Проблема: Утечка персональных данных (ПДн) и их активное использование злоумышленниками.
Причины:
- Взлом сайтов/сервисов (продажа баз на теневых форумах).- Фишинг и социальная инженерия (вы сами передали данные).
- Doxxing — целенаправленный сбор информации о вас.
- Утечки криптоключей/паролей.
Решение: Проверка утечки персональных данных в базах мошенников
Шаг 1. Проверка email и паролей (бесплатно, легально)
- Сервис Have I Been Pwned (haveibeenpwned.com) — введите email. Узнаете, в каких публичных утечках он фигурирует.
- Firefox Monitor (monitor.firefox.com) — аналогично, с уведомлениями.
- Проверка утечки паролей — используйте Google Password Checkup (расширение Chrome) или сервис Cybernews (cybernews.com/password-checker).
Шаг 2. Поиск по базам данных (легальные OSINT-методы)
- Dehashed (dehashed.com) — платный поиск по email, IP, логинам, телефонам в утечках. Бесплатно покажет наличие, но не детали.
- IntelX (intelx.io) — бесплатный поиск по открытым данным и слитым базам. Используйте фильтр "pastebin".
- LeakCheck (leakcheck.net) — бесплатно проверит email и телефон в публичных утечках (до 5 запросов/день).
Шаг 3. Мониторинг почты на предмет взлома аккаунтов
- Настройте сервис мониторинга утечек для email (например, Have I Been Pwned по email или 1Password Watchtower).
- Проверьте логины в соцсетях — если вы получаете письма о сбросе пароля, которого не делали — данные слиты.
Шаг 4. Проверка по номеру телефона и ФИО
- GetContact или Truecaller — покажут, как ваш номер записан у других (если есть подозрительные метки — спам, мошенник).
- Яндекс.Поиск по людям (yandex.ru/people) — проверьте, не появились ли ваши паспортные данные или номера телефонов в открытом доступе.
- Сервис «Страны.ру» (strana.ru/poisk) — легальный поиск по слитым базам мобильных операторов.
Шаг 5. Проверка активности в даркнете (осторожно, не нарушать)
- Используйте Tor Browser (легален, РФ не блокирует Tor). В поиске введите ваш email/телефон в формате `site:darknetlist.com "ваш email"` — но это лотерея.
- Специализированные OSINT-боты (например, @LeakCheckBot в Telegram) — введите email, получите статистику по утечкам.
Жесткие рекомендации (если данные найдены)
1. Смените пароли — все аккаунты, где использовался скомпрометированный email/пароль. Используйте менеджер паролей (Bitwarden, KeePassXC).
2. Включите 2FA (лучше через TOTP-приложения, не через SMS).
3. Проверьте кредитную историю (запрос через НБКИ или «Первый ОФД») — мошенники могли взять микрозаймы.
4. Подайте заявление в полицию через сайт МВД (мвд.рф) — если данные используются для вымогательства или оформления кредитов.
Важно: Слив данных в открытый доступ = факт. Ваша задача — минимизировать ущерб. Ждать "исчезновения" данных бессмысленно.