账号泄漏检查

检查您的邮箱是否在已知数据泄漏事件中被暴露

This tool checks publicly known data breaches. Your email is sent to our server for the HIBP API lookup. We do not store or log any queried emails.

MailDrop 账号泄露查询工具可以告诉你某个邮箱地址是否出现在已公开的数据泄露事件中。输入地址,完成快速人机验证,工具会通过我们的服务器查询 Have I Been Pwned 数据库。如果该地址被卷入过任何泄露事件,你会看到详细列表:每起事件的名称、发生日期,以及被泄露的数据类别,例如密码、手机号或住址。

大多数人被泄露的次数比自己想象的要多。当你多年前注册过的某个网站被黑,你的邮箱、密码和资料就可能长期在黑产市场流通,被用来做钓鱼、群发垃圾邮件和撞库攻击。搞清楚你的地址具体涉及哪些泄露事件、每次泄露了什么数据,你才能分清轻重缓急:先改要紧的密码,警惕针对性钓鱼,弃用已经暴露的地址。

查询免费、无需注册。我们不会存储或记录你查询过的地址。今后,对一次性的注册需求使用 MailDrop 临时邮箱地址,可以让你的常用邮箱从一开始就不进入那些迟早会被拖库的数据库。

1. 输入邮箱地址

在输入框中输入你想查询的地址。你可以查询自己名下的任何地址,包括已经不常用的老邮箱——它们往往出现在最多的泄露事件里。

2. 完成人机验证

完成输入框下方出现的 Cloudflare Turnstile 验证。这一步是为了防止查询接口被自动化滥用,通常点一下就能通过。

3. 开始查询

点击"查询"。我们的服务器会到 Have I Been Pwned 泄露数据库中检索你的地址,几秒内返回结果。地址仅用于本次查询,不会被存储或记录。

4. 逐条查看泄露记录

每条命中记录都会显示泄露事件名称、日期,以及被泄露数据类型的标签。优先关注泄露了密码的事件,尽快修改这些服务上的密码,以及所有复用过同一密码的地方。

常见问题

我的邮箱出现在泄露记录里意味着什么?

意味着该地址存在于从某个服务被盗取的数据库中,同时泄露的还有该事件列出的各类数据。这并不代表你的邮箱账号本身被入侵。实际风险在于密码复用攻击、针对性钓鱼和垃圾邮件,所以请修改受影响的密码,并对可疑邮件保持警惕。

你们会存储或记录用户查询的邮箱地址吗?

不会。由于泄露数据库要求服务器端的认证查询,地址必须经过我们的服务器,但我们只用它完成这一次查询,不会存储、记录或用来做画像。Turnstile 验证的唯一目的,是阻止机器人滥用接口。

我的邮箱被查出泄露了,第一步该做什么?

先处理泄露了密码的那些服务:立即修改密码,并同步修改所有复用过该密码的账号。为重要账号开启两步验证,尤其是邮箱本身。之后,对提到这些服务的意外来信保持怀疑,因为泄露数据经常被用来把钓鱼邮件伪装得更可信。

没有查到泄露记录,就代表我完全安全吗?

查询结果干净是好消息,但不是保证。数据库只收录已被发现、核实并公开索引的泄露事件;被盗数据有时会先在私下流通多年。请继续使用独一无二的密码并开启两步验证,并考虑每隔几个月复查一次。

临时邮箱如何降低我的泄露风险?

每一个持有你真实地址的服务,都是未来的泄露隐患。试用、下载、一次性注册这类场景改用 MailDrop 一次性邮箱地址,那些数据库里存的就只是个用完即弃的地址,而不是你的身份。MailDrop 收件箱只收不发且会过期,临时邮箱地址泄露了也追不到你身上。

工具箱