Как узнать, попали ли ваши данные в утечки, и что делать дальше

Утечки баз данных стали фоновым явлением: магазины, службы доставки, форумы, онлайн-кинотеатры — за годы почти каждый активный пользователь интернета оказывался в одном-двух таких массивов. Плохая новость в том, что удалить данные из уже утёкшей базы невозможно. Хорошая — последствия утечки почти полностью зависят от того, что вы сделаете после. Разберём, как проверить себя безопасно и какие шаги действительно снижают риск.
Как проверять — и чего делать нельзя
Вокруг темы утечек выросла целая индустрия сомнительных сервисов. Прежде чем куда-то вводить свои данные, зафиксируйте два правила.
- Никогда не вводите пароль в проверяющие сервисы. Легальная проверка работает по адресу почты или номеру телефона и отвечает на вопрос «в каких инцидентах фигурировал этот идентификатор», а не «какой у вас пароль».
- Не покупайте доступ к «пробиву» и не скачивайте архивы баз. Даже если речь о собственных данных, вы оказываетесь участником незаконного оборота персональных данных: это статья 137 УК РФ (нарушение неприкосновенности частной жизни), статья 272 УК РФ (неправомерный доступ к компьютерной информации) и нарушение 152-ФЗ. Отдельно отмечу практический аспект: такие «сервисы» — классический способ выманить деньги и заодно собрать данные о самом покупателе.
Что делать вместо этого:
- Проверьте почтовые адреса в открытых агрегаторах инцидентов, которые показывают только название и дату утечки, — они не выдают содержимое баз.
- Загляните в раздел безопасности своего почтового сервиса и браузера: и Яндекс, и Google, и менеджеры паролей давно умеют предупреждать о скомпрометированных паролях.
- Проверьте, где вообще «светится» ваш адрес и номер в открытом доступе. Иногда данные не утекали, а вы сами опубликовали их в объявлении или профиле. Такую проверку по общедоступным источникам делает «Глаз Бога».

Как понять, насколько всё серьёзно
Утечка утечке рознь. Оцените, что именно оказалось скомпрометировано:
- Только почта или телефон. Минимальный риск: вырастет количество спама и звонков. Прямой угрозы аккаунтам нет.
- Почта + пароль. Серьёзно. Главная опасность не в самом сервисе, который взломали, а в том, что этот же пароль вы могли использовать где-то ещё. Злоумышленники автоматически подставляют такие пары в сотни популярных сайтов.
- ФИО, дата рождения, адрес доставки, последние цифры карты. Это топливо для социальной инженерии: звонок «из банка» с такими подробностями звучит крайне убедительно.
- Документы, сканы, медицинские данные. Самый тяжёлый сценарий, здесь имеет смысл фиксировать факт письменно и обращаться в Роскомнадзор.
Первые шаги: что сделать в ближайшие часы
- Смените пароль в сервисе, о котором идёт речь, и — обязательно — во всех местах, где стоял такой же или похожий пароль. Похожий — это тоже проблема: подстановка вариантов давно автоматизирована.
- Включите двухфакторную аутентификацию там, где её ещё нет: почта, госуслуги, банки, мессенджеры, соцсети. Лучше приложение-аутентификатор, чем SMS.
- Завершите чужие сессии. Почти в каждом сервисе есть раздел «активные устройства» — выйдите отовсюду, кроме своих.
- Проверьте почту на скрытые правила. Типичный ход после взлома почтового ящика — создать фильтр, который автоматически удаляет письма от банка или пересылает их на чужой адрес. Загляните в настройки фильтров и в список привязанных адресов для восстановления.
Что делать в ближайшие дни
Дальше идёт не аварийная, а профилактическая работа. Она занимает вечер, но убирает большую часть будущих проблем.
- Переведите пароли в менеджер. Уникальный длинный пароль для каждого сервиса — единственный способ сделать так, чтобы следующая утечка касалась ровно одного аккаунта.
- Разделите идентичности. Основная почта — только для банков, госуслуг и работы. Отдельная почта и отдельный номер — для магазинов, доставок, подписок и регистраций «на посмотреть».
- Отзовите доступы. В настройках почты и соцсетей посмотрите список приложений, которым вы когда-то дали разрешения, и уберите лишние.
- Настройте уведомления банка о любых операциях и входах, а при необходимости перевыпустите карту, если её данные фигурируют в утечке.
- Предупредите близких. Если утекли ФИО и телефон, следующим шагом мошенники часто звонят родственникам от вашего имени.
Как реагировать на звонки и письма после утечки
Через несколько недель после крупных утечек всегда растёт волна адресного мошенничества. Признаки типичны: вам звонят или пишут, знают ваше имя и часть данных, создают срочность и просят подтвердить код, перевести деньги «на безопасный счёт» или установить приложение для «защиты».
Универсальное правило простое: любое входящее обращение считается непроверенным независимо от того, сколько подробностей о вас знает собеседник. Осведомлённость — не доказательство: как раз она и покупается на чёрном рынке. Кладите трубку и перезванивайте сами по номеру с оборота карты или из официального приложения. И запомните: код из SMS не называют никому и никогда, даже «сотруднику безопасности».
Если утечка произошла по вине компании
Оператор персональных данных обязан обеспечивать их защиту. Вы вправе направить компании письменное обращение с требованием сообщить, какие ваши данные обрабатываются, и потребовать их уничтожения. Если ответа нет, жалоба подаётся в Роскомнадзор через форму на его сайте. Приложите скриншоты уведомления об утечке, переписку и дату обращения — это ускоряет рассмотрение.
Больше материалов о цифровой гигиене и защите аккаунтов — в нашем блоге.
Проверьте свой цифровой след по открытым источникам — первый отчёт бесплатно.
Запустить бота в Telegram