E-Mail-Prüfer für Datenpannen
Wenn Ihre E-Mail in einem Datenleck erscheint: Ändern Sie dieses Passwort überall, wo es wiederverwendet wurde, und aktivieren Sie die Zwei-Faktor-Authentifizierung.
Geben Sie eine E-Mail-Adresse ein, und der Prüfer sucht sie im öffentlichen Pannenindex, der von Have I Been Pwned verwaltet wird. Er zeigt Ihnen an, in wie vielen Pannen die Adresse aufgetaucht ist, den Namen jeder Panne (LinkedIn 2016, Adobe 2013, Collection #1 usw.) und welche Datenarten betroffen waren, damit Sie wissen, ob Sie ein Passwort ändern, eine Karte überprüfen oder einfach wachsam gegenüber Phishing bleiben sollten.
So überprüfen Sie eine E-Mail auf Pannen
-
1
Geben Sie eine E-Mail-Adresse ein
Die vollständige Adresse im Format name@domain.tld. Der Prüfer validiert die Syntax, bevor er eine Abfrage durchführt.
-
2
Reichen Sie die Abfrage ein
Das Tool öffnet die einheitliche Suche von Have I Been Pwned für diese Adresse. HIBP führt das tatsächliche Abgleichen der Pannen durch.
-
3
Überprüfen Sie das Ergebnis
Sie sehen eine Anzahl von Pannen (z. B. "in 7 Pannen gefunden") und eine Liste mit jedem Pannennamen, Datum und den betroffenen Datentypen.
-
4
Handeln Sie nach dem, was aufgelistet ist
Ändern Sie Passwörter, die Sie mit dieser E-Mail wiederverwendet haben, aktivieren Sie die Zwei-Faktor-Authentifizierung für die betroffenen Dienste und bleiben Sie in den Wochen nach einer neuen Panne wachsam gegenüber gezieltem Phishing.
Was zählt als “Panne”
Eine Panne ist jeder Vorfall, bei dem Daten eines Dienstes außerhalb der Organisation, die sie hielt, geleakt oder verkauft wurden. Der HIBP-Index umfasst:
| Vorfalltyp | Beispiel | Typische Exposition |
|---|---|---|
| Serverkompromittierung | Adobe 2013, LinkedIn 2016 | E-Mails, gehashte Passwörter, manchmal auch Klartext |
| Credential Stuffing Dumps | Collection #1 (2019) | E-Mail/Passwort-Paare aus älteren Pannen |
| Öffentlich gescrapte Daten | LinkedIn 2021 Scraping | Öffentliche Profilfelder, keine Passwörter |
| Forum-Leaks | MyFitnessPal 2018 | E-Mails, Benutzernamen, gehashte Passwörter |
| Hacks von Drittanbietern | Verschiedene SaaS-Anbieter | Alles, was der Anbieter hatte |
Was zu tun ist, wenn Sie in einer Panne auftauchen
- Identifizieren Sie wiederverwendete Passwörter. Jedes Passwort, das Sie auf der betroffenen Seite festgelegt haben und das Sie anderswo verwendet haben, muss geändert werden. Verwenden Sie einen Passwortmanager, um Wiederverwendung schnell zu finden.
- Ändern Sie das betroffene Passwort. Selbst wenn es nicht wiederverwendet wird, ändern Sie es, Dumps bleiben jahrelang im Umlauf.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung für die kritischsten Konten (E-Mail, Bank, Passwortmanager, Arbeits-SSO). TOTP oder Passkeys, nicht SMS, wenn es sich vermeiden lässt.
- Achten Sie auf gezieltes Phishing. Frische Pannen erzeugen personalisierte Betrugs-E-Mails mit den geleakten Daten. Wenn eine E-Mail zu viel weiß, gehen Sie von Phishing aus und überprüfen Sie über einen separaten Kanal.
- Berücksichtigen Sie das Alter der Panne. Eine Panne aus 2012 ist heute größtenteils Rauschen; eine Panne aus 2024 ist immer noch relevant.
Grenzen eines jeden Pannenprüfers
- Nicht jede Panne ist öffentlich. Vorfälle bei privaten Unternehmen und Beschlagnahmungen durch die Strafverfolgung gelangen selten für Monate oder Jahre in den öffentlichen Index.
- Ein “nicht gefunden”-Ergebnis bedeutet nicht “sicher”. Es bedeutet, dass Ihre E-Mail in keiner bekannten Panne aufgetaucht ist.
- Pannen von Diensten, die Ihre E-Mail nie gehalten haben, können sie nicht betreffen, aber die Wiederverwendung von Passwörtern kann Sie dennoch mit den Daten anderer Personen in Schwierigkeiten bringen.
Die gesündere Gewohnheit
Pannenprüfungen sind reaktiv. Die proaktive Gewohnheit ist ein Passwortmanager mit einzigartigen Passwörtern überall, plus Zwei-Faktor-Authentifizierung für jedes Konto, das dies unterstützt. Betrachten Sie den Prüfer als eine regelmäßige Überprüfung, nicht als einen Alarm in Echtzeit.
Häufig gestellte Fragen
Ja, die Abfrage erfolgt über die öffentliche Have I Been Pwned API, sodass Ihre E-Mail ihren Server erreichen muss. Die Anfrage ist HTTPS, und HIBP veröffentlicht seine eigene Datenschutzrichtlinie. Nichts wird auf dieser Seite über die üblichen Zugriffsprotokolle hinaus gespeichert.
Dies sind Aggregationen älterer Pannen. Die nützlichste Maßnahme ist, jedes Passwort zu ändern, das Sie jemals auf mehreren Seiten wiederverwendet haben, und dann einen Passwortmanager zu aktivieren, damit Sie nie wieder verwenden müssen.
Nicht hier. Für Passwörter verwenden Sie einen speziellen Prüfer, der die k-Anonymität-API nutzt, er sendet nur die ersten 5 Zeichen des Passwort-Hashes, sodass das Passwort selbst Ihr Gerät nie verlässt.
Nicht immer. Einige Pannen haben nur E-Mail-Adressen oder Telefonnummern geleakt. Andere haben Passwort-Hashes geleakt, die möglicherweise geknackt wurden oder nicht. Überprüfen Sie die Liste der “kompromittierten Daten” für jede spezifische Panne, um zu wissen, was betroffen war.
Scraping-Pannen sammeln öffentliche Daten, und Aggregationspannen fassen ältere Leaks zusammen. Möglicherweise haben Sie sich auch vor Jahren angemeldet und es vergessen, oder jemand hat Ihre Adresse ohne Bestätigung verwendet.
Verwandte Tools
IP-Adresssuche
Suchen Sie eine öffentliche IPv4- oder IPv6-Adresse nach ungefährem Land, Region, Stadt, Koordinaten, ISP, ASN, Organisation und Zeitzone.
API-Endpunkt-Prüfer
Testen Sie einen CORS-fähigen HTTP- oder HTTPS-Endpunkt im Browser. Prüfen Sie Endstatus, freigegebene Header, Antwortzeit und eine begrenzte Inhaltsvorschau.
DNS-Abfrage
Fragen Sie die A-, AAAA-, MX-, TXT-, NS-, CNAME- und SOA-Einträge einer beliebigen Domain ab, ohne ein Terminal zu öffnen.
Was ist meine IP
Zeigt die IP-Adresse, die dieser Server für Ihre Anfrage empfangen hat, ihre IPv4- oder IPv6-Version und bei lokalen GeoIP-Daten ein ungefähres Land.
Reverse-DNS-Abfrage
Prüfe den PTR-Record einer IPv4- oder IPv6-Adresse. Nützlich für Mailserver-Debugging, Log-Analyse und Untersuchungen zu Spamfiltern.
CORS-Tester
Senden Sie eine Preflight-OPTIONS-Anfrage an jede URL und überprüfen Sie Access-Control-Allow-Origin, Header und Methoden, die der Server zurückgibt. Debuggen Sie Cross-Origin-Fehler schnell.
Tool in anderen Sprachen verfügbar
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- 데이터 유출 이메일 검사기 [KO]
- E-postkontroll för dataintrång [SV]
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- Vérificateur d'Email de Fuite de Données [FR]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- Data Breach Email Checker [EN]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- Datalek-e-mailcontrole [NL]
- Verificador de E-mail de Vazamento de Dados [PT]
- Data Breach Email Checker [ID]
- データ漏洩メールチェッカー [JA]
- 数据泄露邮件检测工具 [ZH]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]