E-postkontroll för dataintrång
Om din e-postadress förekommer i en läcka: byt lösenord överallt där det återanvändes och aktivera tvåfaktorsautentisering.
Ange en e-postadress så jämför verktyget den med det offentliga intrångsindexet som drivs av Have I Been Pwned. Det visar i hur många intrång adressen har förekommit, namnet på varje intrång (LinkedIn 2016, Adobe 2013, Collection #1 osv.) och vilka typer av data som exponerades – så att du vet om du ska byta lösenord, granska ett kort eller helt enkelt vara uppmärksam på phishing.
Så kontrollerar du om en e-post finns i något dataintrång
-
1
Ange en e-postadress
Den fullständiga adressen i formatet namn@domän.tld. Verktyget kontrollerar syntaxen innan något efterfrågas.
-
2
Skicka sökningen
Verktyget öppnar den samlade sökfunktionen i Have I Been Pwned för adressen. HIBP utför själva matchningen mot intrång.
-
3
Granska resultatet
Du ser ett antal intrång (t.ex. "hittad i 7 intrång") samt en lista med varje intrångs namn, datum och de exponerade datatyperna.
-
4
Agera utifrån det som listas
Byt lösenord som du återanvänt med den e-postadressen, aktivera tvåfaktorsautentisering på de berörda tjänsterna och var uppmärksam på riktad phishing under veckorna efter ett färskt intrång.
Vad räknas som ett “dataintrång”
Ett dataintrång är varje händelse där data från en tjänst har läckt eller sålts utanför organisationen som ägde dem. HIBP-indexet omfattar:
| Typ av händelse | Exempel | Vad som brukar läcka |
|---|---|---|
| Serverintrång | Adobe 2013, LinkedIn 2016 | E-postadresser, hashade lösenord, ibland i klartext |
| Dumpar från credential stuffing | Collection #1 (2019) | E-post- och lösenordspar hopsamlade från äldre intrång |
| Skrapade offentliga uppgifter | LinkedIn-skrapning 2021 | Fält i offentliga profiler, inga lösenord |
| Forumläckor | MyFitnessPal 2018 | E-postadresser, användarnamn, hashade lösenord |
| Hackningar hos tredjepartsleverantörer | Olika SaaS-leverantörer | Vad leverantören än hade |
Vad du ska göra om du dyker upp i ett intrång
- Identifiera återanvända lösenord. Alla lösenord som du satt på den drabbade webbplatsen och som du även använt någon annanstans måste bytas. Använd en lösenordshanterare för att snabbt hitta återanvändning.
- Byt det läckta lösenordet. Även om det inte återanvänds: byt det – dumpar cirkulerar i åratal.
- Aktivera tvåfaktorsautentisering på de mest kritiska kontona (e-post, bank, lösenordshanterare, jobb-SSO). Använd TOTP eller passkeys, inte sms om du kan undvika det.
- Var uppmärksam på riktad phishing. Färska intrång ger upphov till skräddarsydda bedrägerimejl som använder de läckta uppgifterna. Om ett mejl verkar veta för mycket, utgå från att det är phishing och verifiera via en separat kanal.
- Tänk på hur gammalt intrånget är. Ett intrång från 2012 är i dag mest brus; ett intrång från 2024 spelar fortfarande roll.
Gränser för alla intrångskontroller
- Alla intrång är inte offentliga. Händelser hos privata företag och beslag av rättsvårdande myndigheter hamnar sällan i det offentliga indexet på månader eller år, om ens någonsin.
- Ett resultat med “hittades inte” betyder inte “säkert”. Det innebär att din e-post ännu inte har dykt upp i något känt intrång.
- Intrång i tjänster som aldrig har haft din e-postadress kan inte påverka den, men återanvända lösenord kan ändå dra ner dig via andras data.
Den hälsosammare vanan
Intrångskontroller är reaktiva. Den proaktiva vanan är en lösenordshanterare med unika lösenord överallt, plus tvåfaktorsautentisering på varje konto som stöder det. Behandla kontrollen som en återkommande granskning, inte som ett larm i realtid.
Vanliga frågor
Ja – sökoperationen utförs via den offentliga API:t ‘Have I Been Pwned’, vilket innebär att din e-post måste nå deras server. Användningen sker via HTTPS, och HIBP publicerar sin egen integritetspolicy. Inget annat lagras på denna webbplats än de vanliga åtkomstloggen.
Detta är samlingar av äldre intrång. Den mest användbara åtgärden är att ändra alla lösenord som du någonsin har använt på flera webbplatser och sedan aktivera en lösenordshantering så att du aldrig behöver använda samma lösenord igen.
Inte här. För lösenord använder du ett särskilt verktyg som använder k-anonymitets-API:t – det skickar endast de fem första tecknen i lösenordshashen, så själva lösenordet lämnar aldrig din enhet.
Inte alltid. Vissa dataintrång har bara läckt e-postadresser eller telefonnummer. Andra har läckt lösenordshashar som kan ha knäckts eller inte. Kontrollera listan över “komprometterade uppgifter” för varje specifikt intrång för att veta vilka uppgifter som läckte.
Skrapningsbrott samlar in offentliga uppgifter, medan aggregeringsbrott kombinerar äldre läckor. Du kan också ha registrerat dig för många år sedan och glömt det, eller någon ha använt din adress utan att bekräfta det.
Relaterade verktyg
Hastighetstest
Gör ett snabbt, gratis internethastighetstest i webbläsaren. Mät din nedladdningshastighet i Mbps samt latens och jitter, och se om din anslutning är redo för 4K-streaming, spel och videosamtal. Utan app och utan registrering.
Vad är min IP
Se IP-adressen som den här servern tog emot för din begäran, om den är IPv4 eller IPv6 och, när lokal GeoIP-data finns, ett ungefärligt land.
Analysverktyg för e-posthuvuden
Analysera råa e-posthuvuden privat i webbläsaren. Granska Received-hopp, tider och SPF-, DKIM-, DMARC- och ARC-data utan att ladda upp meddelandet.
Omvänd DNS-sökning
Slå upp PTR-posten för en IPv4- eller IPv6-adress. Användbart vid felsökning av e-postservrar, logganalys och spamfilterutredningar.
IP-adressuppslagning
Slå upp en publik IPv4- eller IPv6-adress för ungefärligt land, region, stad, koordinater, ISP, ASN, organisation och tidszon.
API-endpoint-kontroll
Testa en CORS-tillåten HTTP- eller HTTPS-endpoint i webbläsaren. Granska slutstatus, exponerade headers, tid och en begränsad body-förhandsvisning.
Verktyget finns på andra språk
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- データ漏洩メールチェッカー [JA]
- Datalek-e-mailcontrole [NL]
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- 데이터 유출 이메일 검사기 [KO]
- 数据泄露邮件检测工具 [ZH]
- Vérificateur d'Email de Fuite de Données [FR]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- Data Breach Email Checker [EN]
- Data Breach Email Checker [ID]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- E-Mail-Prüfer für Datenpannen [DE]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Verificador de E-mail de Vazamento de Dados [PT]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]