Datalek-e-mailcontrole
Als je e-mailadres in een datalek voorkomt: wijzig dat wachtwoord overal waar het opnieuw gebruikt is en schakel tweestapsverificatie in.
Voer een e-mailadres in en de controle vergelijkt het met de openbare datalekindex die wordt bijgehouden door Have I Been Pwned. U ziet in hoeveel datalekken het adres is opgedoken, de naam van elk lek (LinkedIn 2016, Adobe 2013, Collection #1, enzovoort) en welke soorten gegevens zijn blootgesteld – zodat u weet of u een wachtwoord moet wijzigen, een kaart moet controleren of gewoon alert moet blijven voor phishing.
Hoe u een e-mail op datalekken controleert
-
1
Typ een e-mailadres in
Het volledige adres in de vorm naam@domein.tld. De controle valideert de syntaxis voordat er iets wordt opgevraagd.
-
2
Verstuur de zoekopdracht
De tool opent de gebundelde zoekfunctie van Have I Been Pwned voor dat adres. HIBP voert de eigenlijke vergelijking met bekende datalekken uit.
-
3
Beoordeel het resultaat
U ziet een aantal datalekken (bijvoorbeeld "gevonden in 7 datalekken") en een lijst met de naam, de datum en de blootgestelde gegevenstypen van elk lek.
-
4
Handel naar wat er staat
Wijzig wachtwoorden die u met dat e-mailadres hebt hergebruikt, zet tweefactorauthenticatie aan op de getroffen diensten en blijf alert op gerichte phishing in de weken na een vers datalek.
Wat telt als een ‘datalek’
Een datalek is elke gebeurtenis waarbij gegevens uit een dienst zijn gelekt of verkocht buiten de organisatie die ze beheerde. De HIBP-index omvat:
| Type incident | Voorbeeld | Doorgaans gelekt |
|---|---|---|
| Servercompromittering | Adobe 2013, LinkedIn 2016 | E-mails, gehashte wachtwoorden, soms ook in platte tekst |
| Credential stuffing-dumps | Collection #1 (2019) | E-mail-wachtwoordparen samengeraapt uit oudere datalekken |
| Gescrapte openbare gegevens | LinkedIn-scraping 2021 | Openbare profielvelden, geen wachtwoorden |
| Forumlekken | MyFitnessPal 2018 | E-mails, gebruikersnamen, gehashte wachtwoorden |
| Hacks bij externe leveranciers | Diverse SaaS-leveranciers | Wat de leverancier ook in bezit had |
Wat te doen als u in een datalek opduikt
- Achterhaal hergebruikte wachtwoorden. Elk wachtwoord dat u op de gelekte site instelde en dat u elders ook gebruikte, moet worden gewijzigd. Gebruik een wachtwoordmanager om hergebruik snel op te sporen.
- Wijzig het gelekte wachtwoord. Zelfs als het niet is hergebruikt: wijzig het – dumps blijven jarenlang in omloop.
- Zet tweefactorauthenticatie aan op de meest kritieke accounts (e-mail, bank, wachtwoordmanager, werk-SSO). Gebruik TOTP of passkeys, geen sms als het even kan.
- Let op gerichte phishing. Verse datalekken leiden tot gepersonaliseerde oplichtingsmails die de gelekte gegevens gebruiken. Als een e-mail te veel lijkt te weten, ga dan uit van phishing en verifieer via een apart kanaal.
- Houd rekening met de ouderdom van het datalek. Een datalek uit 2012 is vandaag vooral ruis; een datalek uit 2024 telt nog steeds mee.
Grenzen van elke datalekcontrole
- Niet elk datalek is openbaar. Incidenten bij particuliere bedrijven en inbeslagnames door opsporingsdiensten belanden pas na maanden of jaren, of nooit, in de openbare index.
- Een resultaat ‘niet gevonden’ betekent niet ‘veilig’. Het betekent dat uw e-mail nog niet is opgedoken in een bekend datalek.
- Datalekken van diensten die uw e-mail nooit in bezit hadden, kunnen die e-mail niet raken, maar wachtwoordhergebruik kan u alsnog meesleuren via de gegevens van anderen.
De gezondere gewoonte
Datalekcontroles zijn reactief. De proactieve gewoonte is een wachtwoordmanager met overal unieke wachtwoorden, plus tweefactorauthenticatie op elk account dat dit ondersteunt. Behandel de controle als een periodieke audit, niet als een realtimealarm.
Veelgestelde vragen
Ja – de zoekopdracht wordt uitgevoerd via de openbare Have I Been Pwned-API, dus uw e-mailadres moet hun server bereiken. Het verzoek verloopt via HTTPS en HIBP publiceert zijn eigen privacybeleid. Op deze website wordt niets anders opgeslagen dan de gebruikelijke toegangslogboeken.
Dit zijn samenvoegingen van oudere datalekken. De nuttigste maatregel is om elk wachtwoord dat u ooit op meerdere websites hebt hergebruikt te wijzigen en vervolgens een wachtwoordmanager in te schakelen, zodat u nooit meer hoeft te hergebruiken.
Niet hier. Gebruik voor wachtwoorden een speciale controle die de k-anonimiteit-API gebruikt: die stuurt alleen de eerste 5 tekens van de wachtwoordhash mee, waardoor het wachtwoord zelf nooit uw apparaat verlaat.
Niet altijd. Bij sommige datalekken zijn alleen e-mailadressen of telefoonnummers gelekt; bij andere zijn wachtwoordhashes gelekt die al dan niet gekraakt zijn. Controleer de lijst met ‘gecompromitteerde gegevens’ voor elk specifiek datalek om te zien wat er is blootgesteld.
Scraping-datalekken bundelen openbare gegevens, en aggregatielekken combineren oudere lekken met elkaar. Het kan ook zijn dat u zich jaren geleden hebt aangemeld en dat inmiddels bent vergeten, of dat iemand uw adres zonder bevestiging heeft gebruikt.
Gerelateerde tools
E-mailheader analyseren
Analyseer ruwe e-mailheaders privé in je browser. Bekijk Received-hops, doorlooptijden en SPF-, DKIM-, DMARC- en ARC-gegevens zonder een bericht te uploaden.
API-endpointchecker
Test vanuit je browser een HTTP- of HTTPS-endpoint dat CORS toestaat. Bekijk eindstatus, vrijgegeven headers, tijd en een begrensde body-preview.
Wat is mijn IP
Bekijk het IP-adres dat deze server voor je aanvraag ontving, of het IPv4 of IPv6 is en, als lokale GeoIP-gegevens beschikbaar zijn, een geschat land.
DNS-lookup
Vraag de A-, AAAA-, MX-, TXT-, NS-, CNAME- en SOA-records van elk domein op zonder een terminal te openen.
Reverse DNS-lookup
Zoek het PTR-record van een IPv4- of IPv6-adres op. Handig voor mailserverdebugging, loganalyse en onderzoek naar spamfilters.
Snelheidstest
Doe een snelle, gratis internetsnelheidstest in je browser. Meet je downloadsnelheid in Mbps plus latentie en jitter, en zie of je verbinding klaar is voor 4K-streaming, gamen en videogesprekken. Zonder app, zonder registratie.
Tool beschikbaar in andere talen
- เครื่องตรวจสอบอีเมลที่เกี่ยวข้องกับการรั่วไหลของข้อมูล [TH]
- データ漏洩メールチェッカー [JA]
- Veri Sızıntısı E-posta Kontrolcüsü [TR]
- 데이터 유출 이메일 검사기 [KO]
- 数据泄露邮件检测工具 [ZH]
- Vérificateur d'Email de Fuite de Données [FR]
- Trình kiểm tra email liên quan đến sự rò rỉ dữ liệu [VI]
- Data Breach Email Checker [EN]
- Data Breach Email Checker [ID]
- E-postkontroll för dataintrång [SV]
- Verificador de correos electrónicos de filtraciones de datos [ES]
- E-Mail-Prüfer für Datenpannen [DE]
- مدقق البريد الإلكتروني لخرق البيانات [AR]
- Sprawdzanie e-maila pod kątem wycieków danych [PL]
- Verificador de E-mail de Vazamento de Dados [PT]
- Controllore Email per Violazioni di Dati [IT]
- Инструмент для проверки электронных писем на наличие утечки данных [RU]