Como saber se o seu email apareceu numa fuga de dados
O Have I Been Pwned diz-lhe em segundos se o seu email aparece numa fuga conhecida — e, igualmente importante, o que esse resultado significa (e o que não significa).
A ferramenta de referência: Have I Been Pwned
- Entre no site oficial do Have I Been Pwned.
- Escreva o seu email → carregue em "pwned?".
- Mostra de imediato se aparece nalguma fuga conhecida, com o serviço afetado e o tipo de dados comprometidos.
Um esclarecimento importante que muita gente interpreta mal: o seu email aparecer nesta ferramenta NÃO significa que alguém tenha entrado diretamente na sua caixa de correio ou no seu computador — significa que o seu email fazia parte dos dados roubados a OUTRO serviço (uma loja online, uma rede social) que sofreu uma falha de segurança no seu sistema.
O que fazer se o seu email aparecer
- Identifique em que serviço ocorreu a fuga concreta.
- Mude a palavra-passe DESSE serviço específico.
- Muito importante: se usava essa mesma palavra-passe noutros sites, mude-a também aí — é a razão principal pela qual usar palavras-passe únicas por site importa tanto.
Verificar palavras-passe específicas (não só o email)
A secção "Pwned Passwords" do mesmo site permite verificar se uma palavra-passe concreta apareceu em fugas conhecidas, usando um sistema de privacidade (k-anonymity) que nunca envia a palavra-passe completa ao serviço durante a verificação.
Dica: ative a função "Notify me" do site para receber um aviso automático se o seu email aparecer numa nova fuga no futuro, sem ter de verificar manualmente de tempos a tempos.
Perguntas frequentes
O meu email aparecer no Have I Been Pwned significa que fui pirateado diretamente?
Não necessariamente — significa que o seu email estava entre os dados roubados a outro serviço que sofreu uma falha de segurança, não que alguém tenha entrado diretamente na sua conta ou dispositivo.
É seguro escrever a minha palavra-passe na secção Pwned Passwords?
Sim — usa um sistema de privacidade (k-anonymity) que faz a verificação sem nunca enviar a palavra-passe completa ao serviço, protegendo a sua informação durante o processo.