Have I Been Pwned (HIBP) — чудовий сервіс, який перевіряє email по базі відомих витоків даних. Але він показує лише частину картини. CyberPeople Am I Breached? перевіряє два типи загроз:
- Витоки даних — коли хакери зламують базу даних компанії та крадуть записи мільйонів користувачів (email, паролі, особисті дані).
- Інфостілери — малварь (RedLine, Raccoon, Vidar, Lumma), яка тихо працює на вашому пристрої та краде збережені паролі, куки, токени сесій та дані банківських карток прямо з браузера.
Інфостілери — це загроза №1 за даними 2025-2026 років. Вони компрометують не старі бази даних, а ваш пристрій прямо зараз. Зміна пароля після витоку бази не допоможе, якщо стілер вкраде новий пароль через хвилину після зміни.
Інфостілер — це різновид шкідливого програмного забезпечення, яке непомітно працює на інфікованому пристрої та краде паролі, куки браузера, токени сесій, дані кредитних карток та інформацію з автозаповнення. На відміну від витоків баз даних, які атакують компанії, інфостілери компрометують ваш пристрій напряму.
Найпоширеніші сімейства інфостілерів: RedLine, Raccoon, Vidar та Lumma. Вони розповсюджуються через фішингові листи, піратське ПЗ та шкідливу рекламу. Вкрадені дані (stealer logs) продаються на підпільних ринках протягом кількох днів після інфікування.
Як перевірити, чи зламана моя пошта?
Введіть вашу email-адресу в поле пошуку вище. Наш інструмент перевірить її по базах відомих витоків даних та логах інфостілерів, а потім покаже, які інциденти скомпрометували ваші дані.
Чи безкоштовний цей інструмент?
Так, Am I Breached? — повністю безкоштовний і не вимагає реєстрації. Введіть email і отримайте результат миттєво.
Чи зберігається мій email?
Ні. Ваш email перевіряється в реальному часі і не зберігається в нашій базі даних.
В чому різниця між витоком даних та інфостілером?
Витік даних відбувається, коли хакери зламують базу даних компанії та крадуть записи користувачів масово. Інфостілер — це малварь на вашому пристрої, яка краде паролі, куки та токени безпосередньо з вашого браузера. Наш інструмент перевіряє обидва типи загроз.
Як перевіряється пароль?
Ваш пароль хешується (SHA-1) безпосередньо у вашому браузері. На сервер відправляються лише перші 5 символів хешу. Це називається k-anonymity — ваш пароль ніколи не покидає ваш пристрій.