ГлавнаяБлог

Как узнать, попали ли ваши данные в утечки, и что делать дальше

· Время чтения — 6 минут

утечки данныхприватностьбезопасностьпароли
Глаз Бога — Как узнать, попали ли ваши данные в утечки, и что делать дальше
Глаз Бога — Как узнать, попали ли ваши данные в утечки, и что делать дальше

Утечки баз данных стали фоновым явлением: магазины, службы доставки, форумы, онлайн-кинотеатры — за годы почти каждый активный пользователь интернета оказывался в одном-двух таких массивов. Плохая новость в том, что удалить данные из уже утёкшей базы невозможно. Хорошая — последствия утечки почти полностью зависят от того, что вы сделаете после. Разберём, как проверить себя безопасно и какие шаги действительно снижают риск.

Как проверять — и чего делать нельзя

Вокруг темы утечек выросла целая индустрия сомнительных сервисов. Прежде чем куда-то вводить свои данные, зафиксируйте два правила.

Что делать вместо этого:

  1. Проверьте почтовые адреса в открытых агрегаторах инцидентов, которые показывают только название и дату утечки, — они не выдают содержимое баз.
  2. Загляните в раздел безопасности своего почтового сервиса и браузера: и Яндекс, и Google, и менеджеры паролей давно умеют предупреждать о скомпрометированных паролях.
  3. Проверьте, где вообще «светится» ваш адрес и номер в открытом доступе. Иногда данные не утекали, а вы сами опубликовали их в объявлении или профиле. Такую проверку по общедоступным источникам делает «Глаз Бога».
Глаз Бога: план статьи «Как узнать, попали ли ваши данные в утечки, и что делать дальше»
Что разбираем в статье — по шагам

Как понять, насколько всё серьёзно

Утечка утечке рознь. Оцените, что именно оказалось скомпрометировано:

Первые шаги: что сделать в ближайшие часы

  1. Смените пароль в сервисе, о котором идёт речь, и — обязательно — во всех местах, где стоял такой же или похожий пароль. Похожий — это тоже проблема: подстановка вариантов давно автоматизирована.
  2. Включите двухфакторную аутентификацию там, где её ещё нет: почта, госуслуги, банки, мессенджеры, соцсети. Лучше приложение-аутентификатор, чем SMS.
  3. Завершите чужие сессии. Почти в каждом сервисе есть раздел «активные устройства» — выйдите отовсюду, кроме своих.
  4. Проверьте почту на скрытые правила. Типичный ход после взлома почтового ящика — создать фильтр, который автоматически удаляет письма от банка или пересылает их на чужой адрес. Загляните в настройки фильтров и в список привязанных адресов для восстановления.

Что делать в ближайшие дни

Дальше идёт не аварийная, а профилактическая работа. Она занимает вечер, но убирает большую часть будущих проблем.

Как реагировать на звонки и письма после утечки

Через несколько недель после крупных утечек всегда растёт волна адресного мошенничества. Признаки типичны: вам звонят или пишут, знают ваше имя и часть данных, создают срочность и просят подтвердить код, перевести деньги «на безопасный счёт» или установить приложение для «защиты».

Универсальное правило простое: любое входящее обращение считается непроверенным независимо от того, сколько подробностей о вас знает собеседник. Осведомлённость — не доказательство: как раз она и покупается на чёрном рынке. Кладите трубку и перезванивайте сами по номеру с оборота карты или из официального приложения. И запомните: код из SMS не называют никому и никогда, даже «сотруднику безопасности».

Если утечка произошла по вине компании

Оператор персональных данных обязан обеспечивать их защиту. Вы вправе направить компании письменное обращение с требованием сообщить, какие ваши данные обрабатываются, и потребовать их уничтожения. Если ответа нет, жалоба подаётся в Роскомнадзор через форму на его сайте. Приложите скриншоты уведомления об утечке, переписку и дату обращения — это ускоряет рассмотрение.

Больше материалов о цифровой гигиене и защите аккаунтов — в нашем блоге.

Проверьте свой цифровой след по открытым источникам — первый отчёт бесплатно.

Запустить бота в Telegram