前言
「我的密碼有沒有外洩過?」——機率比你想的高。大型網站被駭時有所聞,你的 email+密碼組合可能早就在暗網流通。查詢很簡單,處理也簡單——難的是「不知道要查」。
🔍 怎麼查
| 工具 | 做法 |
|---|---|
| Have I Been Pwned | 輸入 email 查這個帳號出現在哪些外洩事件 |
| Google 密碼檢查 | Chrome 內建,檢查儲存的密碼是否外洩或太弱 |
| Firefox Monitor | Mozilla 的外洩通知服務 |
查詢結果怎麼看:出現在外洩名單不代表帳號已被入侵——代表該網站被駭時你的資料在裡面。要處理的是「那個網站的密碼」和「所有用同密碼的網站」。
🚨 發現外洩後的處理
- 馬上改:該網站的密碼立刻改
- 改同密碼的:所有用同一組密碼的帳號都改(這就是為什麼不能共用密碼)
- 開 2FA:重要帳號(Email、銀行、社群)開兩步驟驗證
- 警惕釣魚:外洩後常被針對性釣魚——可疑信件簡訊別點
🧨 常見誤區(地雷區)
- 「我沒什麼好被偷的」
- 真相:被盜的 Email 可以重設你所有帳號、被盜的社群帳號會被拿去騙你親友——「沒什麼」的帳號是入侵其他帳號的跳板
- 外洩過就換 email
- 真相:email 不用換(換了也很麻煩)——改密碼+開 2FA 就夠
- 改完就沒事
- 真相:如果其他帳號用同組密碼,危險還在——這是為什麼每個網站要用不同密碼
💡 結論懶人包
- 用 Have I Been Pwned 查 email 有沒有出現在外洩名單
- 出現在名單 ≠ 已被駭,但該網站和共用密碼的都要改
- 每個網站不同密碼(密碼管理器),重要帳號開 2FA
- 外洩後警惕釣魚信——「提供驗證碼」的都是詐騙