Tak. Sprawdzisz, czy Twój adres e-mail lub hasło pojawiły się w znanych wyciekach, korzystając z bezpiecznedane.gov.pl oraz Have I Been Pwned. Jeśli wynik potwierdzi ujawnienie hasła, zmień je natychmiast w danym serwisie i wszędzie tam, gdzie używałeś tego samego ciągu znaków.
Jak sprawdzić dane w bezpiecznedane.gov.pl?
bezpiecznedane.gov.pl to oficjalny polski portal utworzony przez Ministerstwo Cyfryzacji we współpracy z NASK i CERT Polska. Gromadzi informacje o masowych wyciekach dotyczących między innymi polskich sklepów internetowych i innych serwisów.
Weryfikacja nie polega na wpisywaniu hasła do przypadkowej strony. Portal wymaga uwierzytelnienia, dzięki czemu możesz sprawdzić, czy Twoje dane zostały objęte konkretnym incydentem.
Postępuj według następującej procedury:
- Wejdź na stronę bezpiecznedane.gov.pl.
- Wybierz opcję „Zaloguj się” i uwierzytelnij się za pomocą Profilu Zaufanego, bankowości elektronicznej lub aplikacji mObywatel.
- Po zalogowaniu wybierz konkretny wyciek albo przejdź do wyszukiwania danych powiązanych z Twoim adresem e-mail.
- Sprawdź komunikat portalu, który poinformuje, czy Twoje dane znalazły się w danym incydencie.
Na stronie głównej możesz też sprawdzić historię aktualizacji, aby zobaczyć, jakie wycieki uwzględniono w bazie. Po zakończeniu sprawdzania wyloguj się z portalu.
Jak sprawdzić adres e-mail i hasło w Have I Been Pwned?
Have I Been Pwned to międzynarodowy serwis, który pozwala sprawdzić, czy adres e-mail pojawił się w znanych bazach wykradzionych danych. Zakres serwisu jest szerszy geograficznie niż w przypadku bezpiecznedane.gov.pl, ale wynik nadal zależy od tego, czy dany incydent został wykryty i dodany do bazy.
Aby sprawdzić adres e-mail:
- Wejdź na haveibeenpwned.com.
- Wpisz adres e-mail w polu wyszukiwania.
- Uruchom sprawdzanie i zapoznaj się z listą wykrytych incydentów.
- Jeśli adres występuje w wycieku, sprawdź, jakie rodzaje danych mogły zostać ujawnione, a następnie zmień powiązane hasła.
Serwis udostępnia także zakładkę „Passwords”, w której można sprawdzić, czy konkretne hasło występowało w znanych wyciekach. Korzystaj z niej wyłącznie na prawdziwej stronie Have I Been Pwned. Nie wpisuj hasła do serwisów o nieznanej reputacji ani do linków otrzymanych w wiadomości.
| Narzędzie | Zasięg | Wymagania | Główne zastosowanie |
|---|---|---|---|
| bezpiecznedane.gov.pl | Incydenty dotyczące polskich podmiotów | Logowanie między innymi Profilem Zaufanym, bankowością elektroniczną lub mObywatelem | Sprawdzenie, czy dane zostały objęte konkretnym polskim wyciekiem |
| Have I Been Pwned | Znane incydenty z całego świata | Adres e-mail, a w osobnej funkcji także hasło | Szybka weryfikacja obecności adresu lub hasła w globalnych bazach |
Wynik „brak wycieku” nie daje absolutnej gwarancji bezpieczeństwa. Oznacza tylko, że dane nie zostały znalezione w sprawdzanych bazach.
Co zrobić, jeśli hasło wyciekło?
Nie czekaj na podejrzane logowanie. Wykonaj po kolei najważniejsze działania:
- Zmień hasło w zagrożonym serwisie – użyj nowego, niepowtarzalnego hasła.
- Zmień to samo hasło wszędzie, gdzie było używane – przestępcy mogą próbować logowania na wielu stronach, czyli stosować credential stuffing.
- Włącz uwierzytelnianie dwuskładnikowe – najlepiej za pomocą aplikacji uwierzytelniającej, jeśli serwis ją obsługuje.
- Sprawdź aktywność kont – zwróć uwagę na nieznane logowania, zmiany ustawień, wiadomości wysłane bez Twojej wiedzy i próby resetowania hasła.
- Zabezpiecz urządzenie – przeskanuj komputer i telefon, szczególnie jeśli podejrzewasz złośliwe oprogramowanie wykradające dane.
- Zastrzeż PESEL, jeśli wyciek obejmował ten numer – ogranicza to ryzyko wykorzystania danych do próby zaciągnięcia zobowiązania.
Jeżeli utraciłeś dostęp do konta, skontaktuj się z jego dostawcą, korzystając wyłącznie z oficjalnej strony lub aplikacji. Przy podejrzeniu kradzieży tożsamości, oszustwa finansowego albo nieautoryzowanych płatności powiadom bank i odpowiednie służby.
Jak ograniczyć ryzyko kolejnego wycieku?
Nie masz wpływu na zabezpieczenia każdego serwisu, ale możesz ograniczyć skutki incydentu. Pomagają w tym następujące zasady:
- Używaj innego hasła w każdym serwisie.
- Korzystaj z menedżera haseł do tworzenia i przechowywania długich, losowych haseł.
- Włącz 2FA wszędzie, gdzie jest dostępne, preferując aplikację uwierzytelniającą zamiast kodów SMS.
- Nie podawaj hasła na stronie otwartej z podejrzanego linku i sprawdzaj adres domeny przed logowaniem.
- Regularnie przeglądaj alerty bezpieczeństwa oraz historię logowań na najważniejszych kontach.
Najważniejsza zasada jest prosta: wyciek adresu e-mail nie zawsze oznacza wyciek hasła, ale ujawnienie hasła wymaga jego zmiany w każdym miejscu, w którym było używane.
Artykuł ma charakter informacyjny. W przypadku podejrzenia kradzieży tożsamości, strat finansowych lub przejęcia konta skontaktuj się z bankiem, dostawcą usługi albo właściwymi służbami.