Anonim

A internet não é segura. Esse é um fato que você não pode evitar ou ignorar, especialmente se planeja confiar em serviços online seus dados mais confidenciais. Enquanto você lê isso, tentativas são feitas para invadir sistemas de computador em todo o mundo. Você pode já ter sido vítima de uma violação de dados e nem saber disso.

Felizmente, existem maneiras de verificar se seus dados estão em risco em uma violação de dados. Serviços online como Have I Been Pwned e DeHashed permitirão que você verifique qualquer menção a seus dados pessoais, como endereços de e-mail ou senhas, em violações de dados anteriores.

Fui sacaneado

Se você quiser verificar rapidamente se seus dados estão em risco em uma violação de dados, você pode tentar usar Have I Been Pwned. Gerenciado pelo especialista em segurança Troy Hunt, o banco de dados Have I Been Pwned inclui (no momento da publicação) 416 violações de sites e mais de nove bilhões de contas violadas.

O serviço Have I Been Pwned permite que você pesquise no banco de dados quaisquer exemplos registrados de endereços de e-mail ou senhas em bancos de dados de violação de dados comprometidos. Sempre recomendamos ter muito cuidado antes de colocar sua senha em um formulário da web, mesmo com um serviço como este.

Dito isso, se sua senha foi comprometida, ela já está em risco de qualquer maneira. Aconselhamos alterar regularmente suas senhas e usar um gerenciador de senhas de ponta para permitir que você use várias senhas fortes para cada uma de suas contas.

  • Para usar o serviço, acesse o site principal Have I Been Pwned ou a seção de senhas HIBP. Na barra de pesquisa em destaque, digite seu endereço de e-mail ou sua senha e clique em Pwned para iniciar a pesquisa.

Se o seu endereço de e-mail ou senha estiver localizado em qualquer uma das violações de dados registradas no site, você será alertado. Com senhas, isso não incluirá nenhuma informação sobre quais sites foram comprometidos, mas informará com que frequência a própria senha apareceu em violações de dados.

É possível que, se você usar uma senha bastante comum ou insegura, outras pessoas também usem a mesma senha. Usuários com “senha123” ou senhas igualmente ruins, anote e mude imediatamente.

Para endereços de e-mail, o HIBP fornecerá um pouco mais de detalhes. Isso inclui informações extras sobre quais sites ou violações o endereço de e-mail foi detectado. Por motivos de segurança, as informações sobre certas violações são limitadas.

Se você deseja ser informado sobre futuras violações de dados, clique em Notifique-me na parte superior do site do HIBP. Você receberá uma notificação por e-mail sempre que seu endereço de e-mail for detectado em vazamentos futuros.

DeHashed

Embora Have I Been Pwned forneça uma pesquisa bastante básica para e-mails e senhas, o mecanismo de pesquisa de violação de dados DeHashed é muito mais poderoso. Ele não apenas permite que você pesquise e-mails e senhas, mas também permite verificar qualquer tipo de dado, incluindo seu nome ou número de telefone.

Com mais de 11 bilhões de registros, ele possui um conjunto mais amplo de dados pesquisáveis ​​para os usuários. Ele oferece suporte a argumentos de pesquisa poderosos, como curingas ou expressões regex. Há também uma lista de sites violados que você pode verificar primeiro, com mais de 24.000 bancos de dados pesquisáveis.

Como o HIBP, o DeHashed é totalmente gratuito, embora alguns resultados sejam censurados no plano gratuito. Se você deseja acesso completo ao banco de dados DeHashed, custará US$ 1,99 por um único dia, US$ 3,49 por sete dias ou US$ 9,99 por 30 dias.

  • Para usar DeHashed, digite seus dados de pesquisa na barra de pesquisa proeminente na página principal do site DeHashed. Pode ser um endereço de e-mail, nome, número de telefone, senha ou outros dados confidenciais. Clique em Pesquisar para iniciar a pesquisa.

DeHashed fornecerá uma lista de resultados correspondentes em uma página de pesquisa típica. Os resultados censurados serão marcados e você precisará fazer login com uma assinatura relevante para poder visualizá-los. Você também precisará de uma assinatura para visualizar detalhes adicionais sobre qualquer violação.

  • Se você quiser saber se um determinado site foi violado, acesse a lista de violações DeHashed, clique em Ctrl + F, e digite seu nome de domínio. Isso deve, na maioria dos navegadores da Web modernos, permitir que você pesquise na página quaisquer resultados correspondentes.

Embora custe mais para pesquisas irrestritas, o DeHashed fornece um conjunto mais amplo de dados para você pesquisar violações.

BreachAlarm

Se o DeHashed for um pouco complicado demais para você usar, o BreachAlarm é outro serviço de busca única que funciona de maneira semelhante ao Have I Been Pwned. É um serviço muito mais limitado, com mais de 900 milhões de contas de e-mail listadas nos vários bancos de dados de violação que possui.

BreachAlarm é fácil de usar, com uma lista de violação fácil de ler que os usuários podem verificar e, como HIBP e DeHashed, um mecanismo de pesquisa para você usar para verificar seus dados. Há também uma pesquisa de violação de dados para empresas usarem, que permite pesquisar qualquer menção a um nome de domínio relacionado.

  • Para usar o BreachAlarm, acesse a pesquisa inicial ou a pesquisa comercial (acessível no menu superior do site). Na barra de pesquisa, digite seu endereço de e-mail ou nome de domínio e clique em Check Now para iniciar a pesquisa.

  • Para sua proteção, o BreachAlarm só fornecerá resultados sobre possíveis correspondências com o endereço de e-mail que você fornecer. Clique para confirmar o CAPTCHA e aceite os termos clicando em Eu entendo.

  • Uma vez aceito, o BreachAlarm fornecerá a você um rápido resumo sobre se suas informações foram encontradas em violações de dados anteriores. Verifique seu endereço de e-mail para obter mais informações, mas, se quiser receber atualizações sobre futuras violações, clique em Active Email Watchdog for Free na janela pop-up.

Os resultados enviados por e-mail incluirão a data em que seu endereço de e-mail foi comprometido, mas não fornecerão informações sobre onde ocorreu a violação de dados. Para mais informações, você precisará usar um dos outros serviços listados.

Mantendo seus dados seguros online

Não existe uma maneira infalível de manter seus dados protegidos contra violações de dados. Cada vez que você registra seus dados em qualquer tipo de serviço online, esses dados são cedidos e podem ser comprometidos no futuro.

Para ficar o mais seguro possível, você também deve considerar o uso de um gerenciador de senhas como LastPass ou Dashlane para ajudá-lo a gerar senhas seguras para cada uma de suas contas. Certifique-se também de verificar serviços como esses regularmente para se manter informado sobre quaisquer novas violações de dados que ocorrerem.

Como saber se seus dados foram comprometidos em uma violação de dados