Data Breach Email Checker
Jika email Anda muncul dalam kebocoran: ganti kata sandi itu di semua tempat yang pernah memakainya, lalu aktifkan autentikasi dua faktor.
Masukkan alamat email dan checker akan mencocokkannya dengan indeks kebocoran publik yang dikelola oleh Have I Been Pwned. Ia memberitahu Anda di berapa banyak kebocoran alamat itu muncul, nama tiap kebocoran (LinkedIn 2016, Adobe 2013, Collection #1, dan seterusnya), serta jenis data apa yang terekspos, sehingga Anda tahu apakah harus mengganti password, meninjau kartu, atau sekadar waspada terhadap phishing.
Cara memeriksa email untuk kebocoran
-
1
Ketik alamat email
Alamat lengkap dalam format nama@domain.tld. Checker memvalidasi sintaks sebelum mengkueri apa pun.
-
2
Kirim pencarian
Tool membuka pencarian terpadu Have I Been Pwned untuk alamat itu. HIBP melakukan pencocokan kebocoran yang sebenarnya.
-
3
Tinjau hasil
Anda akan melihat jumlah kebocoran (mis. "ditemukan di 7 kebocoran") dan daftar dengan nama, tanggal, dan jenis data yang terekspos pada tiap kebocoran.
-
4
Tindak lanjuti yang tercantum
Ganti password yang dipakai ulang dengan email itu, aktifkan two-factor auth pada layanan yang terdampak, dan tetap waspada terhadap phishing bertarget dalam minggu-minggu setelah kebocoran baru.
Apa yang dianggap “kebocoran”
Kebocoran adalah insiden apa pun di mana data dari sebuah layanan bocor atau dijual di luar organisasi yang menyimpannya. Indeks HIBP mencakup:
| Jenis insiden | Contoh | Eksposur tipikal |
|---|---|---|
| Kompromi server | Adobe 2013, LinkedIn 2016 | Email, password ter-hash, kadang yang polos |
| Dump credential stuffing | Collection #1 (2019) | Pasangan email/password dari kebocoran lama |
| Data publik yang di-scrape | Scraping LinkedIn 2021 | Field profil publik, tanpa password |
| Kebocoran forum | MyFitnessPal 2018 | Email, username, password ter-hash |
| Peretasan vendor pihak ketiga | Berbagai penyedia SaaS | Apa pun yang dipegang vendor |
Apa yang harus dilakukan jika Anda muncul dalam kebocoran
- Identifikasi password yang dipakai ulang. Password apa pun yang Anda atur di situs yang bocor dan pernah Anda pakai di tempat lain harus diganti. Gunakan password manager untuk menemukan pemakaian ulang dengan cepat.
- Ganti password yang bocor. Bahkan jika tidak dipakai ulang, ganti, dump tetap beredar selama bertahun-tahun.
- Aktifkan two-factor authentication pada akun paling kritis (email, bank, password manager, SSO kerja). TOTP atau passkey, bukan SMS jika bisa.
- Waspadai phishing bertarget. Kebocoran baru memunculkan email penipuan yang dipersonalisasi memakai data yang bocor. Jika sebuah email tampak tahu terlalu banyak, anggap phishing dan verifikasi lewat kanal terpisah.
- Pertimbangkan usia kebocoran. Kebocoran 2012 sebagian besar hanya derau hari ini; kebocoran 2024 masih penting.
Batasan checker kebocoran mana pun
- Tidak setiap kebocoran bersifat publik. Insiden perusahaan privat dan penyitaan penegak hukum jarang masuk indeks publik selama berbulan-bulan atau bertahun-tahun.
- Hasil “tidak ditemukan” tidak berarti “aman”. Itu berarti email Anda belum muncul dalam kebocoran yang diketahui.
- Kebocoran layanan yang tak pernah menyimpan email Anda tidak bisa memengaruhinya, tetapi pemakaian ulang password tetap bisa menjatuhkan Anda bersama data orang lain.
Kebiasaan yang lebih sehat
Pemeriksaan kebocoran bersifat reaktif. Kebiasaan proaktif adalah password manager dengan password unik di mana-mana, plus two-factor auth pada setiap akun yang mendukungnya. Perlakukan checker sebagai audit berkala, bukan alarm real-time.
Pertanyaan yang Sering Diajukan
Ya, pencarian dilakukan terhadap API publik Have I Been Pwned, jadi email Anda harus mencapai server mereka. Permintaan ini HTTPS dan HIBP menerbitkan kebijakan privasinya sendiri. Tidak ada yang disimpan di situs ini selain log akses biasa.
Ini adalah agregasi dari kebocoran lama. Tindakan paling berguna adalah mengganti password apa pun yang pernah Anda pakai ulang di banyak situs, lalu mengaktifkan password manager agar tidak perlu memakai ulang lagi.
Tidak di sini. Untuk password, gunakan checker khusus yang memakai API k-anonymity, ia hanya mengirim 5 karakter pertama dari hash password, jadi password itu sendiri tidak pernah meninggalkan perangkat Anda.
Tidak selalu. Beberapa kebocoran hanya membocorkan alamat email atau nomor telepon. Yang lain membocorkan hash password yang mungkin atau tidak dipecahkan. Periksa daftar “compromised data” tiap kebocoran spesifik untuk tahu apa yang terekspos.
Kebocoran scraping mengumpulkan data publik, dan kebocoran agregasi menggabungkan kebocoran lama. Anda juga mungkin pernah mendaftar bertahun-tahun lalu dan lupa, atau seseorang memakai alamat Anda tanpa konfirmasi.
Alat Terkait
Pencarian DNS Terbalik
Cari record PTR untuk alamat IPv4 atau IPv6. Berguna untuk debugging server email, analisis log, dan investigasi filter spam.
Penganalisis Header Email
Analisis header email mentah secara privat di browser. Tinjau hop Received, waktu, serta metadata SPF, DKIM, DMARC, dan ARC tanpa mengunggah pesan.
Tes kecepatan
Jalankan tes kecepatan internet yang cepat dan gratis langsung di browser. Ukur kecepatan unduh dalam Mbps beserta latensi dan jitter, lalu lihat apakah koneksi Anda siap untuk streaming 4K, gaming, dan panggilan video. Tanpa aplikasi, tanpa pendaftaran.
Pencarian WHOIS
Cari data WHOIS publik sebuah domain: registrar, nameserver, kode status, dan tanggal kedaluwarsa.
Pencarian alamat IP
Cari alamat IPv4 atau IPv6 publik untuk melihat negara, wilayah, kota, koordinat, ISP, ASN, organisasi, dan zona waktu secara perkiraan.
Pemeriksa Endpoint API
Uji endpoint HTTP atau HTTPS yang mengizinkan CORS dari browser. Periksa status akhir, header yang diekspos, waktu, dan pratinjau isi yang dibatasi.
Alat ini tersedia dalam bahasa lain
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- データ漏洩メールチェッカー [JA]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- 데이터 유출 이메일 검사기 [KO]
- 数据泄露邮件检测工具 [ZH]
- Vérificateur d'Email de Fuite de Données [FR]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- Data Breach Email Checker [EN]
- E-postkontroll för dataintrång [SV]
- E-Mail-Prüfer für Datenpannen [DE]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Datalek-e-mailcontrole [NL]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Verificador de E-mail de Vazamento de Dados [PT]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]