如何检查你的个人信息是否在暗网上被泄露(免费工具+操作指南)
你的邮箱、密码、手机号可能已经在暗网上流传。使用Have I Been Pwned、Google暗网报告、Apple密码监控等免费工具,立即检查你的数据是否被泄露。

你的个人信息,是否正在暗网上被交易?
大多数人都是在收到泄露通知后才知道自己的信息被泄露了。但那时候,你的邮箱、密码、手机号可能已经在暗网上流传了好几周甚至几个月。
好消息是,你不需要等通知。现在就有免费工具可以主动检查你的信息是否已经泄露。
什么是暗网?为什么你的数据会在那里
暗网是普通搜索引擎无法访问的互联网区域,需要使用Tor等特殊浏览器才能进入。虽然暗网有合法用途,但它也是被盗个人信息买卖的主要场所。
当一家公司被黑客攻击后,泄露的数据通常会出现在暗网市场上:
- 邮箱地址和密码(各类服务泄露)
- 手机号(关联社交媒体或银行账户)
- 银行卡号和金融信息
- 身份证号等身份证明信息
即使你从未访问过暗网,只要你注册过的某个服务被黑客攻击,你的信息就可能出现在那里。
免费检查工具一览
| 工具 | 可检查项目 | 费用 |
|---|---|---|
| Have I Been Pwned | 邮箱、手机号、密码 | 免费 |
| Google暗网报告 | 邮箱、姓名、手机号、地址 | 免费(需Google账号) |
| Firefox Monitor | 邮箱地址 | 免费 |
| Apple密码监控 | iCloud钥匙串中保存的密码 | 免费(Apple设备) |
各工具使用方法
1. Have I Been Pwned(haveibeenpwned.com)
这是安全研究员Troy Hunt创建的服务,追踪了800多起数据泄露事件和超过140亿个被泄露账户。
检查邮箱:
- 访问 haveibeenpwned.com
- 在搜索框中输入你的邮箱地址
- 点击"pwned?"按钮
- 查看包含你邮箱的泄露事件列表
检查密码:
- 访问 haveibeenpwned.com/Passwords
- 输入你正在使用的密码(网站使用k-anonymity技术,完整密码不会发送到服务器)
- 如果显示"This password has been seen X times before",请立即停止使用该密码
设置通知:
- 点击页面顶部的"Notify me"
- 输入你的邮箱地址
- 当你的邮箱出现在新的泄露事件中时,会自动收到通知
2. Google暗网报告
所有Google账号用户都可以使用。
使用方法:
- 访问 myaccount.google.com
- 在左侧菜单中选择"安全性"
- 找到"暗网报告",点击"开始使用"
- 选择要监控的信息(邮箱、手机号、姓名、地址)
- 查看结果
Google会扫描暗网论坛和市场,如果发现你监控中的信息,会及时通知你。
3. Firefox Monitor(monitor.mozilla.org)
由Mozilla运营,基于Have I Been Pwned的数据,并提供具体的应对建议。
使用方法:
- 访问 monitor.mozilla.org
- 输入邮箱地址
- 点击"Check for Breaches"
- 查看泄露事件列表和建议操作
注册账号后可以监控多个邮箱地址并接收自动通知。
4. Apple密码监控
如果你使用iPhone、iPad或Mac,Apple会自动将已保存的密码与已知泄露数据库进行比对。
iPhone/iPad:
- 打开"设置"
- 点击"密码"
- 点击"安全建议"
- 查看标记为"已泄露"或"重复使用"的密码
Mac:
- 打开"系统设置"
- 点击"密码"
- 查看"安全建议"
Apple使用加密技术,在不暴露你实际密码的情况下完成泄露检查。
如果发现数据被泄露,该怎么办
邮箱被泄露:
- 立即更改泄露服务的密码
- 更改所有使用相同密码的其他服务
- 启用两步验证(2FA)
- 警惕利用泄露信息的钓鱼邮件
密码被泄露:
- 在所有使用该密码的账户上立即更改
- 用密码管理器为每个账户生成独立密码
- 优先处理邮箱、金融、社交媒体账户
手机号被泄露:
- 对陌生来电和短信保持警惕
- 不要点击来历不明短信中的链接
- 联系运营商了解SIM卡保护服务
- 考虑为重要账户使用单独的手机号
金融信息被泄露:
- 立即联系银行或发卡机构
- 为所有金融账户设置交易提醒
- 检查账单中是否有不明交易
- 必要时冻结相关账户
预防措施:从源头减少信息泄露
检查泄露属于事后发现。以下是主动预防的方法:
使用强且唯一的密码。 密码管理器可以帮你做到这一点。一个服务被攻破不应该影响其他账户。
在所有服务上启用两步验证。 即使密码泄露,2FA也能保护你的账户安全。
减少数字足迹。 拥有你信息的服务越少,泄露风险就越低。删除不再使用的账户。
通过加密渠道分享敏感信息。 当你需要发送密码、账号或个人文件时,不要通过微信或邮件直接发送,这些记录会永久保存。用LOCK.PUB创建加密备忘录,设置自动过期,即使对方的账户日后被入侵,你的敏感信息也早已消失。
养成定期检查的习惯
不要只检查一次就忘了。每个季度检查以下事项:
- 在Have I Been Pwned上检查邮箱
- 查看Google暗网报告
- 检查Apple安全建议中标记的密码
- 更改出现在新泄露事件中的密码
- 审查哪些服务持有你的个人信息
数据泄露事件持续不断地发生。成为受害者还是提前防范,区别在于你是否知道该在哪里检查。用上面的工具立即行动,需要安全分享敏感信息时,请使用LOCK.PUB。