如何檢查你的個人資料是否在暗網上被洩露(免費工具+操作指南)
你的電子郵件、密碼、電話號碼可能已經在暗網上流傳。使用Have I Been Pwned、Google暗網報告、Apple密碼監控等免費工具,立即檢查你的資料是否已被洩露。

你的個人資料,是否正在暗網上被交易?
大多數人都是在收到外洩通知後才知道自己的資料被洩露了。但那時候,你的電子郵件、密碼、電話號碼可能已經在暗網上流傳了好幾週甚至好幾個月。
好消息是,你不需要等通知。現在就有免費工具可以主動檢查你的資料是否已經被洩露。
什麼是暗網?為什麼你的資料會在那裡
暗網是一般搜尋引擎無法存取的網路區域,需要使用Tor等特殊瀏覽器才能進入。雖然暗網有正當用途,但它也是被竊取個人資料買賣的主要場所。
當一家公司遭到駭客攻擊後,外洩的資料通常會出現在暗網市場上:
- 電子郵件地址和密碼(從各種服務外洩)
- 電話號碼(連結社群媒體或銀行帳戶)
- 信用卡號和金融資訊
- 身分證字號等身分證明資訊
即使你從未造訪過暗網,只要你註冊過的某個服務被駭客入侵,你的資訊就可能出現在那裡。
免費檢查工具一覽
| 工具 | 可檢查項目 | 費用 |
|---|---|---|
| Have I Been Pwned | 電子郵件、電話號碼、密碼 | 免費 |
| Google暗網報告 | 電子郵件、姓名、電話號碼、地址 | 免費(需Google帳號) |
| Firefox Monitor | 電子郵件地址 | 免費 |
| Apple密碼監控 | iCloud鑰匙圈中儲存的密碼 | 免費(Apple裝置) |
各工具使用方法
1. Have I Been Pwned(haveibeenpwned.com)
這是資安研究員Troy Hunt建立的服務,追蹤了800多起資料外洩事件和超過140億個被洩露帳戶。
檢查電子郵件:
- 前往 haveibeenpwned.com
- 在搜尋欄中輸入你的電子郵件地址
- 點擊「pwned?」按鈕
- 查看包含你電子郵件的外洩事件清單
檢查密碼:
- 前往 haveibeenpwned.com/Passwords
- 輸入你正在使用的密碼(網站使用k-anonymity技術,完整密碼不會傳送到伺服器)
- 如果顯示「This password has been seen X times before」,請立即停止使用該密碼
設定通知:
- 點擊頁面頂部的「Notify me」
- 輸入你的電子郵件地址
- 當你的電子郵件出現在新的外洩事件中時,會自動收到通知
2. Google暗網報告
所有Google帳號使用者都可以使用這個功能。
使用方法:
- 前往 myaccount.google.com
- 在左側選單中選擇「安全性」
- 找到「暗網報告」,點擊「開始使用」
- 選擇要監控的資訊(電子郵件、電話號碼、姓名、地址)
- 查看結果
Google會掃描暗網論壇和市場,如果發現你監控中的資訊,會及時通知你。
3. Firefox Monitor(monitor.mozilla.org)
由Mozilla營運,以Have I Been Pwned的資料為基礎,並提供具體的應對建議。
使用方法:
- 前往 monitor.mozilla.org
- 輸入電子郵件地址
- 點擊「Check for Breaches」
- 查看外洩事件清單和建議操作
註冊帳號後可以監控多個電子郵件地址並接收自動通知。
4. Apple密碼監控
如果你使用iPhone、iPad或Mac,Apple會自動將已儲存的密碼與已知外洩資料庫進行比對。
iPhone/iPad:
- 開啟「設定」
- 點選「密碼」
- 點選「安全建議」
- 查看標記為「已洩露」或「重複使用」的密碼
Mac:
- 開啟「系統設定」
- 點選「密碼」
- 查看「安全建議」
Apple使用加密技術,在不暴露你實際密碼的情況下完成洩露檢查。
如果發現資料被洩露,該怎麼辦
電子郵件被洩露:
- 立即更改外洩服務的密碼
- 更改所有使用相同密碼的其他服務
- 啟用雙重驗證(2FA)
- 警惕利用外洩資訊的釣魚郵件
密碼被洩露:
- 在所有使用該密碼的帳戶上立即更改
- 用密碼管理器為每個帳戶產生獨立密碼
- 優先處理電子郵件、金融、社群媒體帳戶
電話號碼被洩露:
- 對陌生來電和簡訊保持警覺
- 不要點擊來路不明簡訊中的連結
- 聯繫電信業者了解SIM卡保護服務
- 考慮為重要帳戶使用單獨的電話號碼
金融資訊被洩露:
- 立即聯繫銀行或發卡機構
- 為所有金融帳戶設定交易提醒
- 檢查帳單中是否有不明交易
- 必要時凍結相關帳戶
預防措施:從源頭減少資訊外洩
檢查外洩屬於事後發現。以下是主動預防的方法:
使用強且唯一的密碼。 密碼管理器可以幫你做到這一點。一個服務被攻破不應該影響其他帳戶。
在所有服務上啟用雙重驗證。 即使密碼洩露,2FA也能保護你的帳戶安全。
減少數位足跡。 擁有你資訊的服務越少,外洩風險就越低。刪除不再使用的帳戶。
透過加密管道分享敏感資訊。 當你需要傳送密碼、帳號或個人文件時,不要透過LINE或電子郵件直接傳送,這些紀錄會永久保存。用LOCK.PUB建立加密備忘錄,設定自動到期,即使對方的帳戶日後被入侵,你的敏感資訊也早已消失。
養成定期檢查的習慣
不要只檢查一次就忘了。每季檢查以下事項:
- 在Have I Been Pwned上檢查電子郵件
- 查看Google暗網報告
- 檢查Apple安全建議中標記的密碼
- 更改出現在新外洩事件中的密碼
- 審視哪些服務持有你的個人資訊
資料外洩事件持續不斷地發生。成為受害者還是提前防範,差別在於你是否知道該在哪裡檢查。用上面的工具立即行動,需要安全分享敏感資訊時,請使用LOCK.PUB。