数据泄露邮件检测工具
如果你的邮箱出现在泄露中:请在所有重用过该密码的地方更改密码,并开启双重验证。
输入电子邮件地址后,系统会将其与Have I Been Pwned维护的公开数据泄露数据库进行比对。系统会显示该邮箱在多少起数据泄露事件中被提及、每起事件的具体名称(如LinkedIn 2016年事件、Adobe 2013年事件、Collection #1事件等)以及涉及的数据类型,从而帮助您判断是否需要更换密码、检查银行卡信息或提高警惕防范网络钓鱼攻击。
如何检查电子邮件是否存在安全漏洞
-
1
输入电子邮件地址
完整的地址格式为 name@domain.tld。检查器在执行任何查询前会先验证语法正确性。
-
2
提交查询
该工具会针对该地址打开“Have I Been Pwned”统一搜索功能,由 HIBP 负责执行实际的入侵匹配分析。
-
3
查看结果
您将看到违规事件数量统计(例如“共发现7起违规事件”)以及包含每起违规事件名称、发生日期及暴露数据类型的列表。
-
4
根据列出的内容采取行动
请立即更改该邮箱重复使用的密码,在受影响的服务中启用双因素认证,并在数据泄露事件发生后的数周内持续警惕针对性网络钓鱼攻击。
何为“数据泄露”
数据泄露是指服务中的数据被泄露或出售至持有该数据的组织外部的任何事件。HIBP 索引涵盖以下类型:
| 事件类型 | 示例 | 常见暴露内容 |
|---|---|---|
| 服务器被攻破 | Adobe 2013、LinkedIn 2016 | 邮箱地址、哈希密码,有时还包括明文密码 |
| 撞库数据集 | Collection #1(2019年) | 从以往泄露事件中拼凑的邮箱/密码组合 |
| 抓取的公开数据 | LinkedIn 2021 年数据抓取 | 公开的个人资料字段,不含密码 |
| 论坛泄露事件 | MyFitnessPal 2018 | 邮箱地址、用户名及哈希密码 |
| 第三方供应商被黑 | 各类 SaaS 提供商 | 该供应商所持有的任何数据 |
若您发现自己处于数据泄露情况应如何处理
- 识别重复使用的密码。 在被攻破的网站上设置、且已在其他地方使用的任何密码均需更改。使用密码管理器可快速查找并修改重复使用的密码。
- 更换已泄露的密码。 即使没有重复使用,也应更换,泄露的数据可能长期流通。
- 在最关键账户(邮箱、银行账户、密码管理器、工作 SSO)上启用双因素认证。如有可能,请使用 TOTP 或数字密钥,而非短信验证码。
- 警惕定向钓鱼攻击。 新发生的数据泄露事件会利用泄露信息生成定制化的诈骗邮件。若收到的邮件内容过于详细,请怀疑为钓鱼邮件,并通过其他渠道进行验证。
- 考虑数据泄露事件发生的时间。 2012年的数据泄露事件如今大多已无足轻重;而2024年的数据泄露事件仍具有重要意义。
任何违规检测工具的局限性
并非所有数据泄露事件都会公开曝光。私营企业的数据泄露事件以及执法部门的扣押行动,通常需要数月甚至数年才会被公众知晓。 “未找到”结果并不表示邮件安全,仅表示您的邮件尚未出现在任何已知的数据泄露事件中。 若服务从未存储过您的电子邮件,则其数据不会受到影响;但重复使用密码仍可能导致您因他人数据泄露而面临风险。
更健康的习惯
密码泄露检测属于被动应对措施;正确的做法是使用能智能管理全局唯一密码的密码管理工具,并在所有支持双因素认证的账户中启用该功能。应将此类检测视为定期审计,而非实时警报机制。
常见问题
是的,查询操作是通过公开的“Have I Been Pwned”API进行的,因此您的电子邮件必须发送至该平台的服务器。请求采用HTTPS协议传输, HIBP 亦公布了其隐私政策。除常规访问日志外,本网站不会存储任何其他数据。
这些是多次旧密码泄露事件的汇总。最有效的措施是更改你在多个网站上重复使用的所有密码,并启用密码管理器,从而彻底避免再次重复使用密码。
此处不适用。对于密码,请使用专门的验证工具,该工具采用k匿名性API,仅发送密码哈希值的前5个字符,因此密码本身永远不会离开您的设备。
并非总是如此。部分数据泄露事件仅涉及电子邮件地址或电话号码;另一些则泄露了可能已被破解也可能未被破解的密码哈希值。请查阅每起具体泄露事件对应的“泄露数据”列表,以了解具体被曝光的内容。
数据抓取泄露会收集公开数据,而聚合泄露则会将旧有的数据泄露信息混合在一起。您可能多年前注册过账户却已忘记登录,或者有人在未获确认的情况下使用了您的地址。
相关工具
API Endpoint 检查器
在浏览器中测试允许 CORS 的 HTTP 或 HTTPS 端点,查看最终状态、公开的响应头、耗时和限量正文预览。
我的 IP 是什么
查看此服务器为你的请求收到的 IP 地址、它是 IPv4 还是 IPv6,以及在本地 GeoIP 数据可用时显示的大致国家或地区。
WHOIS 查询
查询域名的公开 WHOIS 注册数据:注册商、名称服务器、状态代码和到期日期。
网速测试
在浏览器中进行快速、免费的网络测速。以 Mbps 为单位测量下载速度,并测量延迟和抖动,看看你的网络是否能胜任 4K 流媒体、游戏和视频通话。无需应用,无需注册。
电子邮件标头分析器
在浏览器中私密分析原始邮件标头,无需上传邮件即可查看 Received 路由、耗时以及 SPF、DKIM、DMARC 和 ARC 元数据。
HTTP/2 和 HTTP/3 检查器
在浏览器中分析粘贴的响应标头,识别观察到的 HTTP 版本以及 Alt-Svc 中的 HTTP/3 声明。
此工具还提供其他语言版本
- 데이터 유출 이메일 검사기 [KO]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- Datalek-e-mailcontrole [NL]
- E-Mail-Prüfer für Datenpannen [DE]
- Data Breach Email Checker [EN]
- Data Breach Email Checker [ID]
- E-postkontroll för dataintrång [SV]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- Vérificateur d'Email de Fuite de Données [FR]
- Verificador de E-mail de Vazamento de Dados [PT]
- データ漏洩メールチェッカー [JA]
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]