E-postkontroll för dataintrång

Vi skickar aldrig din e-post till våra servrar. Kontrollen görs direkt hos Have I Been Pwned när du klickar på knappen.
Ange en giltig e-postadress.

Om din e-postadress förekommer i en läcka: byt lösenord överallt där det återanvändes och aktivera tvåfaktorsautentisering.

Ange en e-postadress så jämför verktyget den med det offentliga intrångsindexet som drivs av Have I Been Pwned. Det visar i hur många intrång adressen har förekommit, namnet på varje intrång (LinkedIn 2016, Adobe 2013, Collection #1 osv.) och vilka typer av data som exponerades – så att du vet om du ska byta lösenord, granska ett kort eller helt enkelt vara uppmärksam på phishing.

Så kontrollerar du om en e-post finns i något dataintrång

  1. 1

    Ange en e-postadress

    Den fullständiga adressen i formatet namn@domän.tld. Verktyget kontrollerar syntaxen innan något efterfrågas.

  2. 2

    Skicka sökningen

    Verktyget öppnar den samlade sökfunktionen i Have I Been Pwned för adressen. HIBP utför själva matchningen mot intrång.

  3. 3

    Granska resultatet

    Du ser ett antal intrång (t.ex. "hittad i 7 intrång") samt en lista med varje intrångs namn, datum och de exponerade datatyperna.

  4. 4

    Agera utifrån det som listas

    Byt lösenord som du återanvänt med den e-postadressen, aktivera tvåfaktorsautentisering på de berörda tjänsterna och var uppmärksam på riktad phishing under veckorna efter ett färskt intrång.

Vad räknas som ett “dataintrång”

Ett dataintrång är varje händelse där data från en tjänst har läckt eller sålts utanför organisationen som ägde dem. HIBP-indexet omfattar:

Typ av händelse Exempel Vad som brukar läcka
Serverintrång Adobe 2013, LinkedIn 2016 E-postadresser, hashade lösenord, ibland i klartext
Dumpar från credential stuffing Collection #1 (2019) E-post- och lösenordspar hopsamlade från äldre intrång
Skrapade offentliga uppgifter LinkedIn-skrapning 2021 Fält i offentliga profiler, inga lösenord
Forumläckor MyFitnessPal 2018 E-postadresser, användarnamn, hashade lösenord
Hackningar hos tredjepartsleverantörer Olika SaaS-leverantörer Vad leverantören än hade

Vad du ska göra om du dyker upp i ett intrång

  1. Identifiera återanvända lösenord. Alla lösenord som du satt på den drabbade webbplatsen och som du även använt någon annanstans måste bytas. Använd en lösenordshanterare för att snabbt hitta återanvändning.
  2. Byt det läckta lösenordet. Även om det inte återanvänds: byt det – dumpar cirkulerar i åratal.
  3. Aktivera tvåfaktorsautentisering på de mest kritiska kontona (e-post, bank, lösenordshanterare, jobb-SSO). Använd TOTP eller passkeys, inte sms om du kan undvika det.
  4. Var uppmärksam på riktad phishing. Färska intrång ger upphov till skräddarsydda bedrägerimejl som använder de läckta uppgifterna. Om ett mejl verkar veta för mycket, utgå från att det är phishing och verifiera via en separat kanal.
  5. Tänk på hur gammalt intrånget är. Ett intrång från 2012 är i dag mest brus; ett intrång från 2024 spelar fortfarande roll.

Gränser för alla intrångskontroller

  • Alla intrång är inte offentliga. Händelser hos privata företag och beslag av rättsvårdande myndigheter hamnar sällan i det offentliga indexet på månader eller år, om ens någonsin.
  • Ett resultat med “hittades inte” betyder inte “säkert”. Det innebär att din e-post ännu inte har dykt upp i något känt intrång.
  • Intrång i tjänster som aldrig har haft din e-postadress kan inte påverka den, men återanvända lösenord kan ändå dra ner dig via andras data.

Den hälsosammare vanan

Intrångskontroller är reaktiva. Den proaktiva vanan är en lösenordshanterare med unika lösenord överallt, plus tvåfaktorsautentisering på varje konto som stöder det. Behandla kontrollen som en återkommande granskning, inte som ett larm i realtid.

Vanliga frågor

Ja – sökoperationen utförs via den offentliga API:t ‘Have I Been Pwned’, vilket innebär att din e-post måste nå deras server. Användningen sker via HTTPS, och HIBP publicerar sin egen integritetspolicy. Inget annat lagras på denna webbplats än de vanliga åtkomstloggen.

Detta är samlingar av äldre intrång. Den mest användbara åtgärden är att ändra alla lösenord som du någonsin har använt på flera webbplatser och sedan aktivera en lösenordshantering så att du aldrig behöver använda samma lösenord igen.

Inte här. För lösenord använder du ett särskilt verktyg som använder k-anonymitets-API:t – det skickar endast de fem första tecknen i lösenordshashen, så själva lösenordet lämnar aldrig din enhet.

Inte alltid. Vissa dataintrång har bara läckt e-postadresser eller telefonnummer. Andra har läckt lösenordshashar som kan ha knäckts eller inte. Kontrollera listan över “komprometterade uppgifter” för varje specifikt intrång för att veta vilka uppgifter som läckte.

Skrapningsbrott samlar in offentliga uppgifter, medan aggregeringsbrott kombinerar äldre läckor. Du kan också ha registrerat dig för många år sedan och glömt det, eller någon ha använt din adress utan att bekräfta det.

Relaterade verktyg

Verktyget finns på andra språk