Verificador de E-mail de Vazamento de Dados
Se seu e-mail aparecer em uma violação: mude essa senha em todos os lugares onde foi reutilizada e ative a autenticação de dois fatores.
Digite um endereço de e-mail e o verificador o pesquisa no índice público de vazamentos mantido pelo Have I Been Pwned. Ele informa em quantos vazamentos o endereço apareceu, o nome de cada vazamento (LinkedIn 2016, Adobe 2013, Collection #1, e assim por diante) e quais tipos de dados foram expostos, para que você saiba se deve rotacionar uma senha, revisar um cartão ou apenas ficar alerta para phishing.
Como verificar um e-mail para vazamentos
-
1
Digite um endereço de e-mail
O endereço completo no formato nome@dominio.tld. O verificador valida a sintaxe antes de consultar qualquer coisa.
-
2
Envie a consulta
A ferramenta abre a pesquisa unificada do Have I Been Pwned para esse endereço. O HIBP faz a correspondência real de vazamentos.
-
3
Revise o resultado
Você verá uma contagem de vazamentos (por exemplo, "encontrado em 7 vazamentos") e uma lista com o nome de cada vazamento, data e tipos de dados expostos.
-
4
Aja com base no que está listado
Rotacione senhas reutilizadas com esse e-mail, ative a autenticação de dois fatores nos serviços afetados e fique alerta para phishing direcionado nas semanas após um novo vazamento.
O que conta como um “vazamento”
Um vazamento é qualquer incidente em que dados de um serviço foram vazados ou vendidos fora da organização que os detinha. O índice HIBP cobre:
| Tipo de incidente | Exemplo | Exposição típica |
|---|---|---|
| Comprometimento de servidor | Adobe 2013, LinkedIn 2016 | E-mails, senhas hash, às vezes senhas simples |
| Dumps de credential stuffing | Collection #1 (2019) | Pares de e-mail/senha colados de vazamentos anteriores |
| Dados públicos raspados | Raspagem do LinkedIn 2021 | Campos de perfil público, sem senhas |
| Vazamentos de fóruns | MyFitnessPal 2018 | E-mails, nomes de usuário, senhas hash |
| Hacks de fornecedores terceirizados | Vários provedores de SaaS | O que o fornecedor detinha |
O que fazer se você aparecer em um vazamento
- Identifique senhas reutilizadas. Qualquer senha que você definiu no site vazado e que usou em outros lugares deve ser alterada. Use um gerenciador de senhas para encontrar reutilizações rapidamente.
- Rotacione a senha vazada. Mesmo que não seja reutilizada, rotacione-a, dumps permanecem em circulação por anos.
- Ative a autenticação de dois fatores nas contas mais críticas (e-mail, banco, gerenciador de senhas, SSO do trabalho). TOTP ou chaves de acesso, não SMS se puder evitar.
- Fique atento ao phishing direcionado. Vazamentos recentes geram e-mails de golpe personalizados usando os dados vazados. Se um e-mail parecer saber demais, assuma que é phishing e verifique por meio de um canal separado.
- Considere a idade do vazamento. Um vazamento de 2012 é principalmente ruído hoje; um vazamento de 2024 ainda importa.
Limites de qualquer verificador de vazamento
- Nem todo vazamento é público. Incidentes de empresas privadas e apreensões de aplicação da lei raramente aparecem no índice público por meses ou anos.
- Um resultado “não encontrado” não significa “seguro”. Significa que seu e-mail não apareceu em nenhum vazamento conhecido.
- Vazamentos de serviços que nunca tiveram seu e-mail não podem afetá-lo, mas a reutilização de senhas ainda pode te prejudicar com os dados de outras pessoas.
O hábito mais saudável
Verificações de vazamento são reativas. O hábito proativo é ter um gerenciador de senhas com senhas únicas em todos os lugares, além de autenticação de dois fatores em cada conta que a suporta. Trate o verificador como uma auditoria periódica, não um alarme em tempo real.
Perguntas frequentes
Sim, a consulta é realizada contra a API pública do Have I Been Pwned, então seu e-mail precisa chegar ao servidor deles. A solicitação é HTTPS e o HIBP publica sua própria política de privacidade. Nada é armazenado neste site além dos registros de acesso habituais.
Esses são agregações de vazamentos mais antigos. A ação mais útil é mudar qualquer senha que você tenha reutilizado em vários sites, depois ative um gerenciador de senhas para que você nunca precise reutilizar novamente.
Não aqui. Para senhas, use um verificador dedicado que utilize a API de k-anonimidade, ele só envia os primeiros 5 caracteres do hash da senha, então a senha em si nunca sai do seu dispositivo.
Nem sempre. Alguns vazamentos apenas vazaram endereços de e-mail ou números de telefone. Outros vazaram hashes de senhas que podem ou não ter sido quebrados. Verifique a lista de “dados comprometidos” para cada vazamento específico para saber o que foi exposto.
Vazamentos de raspagem coletam dados públicos, e vazamentos de agregação juntam vazamentos mais antigos. Você também pode ter se inscrito anos atrás e esquecido, ou alguém usou seu endereço sem confirmação.
Ferramentas relacionadas
Consulta DNS
Consulte os registros DNS A, AAAA, MX, TXT, NS, CNAME e SOA de qualquer domínio sem abrir um terminal.
Consulta de endereço IP
Consulte um endereço IPv4 ou IPv6 público para ver país, região, cidade, coordenadas, ISP, ASN, organização e fuso horário aproximados.
Consulta WHOIS
Consulte dados WHOIS públicos de um domínio: registrador, servidores DNS, códigos de status e datas de expiração.
Consulta DNS reversa
Consulte o registro PTR de um endereço IPv4 ou IPv6. Útil para depurar servidores de email, analisar logs e investigar filtros antispam.
Verificador de Endpoint de API
Teste no navegador um endpoint HTTP ou HTTPS com CORS. Confira o status final, os cabeçalhos expostos, o tempo e uma prévia limitada do corpo.
Analisador de cabeçalhos de e-mail
Analise cabeçalhos de e-mail no navegador. Confira saltos Received, tempos e dados SPF, DKIM, DMARC e ARC sem enviar a mensagem.
Ferramenta disponível em outros idiomas
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- データ漏洩メールチェッカー [JA]
- Datalek-e-mailcontrole [NL]
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- 데이터 유출 이메일 검사기 [KO]
- 数据泄露邮件检测工具 [ZH]
- Vérificateur d'Email de Fuite de Données [FR]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- Data Breach Email Checker [EN]
- Data Breach Email Checker [ID]
- E-postkontroll för dataintrång [SV]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- E-Mail-Prüfer für Datenpannen [DE]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]