Ghid: Tutorial cum verifici dacă emailul tău a fost compromis într-o breșă de date

Dacă folosești aceeași adresă de email de mai mulți ani, este posibil ca aceasta să fi apărut într-o breșă de date a unui serviciu online. O breșă de date poate expune informații precum adresa de email, numele de utilizator, numărul de telefon sau, în unele cazuri, parole și alte date.

În acest tutorial vei afla pas cu pas cum verifici dacă adresa ta de email apare într-o breșă de date și ce măsuri poți lua dacă găsești o expunere.

Important: nu introduce niciodată parola contului într-un site care pretinde că verifică breșele de date. Pentru verificare este suficientă, de regulă, adresa de email.

1. Ce este o breșă de date?

O breșă de date apare atunci când informații stocate de o organizație sunt accesate, copiate, furate sau divulgate fără autorizare.

În funcție de incident, pot fi expuse categorii diferite de informații.

Tip de informație Exemplu
Adresă de email nume@example.com
Nume de utilizator username folosit pe un serviciu
Număr de telefon număr asociat contului
Parolă poate apărea în unele breșe, în funcție de incident și de modul în care serviciul stoca datele
Alte date informațiile depind de serviciul afectat și de natura breșei

2. Ce trebuie să ai înainte de verificare

Ai nevoie doar de adresa de email pe care vrei să o verifici.

1 Adresa de email

Pregătește adresa pe care vrei să o verifici.

2 Un browser

Poți folosi Chrome, Edge, Firefox, Safari sau alt browser modern.

3 Acces la cont

Dacă găsești o expunere, este util să poți accesa contul respectiv pentru a-i schimba parola.

4 Un manager de parole

Poate fi util dacă ai mai multe parole diferite și vrei să le gestionezi în siguranță.


3. Verifică adresa de email

Pentru verificare poți utiliza un serviciu reputabil specializat în identificarea adreselor de email asociate unor breșe cunoscute.

Un exemplu cunoscut este serviciul Have I Been Pwned. Accesează pagina oficială și introdu adresa de email pe care vrei să o verifici.

Ce trebuie să introduci:
nume@example.com

Introdu doar adresa de email. Nu introduce parola.


4. Analizează rezultatul

Dacă serviciul indică faptul că adresa nu a fost găsită în breșele cunoscute din baza sa, acest lucru înseamnă că nu a identificat o asociere pentru adresa verificată în datele pe care le deține.

Dacă este identificată o breșă, verifică informațiile afișate pentru incident.

Rezultat Ce înseamnă
Nu există rezultate Adresa nu a fost identificată în breșele cunoscute de serviciul folosit pentru verificare.
Există o breșă Adresa apare asociată cu un incident de securitate cunoscut.
Mai multe breșe Adresa a fost asociată cu mai multe incidente cunoscute.
Important: faptul că o adresă nu apare într-o bază de date de breșe nu demonstrează că aceasta nu a fost niciodată expusă. Serviciile de verificare nu au neapărat acces la toate incidentele existente.

5. Verifică ce informații au fost expuse

Dacă apare o breșă, nu te uita doar la numele companiei. Verifică și tipurile de date asociate incidentului.

De exemplu, este diferit dacă incidentul a expus doar o adresă de email față de un incident în care au fost expuse și alte date.

Verifică în special:
  • email;
  • nume de utilizator;
  • număr de telefon;
  • parolă sau informații legate de autentificare;
  • alte date asociate contului.

6. Dacă parola a fost expusă, schimb-o imediat

Dacă incidentul indică faptul că parola contului a fost expusă, schimbă parola direct pe site-ul oficial al serviciului respectiv.

  1. Deschide manual site-ul oficial al serviciului.
  2. Autentifică-te în cont.
  3. Intră în secțiunea de securitate sau parolă.
  4. Schimbă parola.
  5. Folosește o parolă nouă și unică.
Nu refolosi parola compromisă. Dacă aceeași parolă a fost utilizată și pe alte site-uri, schimb-o și acolo.

7. Verifică dacă ai reutilizat aceeași parolă

Una dintre problemele importante apare atunci când aceeași parolă este folosită pentru mai multe conturi.

De exemplu, dacă ai folosit aceeași combinație de email și parolă pe trei servicii diferite, compromiterea unuia dintre ele poate crește riscul pentru celelalte conturi.

Regula simplă:

fiecare cont important ar trebui să aibă o parolă unică.


8. Activează autentificarea în doi pași

După schimbarea parolei, verifică dacă serviciul oferă autentificare în doi pași, cunoscută și sub denumirea de 2FA.

Cu 2FA activat, autentificarea poate necesita un al doilea factor pe lângă parolă.

  1. Deschide setările contului.
  2. Caută secțiunea Securitate.
  3. Caută opțiunea Autentificare în doi pași sau 2FA.
  4. Urmează pașii indicați de serviciu.
  5. Păstrează codurile de recuperare într-un loc sigur, dacă serviciul le oferă.

9. Verifică activitatea contului

Dacă suspectezi că un cont a fost accesat de altcineva, verifică dacă serviciul oferă o secțiune pentru activitatea recentă, dispozitive conectate sau sesiuni active.

Caută dispozitive, locații sau sesiuni pe care nu le recunoști.

Dacă găsești o sesiune necunoscută:
  1. închide sesiunea respectivă dacă serviciul permite acest lucru;
  2. schimbă parola;
  3. activează 2FA;
  4. verifică metodele de recuperare ale contului.

10. Verifică metodele de recuperare

Verifică dacă adresa de email secundară sau numărul de telefon asociat contului sunt corecte.

Dacă observi date de recuperare pe care nu le-ai configurat tu, tratează situația ca pe un posibil incident de securitate și securizează contul imediat.


11. Ce faci dacă ai aceeași parolă pe mai multe conturi?

Nu este necesar să schimbi toate parolele la întâmplare. Începe cu conturile importante și cu cele care folosesc aceeași parolă.

Prioritate practică Conturi Acțiune
1 Email principal Schimbă parola și activează 2FA.
2 Conturi financiare Folosește parole unice și verifică securitatea contului.
3 Conturi de lucru Schimbă parola dacă a fost reutilizată.
4 Conturi importante Înlocuiește parolele reutilizate cu parole unice.

12. Folosește parole diferite pentru conturi diferite

Dacă ai multe conturi, memorarea individuală a tuturor parolelor poate deveni dificilă. Un manager de parole poate genera și stoca parole unice pentru fiecare serviciu.

O structură mai sigură:
  • o parolă unică pentru fiecare serviciu;
  • 2FA activat pentru conturile importante;
  • codurile de recuperare păstrate în siguranță;
  • emailul principal protejat corespunzător.

13. Ce faci după ce ai verificat emailul?

Dacă nu există rezultate, poți verifica în continuare conturile importante și să te asiguri că folosești parole unice și autentificare în doi pași acolo unde este disponibilă.

Dacă există rezultate, analizează fiecare incident și verifică dacă parola sau alte date asociate contului au fost reutilizate.

1 Identifică incidentul

Vezi ce serviciu a fost afectat și ce tipuri de date sunt asociate.

2 Schimbă parolele

Înlocuiește parolele compromise sau reutilizate.

3 Activează 2FA

Folosește autentificarea în doi pași acolo unde este disponibilă.

4 Verifică activitatea

Controlează dispozitivele și sesiunile active ale conturilor importante.


14. Ce să NU faci

  • Nu introduce parola într-un site care pretinde că verifică breșele.
  • Nu folosi aceeași parolă pentru mai multe conturi importante.
  • Nu accesa linkuri suspecte primite prin email pentru a-ți „securiza” contul.
  • Nu ignora o notificare reală de securitate a unui serviciu pe care îl folosești.
  • Nu presupune că absența unui rezultat înseamnă că datele nu au fost niciodată expuse.

15. Checklist final


Ai nevoie de ajutor?

Dacă ai nevoie de ajutor pentru securizarea, configurarea sau utilizarea aplicațiilor și serviciilor software, poți apela la Consultanță software oferită de iTechServiceTM.

RECOMANDĂ & CÂȘTIGĂ

Poți câștiga 10% din fiecare recomandare!

Recomandă iTechServiceTM unei persoane care are nevoie de servicii IT & Web și primești 10% din valoarea serviciului, dacă recomandarea este eligibilă și serviciul este achitat integral.

Află cum funcționează →
Recenzii Google

Experiențe împărtășite de clienții noștri

Vezi recenziile clienților și lasă feedback direct prin formularul oficial Google.