Controllore Email per Violazioni di Dati
Se la tua email appare in una violazione: cambia quella password ovunque sia stata riutilizzata e attiva l'autenticazione a due fattori.
Inserisci un indirizzo email e il controllore lo cerca nel database pubblico delle violazioni mantenuto da Have I Been Pwned. Ti dice in quante violazioni è apparso l’indirizzo, il nome di ciascuna violazione (LinkedIn 2016, Adobe 2013, Collection #1, e così via) e quali tipi di dati sono stati esposti, così sai se ruotare una password, rivedere una carta o semplicemente rimanere all’erta per il phishing.
Come controllare un'email per violazioni
-
1
Digita un indirizzo email
L'indirizzo completo nel formato name@domain.tld. Il controllore valida la sintassi prima di effettuare qualsiasi query.
-
2
Invia la ricerca
Lo strumento apre la ricerca unificata di Have I Been Pwned per quell'indirizzo. HIBP esegue il matching delle violazioni.
-
3
Esamina il risultato
Vedrai un conteggio delle violazioni (ad es. "trovato in 7 violazioni") e un elenco con il nome di ciascuna violazione, data e tipi di dati esposti.
-
4
Agisci su quanto elencato
Ruota le password riutilizzate con quell'email, attiva l'autenticazione a due fattori sui servizi interessati e rimani all'erta per phishing mirato nelle settimane successive a una nuova violazione.
Cosa conta come una “violazione”
Una violazione è qualsiasi incidente in cui i dati di un servizio sono stati divulgati o venduti al di fuori dell’organizzazione che li deteneva. L’indice HIBP copre:
| Tipo di incidente | Esempio | Esposizione tipica |
|---|---|---|
| Compromissione del server | Adobe 2013, LinkedIn 2016 | Email, password hashate, a volte in chiaro |
| Dump di credential stuffing | Collection #1 (2019) | Coppie email/password incollate da violazioni precedenti |
| Dati pubblici estratti | Scraping LinkedIn 2021 | Campi di profilo pubblico, nessuna password |
| Violazioni di forum | MyFitnessPal 2018 | Email, nomi utente, password hashate |
| Hackeraggio di fornitori terzi | Vari fornitori SaaS | Qualsiasi cosa detenuta dal fornitore |
Cosa fare se sei presente in una violazione
- Identifica le password riutilizzate. Qualsiasi password impostata sul sito violato che hai usato altrove deve essere cambiata. Usa un gestore di password per trovare rapidamente i riutilizzi.
- Ruota la password compromessa. Anche se non è riutilizzata, ruotala, i dump rimangono in circolazione per anni.
- Attiva l’autenticazione a due fattori sugli account più critici (email, banca, gestore di password, SSO lavorativo). TOTP o passkey, non SMS se puoi evitarlo.
- Fai attenzione al phishing mirato. Le nuove violazioni generano email di truffa personalizzate utilizzando i dati trapelati. Se un’email sembra sapere troppo, assumi che sia phishing e verifica tramite un canale separato.
- Considera l’età della violazione. Una violazione del 2012 è per lo più rumore oggi; una violazione del 2024 conta ancora.
Limiti di qualsiasi controllore di violazioni
- Non tutte le violazioni sono pubbliche. Gli incidenti di aziende private e le sequestrazioni da parte delle forze dell’ordine raramente compaiono nell’indice pubblico per mesi o anni.
- Un risultato “non trovato” non significa “sicuro”. Significa che la tua email non è apparsa in alcuna violazione nota.
- Le violazioni di servizi che non hanno mai detenuto la tua email non possono influenzarla, ma il riutilizzo delle password può comunque portarti a problemi con i dati di altre persone.
L’abitudine più sana
I controlli delle violazioni sono reattivi. L’abitudine proattiva è un gestore di password con password uniche ovunque, più autenticazione a due fattori su ogni account che la supporta. Tratta il controllore come un audit periodico, non come un allarme in tempo reale.
Domande frequenti
Sì, la ricerca viene eseguita contro l’API pubblica di Have I Been Pwned, quindi la tua email deve raggiungere il loro server. La richiesta è HTTPS e HIBP pubblica la propria politica sulla privacy. Nulla viene memorizzato su questo sito oltre ai normali log di accesso.
Questi sono aggregazioni di violazioni più vecchie. L’azione più utile è cambiare qualsiasi password che hai mai riutilizzato su più siti, poi attivare un gestore di password in modo da non dover mai riutilizzare di nuovo.
Non qui. Per le password, usa un controllore dedicato che utilizza l’API di k-anonimato, invia solo i primi 5 caratteri dell’hash della password, quindi la password stessa non lascia mai il tuo dispositivo.
Non sempre. Alcune violazioni hanno solo divulgato indirizzi email o numeri di telefono. Altre hanno divulgato hash di password che potrebbero essere stati o meno compromessi. Controlla l’elenco dei “dati compromessi” per ciascuna violazione specifica per sapere cosa è stato esposto.
Le violazioni di scraping raccolgono dati pubblici, e le violazioni di aggregazione uniscono leak più vecchi. Potresti anche esserti registrato anni fa e aver dimenticato, o qualcuno ha usato il tuo indirizzo senza conferma.
Strumenti correlati
Ricerca Indirizzo IP
Cerca un indirizzo IPv4 o IPv6 pubblico per paese, regione, città, coordinate, ISP, ASN, organizzazione e fuso orario approssimativi.
Test di velocità
Esegui un test di velocità Internet rapido, gratuito e dal browser. Misura la velocità di download in Mbps, oltre a latenza e jitter, e scopri se la tua connessione è pronta per streaming 4K, gaming e videochiamate. Senza app e senza registrazione.
Controllore di Endpoint API
Prova dal browser un endpoint HTTP o HTTPS abilitato a CORS. Controlla stato finale, intestazioni esposte, tempo e un'anteprima limitata del corpo.
Qual è il mio IP
Visualizza l’indirizzo IP ricevuto da questo server per la richiesta, se è IPv4 o IPv6 e, quando i dati GeoIP locali sono disponibili, un paese approssimativo.
Ricerca WHOIS
Cerca i dati WHOIS pubblici di un dominio: registrar, nameserver, codici di stato e date di scadenza.
Ricerca DNS
Interroga i record DNS A, AAAA, MX, TXT, NS, CNAME e SOA di qualsiasi dominio senza aprire un terminale.
Strumento disponibile in altre lingue
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Vérificateur d'Email de Fuite de Données [FR]
- Datalek-e-mailcontrole [NL]
- 데이터 유출 이메일 검사기 [KO]
- Data Breach Email Checker [ID]
- Data Breach Email Checker [EN]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- 数据泄露邮件检测工具 [ZH]
- データ漏洩メールチェッカー [JA]
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- Verificador de E-mail de Vazamento de Dados [PT]
- E-Mail-Prüfer für Datenpannen [DE]
- E-postkontroll för dataintrång [SV]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]