網站被駭、資料庫外洩,這幾年幾乎每隔一陣子就上一次新聞。你的 Email 和密碼,很可能早就跟著某次外洩流到網路上,而你自己完全沒察覺。這篇教你花三分鐘查清楚,以及——更重要的——查到之後該怎麼辦。
- 外洩很常見,不是你的錯:問題通常出在對方網站,不是你不小心。
- 三分鐘就能查:用一個免費、可信的網站輸入 Email 就知道。
- 查到重點是「換密碼+開兩步驟驗證」:不用恐慌,照做就好。
- 小心假的「外洩通知」:詐騙會用這招嚇你點連結、騙你付錢。
怎麼查我的資料有沒有外洩?
目前最多人使用、也最值得信任的工具是「Have I Been Pwned」(網址 haveibeenpwned.com)。它由資安專家長期維護,收錄了大量已公開的外洩資料,你只要輸入自己的 Email,它就會告訴你這個信箱有沒有出現在已知的外洩事件裡、分別是哪些網站。
- 自己在瀏覽器手動輸入網址 haveibeenpwned.com 打開(別從別人傳來的連結點進去)。
- 在查詢框輸入你的 Email,按下查詢。
- 如果顯示綠色,代表目前沒查到;如果是紅色,下方會列出你的資料曾經在哪些網站的外洩事件中出現。把常用的幾個信箱都查一遍。
查到「中獎」了,該怎麼辦?
先深呼吸,這不代表你的帳號一定被盜,只代表你的資料曾隨某個網站外洩、風險升高了。真正該做的是這幾件事:
- 立刻更改「外洩那個網站」的密碼,換成一組全新、沒用過的密碼。
- 回想你有沒有把同一組密碼用在別的地方——如果有,那些帳號也要一起換。這是最關鍵的一步,因為攻擊者最愛拿外洩的帳密去試登其他網站。
- 幫這些帳號開啟兩步驟驗證,多一道防線。
當心假外洩通知詐騙:你可能會收到一封信,宣稱「你的帳號已被入侵、我掌握了你的密碼」,甚至附上一組你真的用過的舊密碼來嚇你,再要求你付款(常見的「性勒索」詐騙就是這樣)。這類信件多半只是拿外洩資料在唬人,並非真的入侵你。不要回信、不要付錢,你要做的只有一件事:如果那組密碼你還在用,就去把它換掉。真正的密碼變更,永遠只透過你自己打開的官方網站進行,絕不點信裡的連結。
自我檢查
- 我已經用 Have I Been Pwned 查過自己常用的 Email
- 查到有外洩的帳號,我已經更換了密碼
- 其他用過同一組密碼的帳號,我也一起換掉了
- 我知道「你已被駭」的勒索信多半是唬人的,不會付錢或點連結
資料外洩多半不是你的錯,你能掌控的是「發生之後怎麼反應」。花三分鐘查一查,把有風險的密碼換掉、開好兩步驟驗證,就能把大部分風險擋在門外。