Check if your email has been exposed in data breaches
MailDropのアカウント漏洩チェックは、メールアドレスが公に知られたデータ漏洩に含まれているかを調べます。アドレスを入力して簡単な人間確認を完了すると、ツールは当社のサーバー経由でHave I Been Pwnedのデータベースに照会します。アドレスが漏洩に巻き込まれていた場合は、各事件の名称、発生日、パスワード・電話番号・住所など流出したデータの種類を示す詳細なリストが表示されます。
ほとんどの人は、自分が思っている以上に多くの漏洩に含まれています。何年も前に登録したサイトがハッキングされると、メールアドレス、パスワード、プロフィール情報は長期にわたり犯罪市場で出回り続け、フィッシング、スパム、クレデンシャルスタッフィング攻撃の材料になります。自分のアドレスがどの漏洩に含まれ、それぞれで何が流出したのかを正確に知れば、優先順位をつけられます。重要なパスワードを変更し、標的型フィッシングを警戒し、危険にさらされたアドレスを引退させましょう。
チェックは無料・登録不要です。照会されたアドレスの保存や記録は行いません。今後は、一度きりのサインアップにMailDropの一時メールアドレスを使えば、そもそも漏洩するデータベースにあなたのメインアドレスが載らずに済みます。
チェックしたいアドレスを入力欄に打ち込みます。もう使っていない古いアドレスを含め、自分が所有するアドレスなら何でもチェックできます。古いアドレスほど多くの漏洩に含まれていることが多いものです。
入力欄の下に表示されるCloudflare Turnstileのチャレンジを解決します。このステップは検索機能の自動悪用を防ぐためのもので、通常はワンクリックで完了します。
チェックをクリックします。当社のサーバーがHave I Been Pwnedの漏洩データベースにあなたのアドレスを照会し、数秒で結果を返します。アドレスはこの照会にのみ使用され、保存も記録もされません。
ヒットごとに、漏洩の名称、発生日、流出したデータ種別のタグが表示されます。まずはパスワードが流出した漏洩に注目し、該当サービスと、同じパスワードを使い回していたすべての場所で認証情報を更新してください。
そのアドレスが特定のサービスから盗まれたデータベースに、その漏洩に記載されたデータ種別とともに含まれていたことを意味します。あなたのメールアカウント自体がハッキングされたわけではありません。現実的なリスクはパスワード使い回し攻撃、標的型フィッシング、スパムなので、影響を受けたパスワードを変更し、不審なメッセージに警戒してください。
いいえ。漏洩データベースへの照会にはサーバーサイドの認証付きクエリが必要なため、アドレスは当社のサーバーを経由しますが、その1回の照会のみに使用し、照会されたアドレスの保存、記録、プロファイリングは行いません。Turnstileによる確認は、ボットによるエンドポイントの悪用を防ぐためだけに存在します。
パスワードが流出した漏洩元のサービスから始めましょう。該当するパスワードを直ちに変更し、使い回していた他の場所でも変更します。重要なアカウント、特にメールでは二要素認証を有効にしてください。そのうえで、該当サービスに言及する心当たりのないメッセージには疑いを持ちましょう。漏洩データはフィッシングを本物らしく見せるためによく使われます。
クリーンな結果は朗報ですが、保証ではありません。データベースがカバーするのは、発見・検証され、公にインデックス化された漏洩だけで、盗まれたデータは何年も水面下で流通することがあります。ユニークなパスワードと二要素認証を使い続け、数か月ごとにアドレスを再チェックすることをおすすめします。
あなたの本物のアドレスを保持するサービスは、すべて将来の漏洩リスクです。お試し、ダウンロード、一度きりのサインアップにMailDropの捨てメアドを使えば、それらのデータベースに残るのはあなたの身元ではなく使い捨てのアドレスだけになります。MailDropの受信箱は受信専用で期限切れになるため、漏洩した一時メールアドレスからは何もたどれません。