Lockio
ВойтиСоздать аккаунт
Безопасность·19 июня 2026 г.·7 мин

Что делать, если пароль утёк

Пришло уведомление об утечке, или вы нашли свой email в публичной базе — это неприятно, но не катастрофа, если действовать быстро и по порядку. Вот пошаговый план: что менять первым, как проверить остальные аккаунты и как закрыть проблему навсегда.

Главный рискне сам факт утечки одного сайта, а то, что этот же пароль стоит ещё на десятке других. Атакующие автоматически прогоняют утёкшие пары «email + пароль» по популярным сервисам — это и есть credential stuffing.

Шаг 1. Поменяйте пароль на засветившемся сайте

Сразу смените пароль там, где произошла утечка, на новый — длинный и уникальный. Если есть возможность завершить все активные сессии («выйти на всех устройствах») — сделайте это: так вы выкинете того, кто мог уже войти.

Шаг 2. Найдите все аккаунты с тем же паролем

Это самый важный и самый неприятный шаг. Если утёкший пароль вы использовали где-то ещё — поменяйте его везде. Вспомнить все места вручную почти невозможно, поэтому здесь помогает менеджер паролей: он показывает повторно использованные пароли списком.

  • Смените пароль на всех сайтах, где стоял тот же или похожий пароль.
  • В первую очередь — почта и банки: через email восстанавливают доступ ко всему остальному.
  • Включите 2FA там, где её ещё нет — даже подобранный пароль не пустит без второго фактора.

Узнайте, какие пароли пора менять

Watchtower в Lockio подсвечивает повторные, слабые и засветившиеся в утечках пароли. Заведите хранилище — 10 дней Pro бесплатно.

Нужен тариф для команды? Смотрите цены или напишите нам.

Шаг 3. Проверьте, что ещё засветилось

Проверить свой email по известным утечкам можно через публичные сервисы вроде Have I Been Pwned. Lockio делает это за вас постоянно: Watchtower сверяет ваши пароли с базами утечек и предупреждает, если что-то всплыло.

Что НЕ нужно делатьне меняйте утёкший пароль на «тот же, но с цифрой в конце». Схемы вроде Parol1Parol2 вскрываются мгновенно. Нужен новый случайный пароль — лучше из генератора.

Шаг 4. Закройте проблему навсегда

Разовая смена паролей не помогает, если завтра вы снова поставите один пароль на пять сайтов. Чтобы утечка одного сервиса больше никогда не тянула за собой остальные:

  • Уникальный пароль на каждом сайте — генерируйте, а не придумывайте.
  • Менеджер паролей хранит их зашифрованными и подставляет автоматически.
  • 2FA на критичных аккаунтах — почта, банки, рабочие сервисы.
  • Регулярная проверка Watchtower — чтобы узнать об утечке раньше мошенников.

Подробнее про сами пароли — в статье как придумать надёжный пароль, про второй фактор — что такое 2FA и TOTP.

Перестаньте бояться утечек

Уникальные пароли, проверка по базам утечек и 2FA в одном месте. 10 дней Pro бесплатно, без карты.