Account Breach Check

Check if your email has been exposed in data breaches

This tool checks publicly known data breaches. Your email is sent to our server for the HIBP API lookup. We do not store or log any queried emails.

MailDrop 帳戶外洩檢查可告訴你某個電郵地址是否出現於已公開的資料外洩事件中。輸入地址,完成快速的真人驗證,工具便會透過我們的伺服器查詢 Have I Been Pwned 資料庫。如果該地址曾捲入任何外洩事件,你會得到一份詳細清單,逐一列出事件名稱、發生日期,以及外洩的資料類別,例如密碼、電話號碼或住址。

大部分人捲入的外洩事件比自己想像中多。當你多年前登記過的網站被黑客入侵,你的電郵、密碼和個人檔案資料可能長期在犯罪市場流轉,助長釣魚、垃圾電郵和憑證填充攻擊。確切知道哪些外洩事件包含你的地址、每宗事件洩露了甚麼資料,你便能分清緩急:更換要緊的密碼、提防針對性釣魚,並棄用已經曝光的地址。

檢查免費,毋須登記。我們不會儲存或記錄你查詢的地址。今後在一次性登記使用 MailDrop 臨時電郵地址,可令你的主要地址從一開始就不會落入那些遲早被入侵的資料庫。

1. 輸入電郵地址

在欄位鍵入你想檢查的地址。你可以檢查任何屬於你的地址,包括已不再常用的舊地址——這些地址往往出現在最多外洩事件中。

2. 完成驗證

完成輸入框下方出現的 Cloudflare Turnstile 驗證。這一步是為防止查詢功能被自動化濫用,通常只需按一下即可。

3. 執行檢查

按「檢查」。我們的伺服器會向 Have I Been Pwned 外洩資料庫查詢你的地址,並在數秒內回傳結果。地址只用於這次查詢,不會被儲存或記錄。

4. 逐一檢視外洩事件

每個結果都會顯示外洩事件名稱、日期,以及外洩資料類型的標籤。先集中處理洩露了密碼的事件,在該等服務以及任何重用過相同密碼的地方更新密碼。

常見問題

我的電郵出現在外洩事件中,代表甚麼?

代表該地址存在於從某個服務被盜的資料庫中,連同該事件列出的資料類別。這不代表你的電郵帳戶本身被入侵。實際風險在於密碼重用攻擊、針對性釣魚和垃圾電郵,所以請更換受影響的密碼,並對可疑訊息保持警覺。

你們會儲存或記錄用戶檢查的電郵地址嗎?

不會。地址必須經過我們的伺服器,因為外洩資料庫要求經身份驗證的伺服器端查詢,但我們只將它用於該次查詢,不會儲存、記錄或分析查詢過的地址。Turnstile 驗證的存在,純粹是為了阻止機械人濫用這個端點。

我的電郵被驗出外洩,第一步應該做甚麼?

先處理洩露了密碼的服務:立即更換那些密碼,以及任何重用過的地方。在重要帳戶啟用雙重驗證,尤其是電郵。此後對提及那些服務的意外訊息保持懷疑,因為外洩資料經常被用來令釣魚看起來更可信。

沒有發現外洩事件,我就完全安全嗎?

結果乾淨是好消息,但不是保證。資料庫只涵蓋已被發現、核實並公開索引的外洩事件;被盜資料有時會先在私下流傳多年。請繼續使用獨一無二的密碼和雙重驗證,並考慮每隔幾個月重新檢查一次。

臨時電郵如何減少我的外洩風險?

每一個持有你真實地址的服務,都是未來的外洩風險。在試用、下載和一次性登記使用 MailDrop 即棄電郵地址,那些資料庫存的就只是一個即棄地址,而不是你的身份。MailDrop 收件箱只收不發並會自動過期,外洩了的臨時電郵地址不會通向任何地方。

工具箱