Проверьте сообщение об утечке
Мошенники используют новости об утечках для фишинга. Не переходите по ссылке из неожиданного письма. Откройте официальный сайт сервиса вручную и найдите уведомление в аккаунте или публичном разделе безопасности.
Зафиксируйте дату, предполагаемый набор данных и рекомендации оператора. Не скачивайте опубликованную базу, чтобы проверить себя: файл может быть незаконным, содержать данные других людей и вредоносный код.
Определите, какие последствия возможны
Пароль требует немедленной смены в затронутом сервисе и везде, где он повторялся. Данные карты или счёта требуют контакта с банком. Документы и сведения для восстановления доступа повышают риск выдачи себя за вас. Телефон и email могут использоваться для фишинга.
Не все поля равны по риску. Имя и старый публичный email требуют наблюдения, а действующие реквизиты и пароль — немедленного действия. Составьте приоритет без предположения, что вся найденная база подлинна и актуальна.
| Что раскрыто | Первое действие |
|---|---|
| Пароль | Сменить уникально и завершить сессии |
| Финансовые данные | Связаться с банком |
| Документ | Оценить риск злоупотребления и официальные меры |
| Телефон и email | Усилить вход и ожидать фишинг |
Защитите главные аккаунты
Начните с основной почты: смените пароль, завершите неизвестные сессии, проверьте резервные адреса и правила переадресации. Затем защитите финансовые сервисы, облако, мессенджеры и социальные сети. Используйте уникальные пароли и доступный устойчивый второй фактор.
Проверьте историю входов и изменения профиля. Не удаляйте аккаунт до сохранения доказательств и восстановления контроля: это может лишить вас возможности увидеть активные сессии и обращения поддержки.
- основная почта
- банк и платежи
- облачное хранилище
- мессенджеры
- социальные сети
- рабочие системы
Проверьте публичное распространение безопасно
Ищите только собственные безопасные идентификаторы и упоминания названия инцидента в официальных источниках. Не покупайте базу и не просите знакомого проверить чужие строки. Если ваши данные опубликованы на странице, сохраните URL и видимый фрагмент.
Отделите подтверждённый источник от форумного сообщения, которое только пересказывает новость. Для удаления конкретных данных нужен адрес страницы, а для снижения риска — понимание, какие поля действительно скомпрометированы.
Безопасная методика самопроверки находится в статье как найти свои персональные данные.
Удалите публичные копии, но не обещайте возврат тайны
Обращайтесь к владельцу страницы, хостингу и платформе по их официальным процедурам. Перечислите собственные поля и URL, не прикладывая всю базу. После удаления источника обновите поисковые результаты и проверьте зеркала.
Даже успешное удаление не гарантирует, что данные никто не сохранил. Поэтому смена компрометированных секретов и мониторинг важнее заявления, что утечка «полностью стёрта».
Удаление уменьшает доступность данных; защита аккаунтов уменьшает последствия их возможного сохранения.
Для активных страниц используйте план удаления персональных данных.
Наблюдайте за последствиями
Включите уведомления банка и сервисов, проверяйте активные сессии, подозрительные письма и попытки восстановления. Сохраните номера обращений. При новых признаках мошенничества действуйте через официальные каналы, а не отвечайте отправителю.
Периодически повторяйте поиск публичных страниц по безопасным идентификаторам. Если данные появились вместе с угрозами или домашним адресом, используйте более срочный порядок для доксинга.
При целенаправленной публикации адреса или данных переходите к инструкции что делать при доксинге.
Частые вопросы
Нужно ли скачивать базу, чтобы проверить себя?
Нет. Это может быть незаконно и небезопасно; используйте официальное уведомление и проверяйте только собственные публичные следы.
Удаление базы решит проблему?
Оно снизит доступность, но не отменит уже произошедшую компрометацию. Пароли, финансовые и другие уязвимые данные нужно защитить отдельно.
Как понять, что письмо об утечке настоящее?
Откройте официальный сайт сервиса вручную и сверьте уведомление, не переходя по ссылке из письма.



