Как проверить, не утекли ли ваши данные: безопасный подход без паники

· Григорий Озеров

Проверить утечку e-mail и пароля можно за минуту через международный сервис Have I Been Pwned. С телефоном и российскими базами сложнее: единого надёжного публичного инструмента нет, а сомнительные «проверочные» Telegram-боты сами часто собирают данные пользователей.

Этот гайд — практический. Сначала разбираем безопасные способы проверки, потом отдельно — что делать с найденными утечками и какие шаги защиты применить.

Главное правило: проверка — это не цель, а повод заняться цифровой гигиеной. Сами по себе утечки уже произошли, повлиять на них нельзя — повлиять можно на ущерб.

Коротко

  • E-mail и пароли — проверяйте через Have I Been Pwned (международный сервис, открытый код).
  • Телефон — единого надёжного публичного сервиса для РФ нет. «Проверочные» Telegram-боты не используйте.
  • Паспортные данные и СНИЛС — публично «проверить» нельзя. Защищайтесь процедурно (самозапрет на кредиты).
  • После находки утечки: смена пароля + 2FA + проверка БКИ (бесплатно 2 раза в год через Госуслуги).
  • Не вводите паспортные данные в случайные «сервисы проверки» — это худший вариант.

Как проверить безопасно: пошагово

Шаг 1. Проверить e-mail

Откройте haveibeenpwned.com, введите адрес электронной почты. Сервис покажет, в каких известных утечках встречался этот e-mail, и какие поля туда попали (пароль, телефон, имя). Сервис не запоминает поисковый запрос и не присылает спам.

Проверьте все свои e-mail-адреса: основной, рабочий, старый университетский. Особенно важно проверить тот, на который зарегистрированы банк, Госуслуги и важные мессенджеры.

Шаг 2. Проверить пароль

На том же сайте раздел Passwords: введите пароль (он передаётся в виде хеша — открытый текст не уходит на сервер). Если пароль встречается в утечках — его срочно меняйте везде, где он использовался.

Шаг 3. Подписаться на уведомления

Have I Been Pwned позволяет настроить уведомление: вы получите письмо, как только ваш e-mail появится в новой утечке. Подпишитесь на основные адреса.

Шаг 4. Проверить кредитную историю

Через Госуслуги дважды в год можно бесплатно получить отчёт из БКИ. Это проверка не «утечки», а её последствий: если на ваш паспорт оформили заём, это видно в кредитной истории. При обнаружении незнакомого кредита — заявление в банк и в полицию.

Шаг 5. Оформить самозапрет на кредиты

С 2025 года через Госуслуги можно установить самозапрет на оформление кредитов. Это закрывает основной риск утечки паспортных данных — банк просто не сможет выдать заём дистанционно.

Что и где безопасно проверять

Что проверяемГде безопасноЧего избегать
E-mailHave I Been Pwned«Telegram-боты для проверки»
ПарольHave I Been Pwned (Passwords)Ввод пароля в случайных формах
Номер телефона (РФ)Нет надёжного публичного сервиса — пропустите этот шагБоты «узнать кто звонил» — собирают вашу базу
Паспорт / СНИЛСЗащита процедурой (самозапрет, БКИ)«Бесплатно проверим паспорт» — почти всегда фишинг
Кредитная историяГосуслуги (2 раза в год бесплатно)«Узнайте долги по фамилии» — мошенники
Доступ к ГосуслугамЛичный кабинет → история входовСторонние «аналитики аккаунта»

Как проверить прямо сейчас

Wanted Radar не проверяет утечки данных — для этого есть Have I Been Pwned (ссылка выше). Мы ведём поиск по реестру розыска МВД (источник: Медиазона). Если вы обнаружили утечку и хотите убедиться, что вас не подставили под уголовное дело по чужому имени — это можно сделать у нас.

Проверить ФИО в реестре розыска МВД

Что делать после находки утечки

Не паниковать. Большинство утечек — это уже «исторические данные» (старые пароли, неактивные e-mail), которые сами по себе не дают мошеннику доступа. Опасны связки: телефон + банк, e-mail + пароль (если пароль ещё активен), паспорт + СНИЛС.

Минимальный набор действий после находки: смените пароль на затронутом сервисе и везде, где использовался такой же; включите 2FA через приложение-аутентификатор (не SMS); если в утечке был телефон — учтите, что в ближайшие месяцы можно ожидать «банковских» звонков по схеме социальной инженерии.

Что делать дальше

  • Сменить пароль на затронутом сервисе и везде, где использовался такой же.
  • Включить двухфакторную аутентификацию через приложение (Aegis, 2FAS, Google Authenticator).
  • Установить менеджер паролей (Bitwarden, KeePassXC) — все пароли уникальные.
  • Раз в год запрашивать кредитную историю через Госуслуги.
  • Оформить самозапрет на кредиты — закрывает основной риск утечки паспорта.
  • Подписаться на уведомления Have I Been Pwned — узнаете о новой утечке в реальном времени.
  • Если в утечке был телефон — заранее обсудить схемы мошенников с пожилыми родственниками.

Вывод

Проверка утечек — простой шаг, занимает несколько минут. Главное — не использовать сомнительные «проверочные» сервисы, которые сами собирают данные. Have I Been Pwned + БКИ через Госуслуги + самозапрет на кредиты — этот минимальный набор закрывает большую часть бытовых рисков. О том, как мошенники используют утечки в звонках, читайте в отдельном материале.

Проверить через Wanted Radar