Ghid: Tutorial cum verifici dacă emailul tău a fost compromis într-o breșă de date
Dacă folosești aceeași adresă de email de mai mulți ani, este posibil ca aceasta să fi apărut într-o breșă de date a unui serviciu online. O breșă de date poate expune informații precum adresa de email, numele de utilizator, numărul de telefon sau, în unele cazuri, parole și alte date.
În acest tutorial vei afla pas cu pas cum verifici dacă adresa ta de email apare într-o breșă de date și ce măsuri poți lua dacă găsești o expunere.
1. Ce este o breșă de date?
O breșă de date apare atunci când informații stocate de o organizație sunt accesate, copiate, furate sau divulgate fără autorizare.
În funcție de incident, pot fi expuse categorii diferite de informații.
| Tip de informație | Exemplu |
|---|---|
| Adresă de email | nume@example.com |
| Nume de utilizator | username folosit pe un serviciu |
| Număr de telefon | număr asociat contului |
| Parolă | poate apărea în unele breșe, în funcție de incident și de modul în care serviciul stoca datele |
| Alte date | informațiile depind de serviciul afectat și de natura breșei |
2. Ce trebuie să ai înainte de verificare
Ai nevoie doar de adresa de email pe care vrei să o verifici.
Pregătește adresa pe care vrei să o verifici.
Poți folosi Chrome, Edge, Firefox, Safari sau alt browser modern.
Dacă găsești o expunere, este util să poți accesa contul respectiv pentru a-i schimba parola.
Poate fi util dacă ai mai multe parole diferite și vrei să le gestionezi în siguranță.
3. Verifică adresa de email
Pentru verificare poți utiliza un serviciu reputabil specializat în identificarea adreselor de email asociate unor breșe cunoscute.
Un exemplu cunoscut este serviciul Have I Been Pwned. Accesează pagina oficială și introdu adresa de email pe care vrei să o verifici.
Introdu doar adresa de email. Nu introduce parola.
4. Analizează rezultatul
Dacă serviciul indică faptul că adresa nu a fost găsită în breșele cunoscute din baza sa, acest lucru înseamnă că nu a identificat o asociere pentru adresa verificată în datele pe care le deține.
Dacă este identificată o breșă, verifică informațiile afișate pentru incident.
| Rezultat | Ce înseamnă |
|---|---|
| Nu există rezultate | Adresa nu a fost identificată în breșele cunoscute de serviciul folosit pentru verificare. |
| Există o breșă | Adresa apare asociată cu un incident de securitate cunoscut. |
| Mai multe breșe | Adresa a fost asociată cu mai multe incidente cunoscute. |
5. Verifică ce informații au fost expuse
Dacă apare o breșă, nu te uita doar la numele companiei. Verifică și tipurile de date asociate incidentului.
De exemplu, este diferit dacă incidentul a expus doar o adresă de email față de un incident în care au fost expuse și alte date.
- email;
- nume de utilizator;
- număr de telefon;
- parolă sau informații legate de autentificare;
- alte date asociate contului.
6. Dacă parola a fost expusă, schimb-o imediat
Dacă incidentul indică faptul că parola contului a fost expusă, schimbă parola direct pe site-ul oficial al serviciului respectiv.
- Deschide manual site-ul oficial al serviciului.
- Autentifică-te în cont.
- Intră în secțiunea de securitate sau parolă.
- Schimbă parola.
- Folosește o parolă nouă și unică.
7. Verifică dacă ai reutilizat aceeași parolă
Una dintre problemele importante apare atunci când aceeași parolă este folosită pentru mai multe conturi.
De exemplu, dacă ai folosit aceeași combinație de email și parolă pe trei servicii diferite, compromiterea unuia dintre ele poate crește riscul pentru celelalte conturi.
fiecare cont important ar trebui să aibă o parolă unică.
8. Activează autentificarea în doi pași
După schimbarea parolei, verifică dacă serviciul oferă autentificare în doi pași, cunoscută și sub denumirea de 2FA.
Cu 2FA activat, autentificarea poate necesita un al doilea factor pe lângă parolă.
- Deschide setările contului.
- Caută secțiunea Securitate.
- Caută opțiunea Autentificare în doi pași sau 2FA.
- Urmează pașii indicați de serviciu.
- Păstrează codurile de recuperare într-un loc sigur, dacă serviciul le oferă.
9. Verifică activitatea contului
Dacă suspectezi că un cont a fost accesat de altcineva, verifică dacă serviciul oferă o secțiune pentru activitatea recentă, dispozitive conectate sau sesiuni active.
Caută dispozitive, locații sau sesiuni pe care nu le recunoști.
- închide sesiunea respectivă dacă serviciul permite acest lucru;
- schimbă parola;
- activează 2FA;
- verifică metodele de recuperare ale contului.
10. Verifică metodele de recuperare
Verifică dacă adresa de email secundară sau numărul de telefon asociat contului sunt corecte.
Dacă observi date de recuperare pe care nu le-ai configurat tu, tratează situația ca pe un posibil incident de securitate și securizează contul imediat.
11. Ce faci dacă ai aceeași parolă pe mai multe conturi?
Nu este necesar să schimbi toate parolele la întâmplare. Începe cu conturile importante și cu cele care folosesc aceeași parolă.
| Prioritate practică | Conturi | Acțiune |
|---|---|---|
| 1 | Email principal | Schimbă parola și activează 2FA. |
| 2 | Conturi financiare | Folosește parole unice și verifică securitatea contului. |
| 3 | Conturi de lucru | Schimbă parola dacă a fost reutilizată. |
| 4 | Conturi importante | Înlocuiește parolele reutilizate cu parole unice. |
12. Folosește parole diferite pentru conturi diferite
Dacă ai multe conturi, memorarea individuală a tuturor parolelor poate deveni dificilă. Un manager de parole poate genera și stoca parole unice pentru fiecare serviciu.
- o parolă unică pentru fiecare serviciu;
- 2FA activat pentru conturile importante;
- codurile de recuperare păstrate în siguranță;
- emailul principal protejat corespunzător.
13. Ce faci după ce ai verificat emailul?
Dacă nu există rezultate, poți verifica în continuare conturile importante și să te asiguri că folosești parole unice și autentificare în doi pași acolo unde este disponibilă.
Dacă există rezultate, analizează fiecare incident și verifică dacă parola sau alte date asociate contului au fost reutilizate.
Vezi ce serviciu a fost afectat și ce tipuri de date sunt asociate.
Înlocuiește parolele compromise sau reutilizate.
Folosește autentificarea în doi pași acolo unde este disponibilă.
Controlează dispozitivele și sesiunile active ale conturilor importante.
14. Ce să NU faci
- Nu introduce parola într-un site care pretinde că verifică breșele.
- Nu folosi aceeași parolă pentru mai multe conturi importante.
- Nu accesa linkuri suspecte primite prin email pentru a-ți „securiza” contul.
- Nu ignora o notificare reală de securitate a unui serviciu pe care îl folosești.
- Nu presupune că absența unui rezultat înseamnă că datele nu au fost niciodată expuse.
15. Checklist final
Ai nevoie de ajutor?
Dacă ai nevoie de ajutor pentru securizarea, configurarea sau utilizarea aplicațiilor și serviciilor software, poți apela la Consultanță software oferită de iTechServiceTM.
Poți câștiga 10% din fiecare recomandare!
Recomandă iTechServiceTM unei persoane care are nevoie de servicii IT & Web și primești 10% din valoarea serviciului, dacă recomandarea este eligibilă și serviciul este achitat integral.
Află cum funcționează →Ghiduri disponibile
- Ghid: Tutorial cum verifici dacă emailul tău a fost compromis într-o breșă de date
- Ghid: Tutorial Gemini cum transformi o fotografie într-o figurină 3D cu AI
- Ghid: Tutorial comenzi și prompturi speciale pentru generarea imaginilor cu AI
- Ghid: Tutorial cum eliberezi spațiu pe telefonul Android pas cu pas
- Ghid: Tutorial cum folosești ChatGPT pentru a scrie texte mai bune – pas cu pas
Experiențe împărtășite de clienții noștri
Vezi recenziile clienților și lasă feedback direct prin formularul oficial Google.
