# 我的帳密外洩了嗎？3 分鐘查詢，查到後該怎麼辦

> 你的 Email 可能早就出現在某次資料外洩名單裡，而你完全不知道。這篇教你用一個免費工具三分鐘查完，以及查到之後真正該做的事。

*帳號安全 · 更新於 2026.07.03 · 約 3 分鐘閱讀*

---

![login, password, security, protection, registration, access, computer, privacy, copy space, username, login, login, login, login, login, registration](https://ethome.cc/wp-content/uploads/2026/07/7626811-1024x640.jpg)

網站被駭、資料庫外洩，這幾年幾乎每隔一陣子就上一次新聞。你的 Email 和密碼，很可能早就跟著某次外洩流到網路上，而你自己完全沒察覺。這篇教你花三分鐘查清楚，以及——更重要的——查到之後該怎麼辦。

- **外洩很常見，不是你的錯：**問題通常出在對方網站，不是你不小心。

- **三分鐘就能查：**用一個免費、可信的網站輸入 Email 就知道。

- **查到重點是「換密碼＋開[兩步驟驗證](https://ethome.cc/glossary/%e5%85%a9%e6%ad%a5%e9%a9%9f%e9%a9%97%e8%ad%89/)」：**不用恐慌，照做就好。

- **小心假的「外洩通知」：**詐騙會用這招嚇你點連結、騙你付錢。

## 怎麼查我的資料有沒有外洩？

目前最多人使用、也最值得信任的工具是「**Have I Been Pwned**」（網址 [haveibeenpwned.com](https://haveibeenpwned.com/)）。它由資安專家長期維護，收錄了大量已公開的外洩資料，你只要輸入自己的 Email，它就會告訴你這個信箱有沒有出現在已知的外洩事件裡、分別是哪些網站。

- 自己在瀏覽器手動輸入網址 [haveibeenpwned.com](https://haveibeenpwned.com/) 打開（別從別人傳來的連結點進去）。

- 在查詢框輸入你的 Email，按下查詢。

- 如果顯示綠色，代表目前沒查到；如果是紅色，下方會列出你的資料曾經在哪些網站的外洩事件中出現。把常用的幾個信箱都查一遍。

## 查到「中獎」了，該怎麼辦？

先深呼吸，這不代表你的帳號一定被盜，只代表你的資料曾隨某個網站外洩、風險升高了。真正該做的是這幾件事：

- 立刻更改「外洩那個網站」的密碼，換成一組全新、沒用過的密碼。

- 回想你有沒有把同一組密碼用在別的地方——如果有，那些帳號也要一起換。這是最關鍵的一步，因為攻擊者最愛拿外洩的帳密去試登其他網站。

- 幫這些帳號開啟[兩步驟驗證](https://ethome.cc/glossary/%e5%85%a9%e6%ad%a5%e9%a9%9f%e9%a9%97%e8%ad%89/)，多一道防線。

**當心假外洩通知詐騙：**你可能會收到一封信，宣稱「你的帳號已被入侵、我掌握了你的密碼」，甚至附上一組你真的用過的舊密碼來嚇你，再要求你付款（常見的「性勒索」詐騙就是這樣）。這類信件多半只是拿外洩資料在唬人，並非真的入侵你。**不要回信、不要付錢**，你要做的只有一件事：如果那組密碼你還在用，就去把它換掉。真正的密碼變更，永遠只透過你自己打開的官方網站進行，絕不點信裡的連結。

## 自我檢查

- 我已經用 [Have I Been Pwned](https://haveibeenpwned.com/) 查過自己常用的 Email

- 查到有外洩的帳號，我已經更換了密碼

- 其他用過同一組密碼的帳號，我也一起換掉了

- 我知道「你已被駭」的勒索信多半是唬人的，不會付錢或點連結

[資料外洩](https://ethome.cc/glossary/%e8%b3%87%e6%96%99%e5%a4%96%e6%b4%a9/)多半不是你的錯，你能掌控的是「發生之後怎麼反應」。花三分鐘查一查，把有風險的密碼換掉、開好兩步驟驗證，就能把大部分風險擋在門外。

---

來源：[我的帳密外洩了嗎？3 分鐘查詢，查到後該怎麼辦](https://ethome.cc/leaks/)
ethome.cc — 生活化的資安科普
