Muitos sites vazaram senhas. Um invasor pode baixar bancos de dados de nomes de usuário e senhas e usá-los para “hackear” sua conta. É por isso que você não deve reutilizar senhas de sites importantes, porque um site com vazamento de senha pode fornecer aos invasores tudo o que precisam para fazer login nas contas.
Fui sacaneado?
Fui sacaneado? de Troy Hunt mantém um banco de dados de combinações de nome de usuário e senha de explorações públicas. Eles são retirados de violações disponíveis publicamente que podem ser encontradas em vários sites na rede ou na dark web. Este banco de dados apenas ajuda os usuários a verificar suas senhas sem precisar acessar outras partes do site.
Para usar esta ferramenta, vá para a página principal Have I Been Pwnd? (haveibeenpwned.com) e pesquise nomes de usuário ou endereços de e-mail. Os resultados informam se esse nome de usuário ou endereço de e-mail já apareceu em um banco de dados vazado. Repita este processo para verificar outros endereços de e-mail ou nomes de usuário. Você verá quais senhas vazaram de endereços de e-mail ou nomes de usuário, fornecendo informações sobre senhas que podem ter sido comprometidas.
Se você deseja receber notificações por e-mail quando seu endereço de e-mail ou nome de usuário aparecer em um site violador, clique no link " Avise-me quando eu for pego ".
Você também pode procurar uma senha para ver se ela apareceu em algum dos vazamentos. Vá para a página Pwned Passwords (haveibeenpwned.com/Passwords) no site Have I Been Pwned?, digite a senha na caixa e clique no botão " pwned? ". Você verá se a senha está em um desses bancos de dados e quantas vezes ela foi vista. Repita este processo se quiser verificar outras senhas.
Aviso: Você não deve inserir sua senha em sites de terceiros que a solicitem, pois eles podem ser usados para roubar sua senha se o site for desonesto. Você só deve usar o site Have I Been Pwned? amplamente confiável e explica como sua senha é protegida. Na verdade, o popular gerenciador de senhas 1Password agora tem um botão que usa a mesma API do site, então eles enviam uma cópia com hash da senha para o serviço. Se você quiser verificar se sua senha vazou, este é o serviço que você deve usar.

Se uma senha importante que você usa vazou, você deve alterá-la imediatamente. Os usuários devem usar um gerenciador de senhas para definir facilmente senhas fortes e exclusivas para cada site importante que usam. A autenticação de dois fatores também pode ajudar a proteger contas importantes porque impedirá que ataques entrem nelas sem códigos de segurança adicionais, mesmo que saibam a senha.
Última passagem
LastPass possui um recurso semelhante integrado ao Security Challenge. Para acessá-lo a partir da extensão do navegador LastPass, clique no ícone LastPass na barra de ferramentas do navegador e selecione Mais opções > Desafio de segurança.
![Sua senha vazou? Verifique isso agora Sua senha vazou? Verifique isso agora]()
O LastPass encontra uma lista de endereços de e-mail no banco de dados e pergunta se você deseja verificar se ela já apareceu em algum site de vazamento. Se você concordar, o LastPass os verifica no banco de dados e envia informações sobre qualquer vazamento para você por e-mail.
O LastPass também fornece uma visão geral das senhas “ comprometidas ” aqui. Esta lista informa quais sites tiveram violações de segurança desde a última alteração de sua senha naquele site, o que significa que sua senha pode ser exposta. Você deve alterar sua senha de qualquer site que apareça aqui.
![Sua senha vazou? Verifique isso agora Sua senha vazou? Verifique isso agora]()
1Senha
A versão baseada na web do gerenciador de senhas 1Password agora pode verificar se suas senhas vazaram. Na verdade, 1Password usa o mesmo serviço que Have I Been Pwned?. Possui um botão " Verificar senha " integrado que envia automaticamente a senha para o serviço e fornece feedback. Em outras palavras, funciona da mesma forma que usar o site Have I Been Pwned?.
Se você é usuário 1Password, pode aproveitar as vantagens deste serviço fazendo login em sua conta em 1Password.com. Clique em " Abrir Vault " e depois clique em uma de suas contas. Pressione Shift + Control + Option + C no Mac ou Shift + Ctrl + Alt + C no Windows, e você verá um botão “ Verificar senha ” para verificar se sua senha aparece no banco de dados Have I Been Pwned? ou não. É um novo recurso experimental, por isso está oculto por enquanto, mas deve ser melhor integrado em versões futuras do 1Password.
Este recurso também será integrado ao recurso Watchtower do 1Password no futuro. O recurso Watchtower alerta você no aplicativo 1Password se alguma de suas senhas salvas pode estar vulnerável e precisar ser alterada.
![Sua senha vazou? Verifique isso agora Sua senha vazou? Verifique isso agora]()
A coisa mais importante que você pode fazer é não reutilizar senhas, pelo menos para sites importantes. E-mail, serviços bancários on-line, compras, mídias sociais, contas comerciais e outras contas importantes devem ter suas próprias senhas, para que um site vazado não coloque ninguém em risco. Os gerenciadores de senhas ajudam a criar senhas fortes e exclusivas, garantindo que você não precise se lembrar de centenas de senhas diferentes.
Ver mais: