前言

「我的密碼有沒有外洩過?」——機率比你想的高。大型網站被駭時有所聞,你的 email+密碼組合可能早就在暗網流通。查詢很簡單,處理也簡單——難的是「不知道要查」。


🔍 怎麼查

工具 做法
Have I Been Pwned 輸入 email 查這個帳號出現在哪些外洩事件
Google 密碼檢查 Chrome 內建,檢查儲存的密碼是否外洩或太弱
Firefox Monitor Mozilla 的外洩通知服務

查詢結果怎麼看:出現在外洩名單不代表帳號已被入侵——代表該網站被駭時你的資料在裡面。要處理的是「那個網站的密碼」和「所有用同密碼的網站」。


🚨 發現外洩後的處理

  1. 馬上改:該網站的密碼立刻改
  2. 改同密碼的:所有用同一組密碼的帳號都改(這就是為什麼不能共用密碼)
  3. 開 2FA:重要帳號(Email、銀行、社群)開兩步驟驗證
  4. 警惕釣魚:外洩後常被針對性釣魚——可疑信件簡訊別點

🧨 常見誤區(地雷區)

  1. 「我沒什麼好被偷的」
    • 真相:被盜的 Email 可以重設你所有帳號、被盜的社群帳號會被拿去騙你親友——「沒什麼」的帳號是入侵其他帳號的跳板
  2. 外洩過就換 email
    • 真相:email 不用換(換了也很麻煩)——改密碼+開 2FA 就夠
  3. 改完就沒事
    • 真相:如果其他帳號用同組密碼,危險還在——這是為什麼每個網站要用不同密碼

💡 結論懶人包

  • 用 Have I Been Pwned 查 email 有沒有出現在外洩名單
  • 出現在名單 ≠ 已被駭,但該網站和共用密碼的都要改
  • 每個網站不同密碼(密碼管理器),重要帳號開 2FA
  • 外洩後警惕釣魚信——「提供驗證碼」的都是詐騙