外洩查詢的目的不是製造恐慌
帳號資料外洩不一定會立刻造成盜用。比較常見的是 Email、舊密碼、電話或帳號名稱出現在資料外洩名單中,之後被拿來做撞庫、釣魚或假客服詐騙。
先從 Email 開始查
可以先使用可信的外洩查詢服務檢查 Email 是否出現在已知事件中。查到外洩不代表帳號現在正在被使用,但代表該 Email 曾經和某些服務資料一起曝光。下一步要確認的是你是否在多個網站重複使用同一組密碼。
密碼重複使用才是優先處理點
如果某個外洩事件包含密碼或密碼雜湊,而你又在其他平台重複使用類似密碼,優先處理這些帳號,比逐一擔心所有註冊過的網站更有效。
查詢時不要把完整密碼交給陌生網站
外洩查詢應避免在陌生網站輸入完整密碼。可信工具通常不需要你提供目前使用中的密碼。若要檢查密碼是否出現在外洩清單中,也應使用具備隱私保護設計的方式,而不是把完整密碼貼到不明表單。
查到外洩後先處理高價值帳號
先處理主要 Email、銀行、支付、雲端硬碟、社群主帳號和工作帳號。更換重複使用的密碼,啟用多因素驗證,檢查登入裝置、備援信箱、手機號碼和第三方授權。若外洩的是舊服務,仍要確認相同密碼是否曾被用在重要帳號上。
查不到也不代表絕對安全
不是所有外洩資料都會被公開收錄。查得到也不代表已經有人登入你的帳號。外洩查詢的價值,是幫你決定哪些帳號應該優先改密碼、加強驗證與檢查活動紀錄。