки случаются не из-за вашей ошибки, а из-за взлома сервисов, которыми вы пользовались, – интернет-магазина, форума, устаревшего сайта с рассылкой. Проблема возникает тогда, когда один и тот же пароль повторяется в нескольких местах: взлом одного слабого сайта открывает путь к почте, банкингу и соцсетям.

Как узнать, попали ли именно ваши данные в утечку

Есть несколько бесплатных и проверенных способов.

  • haveibeenpwned.com – введите email или номер телефона, сервис покажет названия сервисов, в которых произошла утечка, и приблизительную дату.
  • Google Password Manager – в Chrome или на Android есть встроенная «Проверка паролей», которая показывает, какие сохраненные пароли засветились в известных утечках.
  • Firefox Monitor (monitor.mozilla.org) – аналогичный сервис для пользователей Firefox.
  • На iPhone: Настройки → Пароли → Рекомендации по безопасности показывают скомпрометированные пароли среди сохраненных.

Ни один из этих сервисов не видит абсолютно все утечки – часть баз никогда не попадает в открытый доступ и остается только в закрытых чатах мошенников. Поэтому отсутствие совпадения не гарантирует стопроцентной безопасности, оно лишь означает, что этот адрес пока не нашли в опубликованных базах.

Какие пароли менять первыми

Когда проверка подтвердила утечку, не пытайтесь сменить всё сразу – начните с аккаунтов, взлом которых обходится дороже всего.

Аккаунт Почему срочно Что сделать
Электронная почта Через нее восстанавливают доступ ко всем остальным сервисам Сменить пароль, включить двухфакторную аутентификацию
Приват24, monobank или другой банкинг Прямой доступ к деньгам Сменить пароль, проверить последние входы и активные сессии
Telegram, Viber Мошенники рассылают сообщения друзьям от вашего имени Сменить пароль, проверить активные сессии на всех устройствах
Дия и другие государственные сервисы Доступ к документам и подписям Проверить историю действий, при необходимости обратиться в поддержку
ОЛХ, Rozetka и другие маркетплейсы Могут содержать сохраненные адреса и часть платежных данных Сменить пароль, отключить автозаполнение платежных данных

Подробнее о том, как защитить почту от взлома, – в статье о защите почты Gmail. А почему именно двухфакторная аутентификация останавливает большинство попыток входа даже с украденным паролем, читайте в материале о двухфакторной аутентификации.

Почему опасно использовать один пароль на нескольких сайтах

Когда пароль с одного взломанного сайта совпадает с паролем от почты или банкинга, мошенники просто подставляют эти же данные пачками на десятки других сервисов. Это называется credential stuffing и выполняется автоматически, без классического «взлома» – достаточно, чтобы пароль просто повторялся.

Именно поэтому совет «сложный пароль» без уникальности мало помогает: даже длинный пароль становится бесполезным, если он один на все сайты. Как составить пароль, который реально трудно подобрать, и почему длина важнее спецсимволов, – в статье о надежном пароле в 2026 году.

Держать в голове десятки уникальных паролей нереально – для этого существуют менеджеры паролей. Бесплатного тарифа у большинства из них хватает для повседневных нужд, а платные версии с дополнительными функциями стоят ориентировочно 300-600 грн в год.

Порядок действий после утечки данных: проверка, смена пароля, 2ФА, мониторинг
Порядок действий после утечки данных: проверка, смена пароля, 2ФА, мониторинг

Когда стоит менять номер телефона и почтовый ящик

Полностью менять email или номер телефона из-за одной утечки – обычно излишняя мера: достаточно сменить пароль и включить двухфакторную аутентификацию. Но есть ситуации, когда стоит задуматься серьезнее.

  • номер или почта фигурируют в нескольких утечках подряд, и после этого начались регулярные мошеннические звонки и SMS;
  • на почту массово начали приходить письма для восстановления паролей чужих аккаунтов – признак того, что кто-то целенаправленно перебирает ваши сервисы;
  • произошел SIM-swap – оператор выпустил дубликат SIM-карты без вашего ведома;
  • почтовый ящик устарел – например, еще школьный или студенческий, связанный с сервисом, который давно закрылся и не поддерживает восстановление доступа.

Если подозреваете подмену SIM-карты, немедленно обратитесь к своему оператору – Киевстар, Vodafone или lifecell – служба поддержки может заблокировать дубликат и вернуть номер. О типичном сценарии мошенничества после утечки – звонке якобы «из банка» – читайте в статье о звонке из банка.

Смена основного адреса почты – процесс не на один вечер: придется заново привязать банкинг, Дию, соцсети и подписки. Поэтому это крайняя мера, а не первая реакция на любую утечку.

Как настроить постоянный мониторинг утечек

Утечки случаются постоянно, поэтому разовой проверки недостаточно.

  • на haveibeenpwned.com есть бесплатная подписка на уведомления – письмо придет, как только ваш адрес появится в новой базе;
  • в Google Password Manager раз в несколько месяцев стоит вручную запускать «Проверку паролей»;
  • отключите автозаполнение платежных данных на сайтах, которыми пользуетесь редко, – меньше данных для кражи при их собственном взломе;
  • раз в полгода просматривайте список активных сессий в почте и соцсетях и завершайте незнакомые.

Никакой мониторинг не заменяет осторожности при вводе данных на незнакомых сайтах и не гарантирует, что будущая утечка вас не заденет – он лишь сокращает время между событием и вашей реакцией на него.

Что делать, если мошенники уже воспользовались вашими данными

Если после утечки уже произошло мошенничество – списание с карты, взломанный аккаунт, сообщения друзьям с просьбой одолжить деньги, – действуйте последовательно.

  1. Заблокируйте карту через приложение банка (Приват24, monobank) или позвоните на горячую линию – это займет минуту, без посещения отделения.
  2. Смените пароли на скомпрометированных сервисах и завершите все активные сессии.
  3. Предупредите контакты, если взломали мессенджер, – мошенники часто пишут друзьям от вашего имени с просьбой «одолжить» деньги.
  4. Подайте заявление на сайте cyberpolice.gov.ua – даже если сумма небольшая, это помогает фиксировать схему для других.
  5. Проверьте, не оформили ли на ваши данные кредит или новую SIM-карту, – через приложение банка и личный кабинет оператора.

Это не заменяет консультацию банка или юриста в сложных случаях – особенно если речь идет о существенной сумме или кредите, оформленном на вас без согласия.

Частые вопросы

Означает ли совпадение на haveibeenpwned, что меня уже взломали?

Нет, совпадение означает лишь, что ваш адрес или пароль когда-то попали в опубликованную базу после взлома какого-то сервиса. Это не доказательство, что сейчас кто-то имеет доступ к вашим действующим аккаунтам, особенно если вы уже давно сменили пароль на этом сервисе после регистрации.

Безопасно ли вводить свою почту на сайте haveibeenpwned?

Сервис не передает введенный адрес третьим лицам и десятилетиями используется журналистами и специалистами по кибербезопасности как один из самых надежных бесплатных инструментов такого типа. Для проверки паролей на сайте дополнительно применяется технология, которая не раскрывает сам пароль сервису.

Что делать, если в утечку попал именно номер телефона, а не email?

Проверьте, не привязан ли этот номер к восстановлению пароля в почте, банкинге или соцсетях, и по возможности замените SMS-восстановление на приложение-аутентификатор. Будьте внимательны к звонкам с просьбой назвать код из SMS – это типичный следующий шаг мошенников после утечки номера.

Нужно ли удалять аккаунт, если сервисом, где произошла утечка, я уже не пользуюсь?

Да, если есть такая возможность – удаление закрытого аккаунта уменьшает количество мест, где физически хранятся ваши данные. Если удалить аккаунт нельзя, смените пароль на уникальный и отвяжите от него карту и номер телефона, если они там остались.

Как часто стоит проверять новые утечки?

Достаточно подписаться на бесплатное уведомление haveibeenpwned и дополнительно проверять вручную раз в несколько месяцев или после новостей об очередном крупном взломе популярного сервиса. Еженедельные проверки не нужны – для одного человека утечки случаются не настолько часто.

ОМ
Олег Марченко
Редактор LPX
Все статьи автора →