مدقق البريد الإلكتروني لخرق البيانات

لا ننقل بريدك الإلكتروني إلى خوادمنا أبدًا. يتم الفحص مباشرة لدى Have I Been Pwned عند النقر على الزر.
أدخل عنوان بريد إلكتروني صالحًا.

إذا ظهر بريدك الإلكتروني في اختراق: غيّر تلك الكلمة المرور في كل مكان استُخدمت فيه، وفعّل المصادقة الثنائية.

أدخل عنوان بريد إلكتروني وسيقوم المدقق بالبحث عنه في فهرس الاختراق العام الذي يحتفظ به موقع Have I Been Pwned. فهو يخبرك بعدد الخروقات التي ظهر فيها العنوان، واسم كل خرق (LinkedIn 2016، Adobe 2013، Collection #1، وما إلى ذلك) وأنواع البيانات التي تم الكشف عنها - حتى تعرف ما إذا كان يجب تدوير كلمة المرور أو مراجعة البطاقة أو مجرد البقاء في حالة تأهب للتصيد الاحتيالي.

كيفية التحقق من البريد الإلكتروني بحثا عن الانتهاكات

  1. 1

    اكتب عنوان بريد إلكتروني

    العنوان الكامل بالتنسيق name@domain.tld. يقوم المدقق بالتحقق من صحة بناء الجملة قبل الاستعلام عن أي شيء.

  2. 2

    إرسال البحث

    تفتح الأداة البحث الموحد Have I Been Pwned عن هذا العنوان. يقوم HIBP بمطابقة الاختراق الفعلي.

  3. 3

    قم بمراجعة النتيجة

    سترى عددًا من الخروقات (على سبيل المثال، "تم العثور عليها في 7 خروقات") وقائمة تحتوي على اسم كل خرق وتاريخه وأنواع البيانات المكشوفة.

  4. 4

    العمل على ما هو مدرج

    قم بتدوير كلمات المرور المعاد استخدامها مع هذا البريد الإلكتروني، وقم بتمكين المصادقة الثنائية على الخدمات المتأثرة، وكن متيقظًا للتصيد الاحتيالي المستهدف في الأسابيع التي تلي حدوث اختراق جديد.

ما يعتبر “خرقًا”

الاختراق هو أي حادث يتم فيه تسريب بيانات من الخدمة أو بيعها خارج المؤسسة التي تمتلكها. يغطي مؤشر HIBP ما يلي:

نوع الحادث مثال التعرض النموذجي
تسوية الخادم أدوبي 2013، لينكد إن 2016 رسائل البريد الإلكتروني، وكلمات المرور المجزأة، وأحيانًا الكلمات البسيطة
تفريغات حشو بيانات الاعتماد المجموعة رقم 1 (2019) أزواج البريد الإلكتروني/كلمة المرور التي تم لصقها من الخروقات القديمة
بيانات عامة مكشوطة تجريف لينكد إن 2021 حقول الملف الشخصي العامة، لا توجد كلمات مرور
تسريبات المنتدى ماي فيتنس بال 2018 رسائل البريد الإلكتروني وأسماء المستخدمين وكلمات المرور المجزأة
اختراقات بائعي الطرف الثالث مختلف موفري SaaS أيًّا كان ما يحتفظ به البائع

ماذا تفعل إذا ظهرت في حالة خرق

  1. تحديد كلمات المرور المعاد استخدامها. يجب تغيير أي كلمة مرور قمت بتعيينها على الموقع المخترق والتي استخدمتها في مكان آخر. استخدم مدير كلمات المرور للعثور على إعادة الاستخدام بسرعة.
  2. قم بتدوير كلمة المرور المخترقة. حتى لو لم يتم إعادة استخدامها، قم بتدويرها، فالبيانات المسرّبة تظل متداولة لسنوات.
  3. قم بتشغيل المصادقة الثنائية على الحسابات الأكثر أهمية (البريد الإلكتروني، البنك، مدير كلمات المرور، تسجيل الدخول الموحد للعمل). استخدم TOTP أو مفاتيح المرور، وتجنّب الرسائل القصيرة قدر الإمكان.
  4. احترس من عمليات التصيد الاحتيالي المستهدفة. تؤدي الخروقات الجديدة إلى ظهور رسائل بريد إلكتروني احتيالية مخصصة باستخدام البيانات المسربة. إذا بدا أن البريد الإلكتروني يعرف الكثير، فافترض حدوث تصيد احتيالي وتحقق من خلال قناة منفصلة.
  5. خذ بعين الاعتبار عمر الاختراق. الاختراق الذي حدث في عام 2012 هو في الغالب ضجيج اليوم؛ لا يزال خرق عام 2024 مهمًا.

حدود أي مدقق خرق

  • ليس كل خرق علني. نادراً ما تصل حوادث الشركات الخاصة والمصادرات التي تنفذها سلطات إنفاذ القانون إلى المؤشر العام لمدة أشهر أو سنوات.
  • نتيجة “لم يتم العثور عليه” لا تعني “آمنة”. هذا يعني أن بريدك الإلكتروني لم يظهر في أي خرق معروف.
  • لا يمكن لاختراقات الخدمات التي لم تحتفظ ببريدك الإلكتروني مطلقًا أن تؤثر عليه، ولكن إعادة استخدام كلمة المرور لا يزال من الممكن أن تطيح بك عبر بيانات أشخاص آخرين.

العادة الصحية

تعتبر عمليات التحقق من الخرق تفاعلية. العادة الاستباقية هي مدير كلمات المرور الذي يتمتع بكلمات مرور فريدة في كل مكان، بالإضافة إلى المصادقة الثنائية على كل حساب يدعمه. تعامل مع المدقق باعتباره تدقيقًا دوريًا، وليس إنذارًا في الوقت الفعلي.

الأسئلة الشائعة

نعم - يتم إجراء البحث مقابل واجهة برمجة تطبيقات Have I Been Pwned العامة، لذلك يجب أن يصل بريدك الإلكتروني إلى الخادم الخاص بهم. الطلب هو HTTPS وينشر HIBP سياسة الخصوصية الخاصة به. لا يتم تخزين أي شيء على هذا الموقع بخلاف سجلات الوصول المعتادة.

هذه مجموعات من الانتهاكات القديمة. الإجراء الوحيد الأكثر فائدة هو تغيير أي كلمة مرور قمت بإعادة استخدامها عبر مواقع متعددة، ثم تشغيل مدير كلمات المرور حتى لا تضطر إلى إعادة استخدامها مرة أخرى.

ليس هنا. بالنسبة لكلمات المرور، استخدم مدققًا مخصصًا يستخدم واجهة برمجة تطبيقات k-anonymity - فهو يرسل فقط الأحرف الخمسة الأولى من تجزئة كلمة المرور، وبالتالي فإن كلمة المرور نفسها لا تترك جهازك أبدًا.

ليس دائما. بعض الخروقات تسربت فقط عناوين البريد الإلكتروني أو أرقام الهواتف. وقام آخرون بتسريب تجزئات كلمات المرور التي ربما تم اختراقها أو لم يتم اختراقها. تحقق من قائمة “البيانات المخترقة” لكل خرق محدد لمعرفة ما تم كشفه.

تجمع الخروقات البيانات العامة، بينما تعمل خروقات التجميع على دمج التسريبات القديمة معًا. ربما تكون قد قمت أيضًا بالتسجيل منذ سنوات ونسيت ذلك، أو أن شخصًا ما استخدم عنوانك دون تأكيد.

أدوات ذات صلة

محلل رؤوس البريد الإلكتروني

حلّل رؤوس البريد الإلكتروني الخام بخصوصية داخل متصفحك، وراجع محطات Received والتوقيت وبيانات SPF وDKIM وDMARC وARC من دون رفع الرسالة.

ما هو عنوان IP الخاص بي

اعرض عنوان IP الذي استلمه هذا الخادم لطلبك، وما إذا كان IPv4 أو IPv6، وبلدًا تقريبيًا عندما تتوفر بيانات GeoIP محلية.

اختبار السرعة

أجرِ اختبار سرعة إنترنت سريعًا ومجانيًا من المتصفح. قِس سرعة التنزيل بوحدة ميغابت في الثانية إضافةً إلى زمن الاستجابة والتذبذب، واعرف ما إذا كان اتصالك جاهزًا للبثّ بدقة 4K والألعاب ومكالمات الفيديو. دون تطبيق ودون تسجيل.

فاحص API

اختبر نقطة نهاية HTTP أو HTTPS تسمح بـ CORS من متصفحك، وافحص الحالة النهائية والترويسات المتاحة والزمن ومعاينة محدودة للجسم.

بحث DNS عكسي

ابحث عن سجل PTR لعنوان IPv4 أو IPv6. مفيد لتشخيص خوادم البريد، وتحليل السجلات، والتحقيق في مرشحات الرسائل غير المرغوب فيها.

استعلام DNS

استعلم عن سجلات DNS من نوع A وAAAA وMX وTXT وNS وCNAME وSOA لأي نطاق دون فتح طرفية.

الأداة متاحة بلغات أخرى