Проблема: Неизвестно, скомпрометированы ли ваши конкретные логин, пароль или телефон в опубликованных базах данных (например, Collection #1, CyberNews, сливы Яндекса, Сбера и т.д.).

Причины:
1. Масштаб утечек: крупные наборы данных (до 10+ млрд записей) смешивают информацию из сотен источников.
2. Пассивная позиция: пользователи редко проверяют свои учётные записи после новостей о взломах.
3. Публикация утекших БД в открытом доступе на форумах и в Telegram-каналах без возможности выборочной проверки.

Решение (только легальные методы в РФ):

1. Проверить свои данные на утечку через публичные сервисы (анонимно)

- Have I Been Pwned (haveibeenpwned.com) — проверка email или username по дампам (включая утечку Яндекс.Еды, Mail.ru и LinkedIn).
- DeHashed (dehashed.com) — поиск по email, логину, хэшу пароля (бесплатно для базового поиска).
- Avast Hack Check или Firefox Monitor — аналоги.
- XposedOrNot (exposedornot.com) — зеркало HIBP с поддержкой номеров телефонов (частично).

Важно: не передавайте пароли в открытом виде — сервисы используют k-anonymity (проверка хэша пароля частично).

2. Использовать инструменты OSINT для локального анализа (при наличии дампа)

Если вы скачали дамп (только легально, например, из официальных отчётов компании или открытых research-сборников):
bash
<h2 id="poisk-email-v-tekstovom-dampe-linux-macos">Поиск email в текстовом дампе (Linux/macOS)</h2>
grep -i "your_email@domain.com" dump.txt

<h2 id="poisk-hesha-md5-parolya-pered-etim-zaheshiruyte-svoy-parol">Поиск хэша MD5 пароля (перед этим захешируйте свой пароль)</h2>
grep "5d41402abc4b2a76b9719d911017c592" passwords_hashes.txt


3. Мониторинг через ботов и базы (легально — только с согласия субъекта)

- Telegram-боты: «Утечки данных» (запрос номера телефона или email). Внимание: не доверяйте боям без HTTPS и публичной истории — рискуете передать данные мошенникам.
- Сервис SRLabs (srlabs.de/bites/facebook-data-breach-check) — проверка телефонов по утечке Facebook (2021).

4. Профилактика после обнаружения утечки
- Сменить пароль на всех сайтах, где использовался скомпрометированный.
- Включить двухфакторную аутентификацию (2FA через TOTP-приложение — не SMS).
- Проверить сеансы и привязанные устройства в аккаунтах (через настройки безопасности).

Итоговая команда для быстрой проверки (API Have I Been Pwned):
bash
curl -s "https://haveibeenpwned.com/api/v3/breachedaccount/your_email" \
-H "hibp-api-key: YOUR_KEY" | jq '.'

Ключ API: бесплатно, регистрация на HIBP. Результат — JSON с названиями утечек, где найден email.