Ugrás a tartalomra
Biztonság 8 perc olvasás

Kiszivárgott a jelszavam: mit tegyen lépésről lépésre

Felhasználó biztonsági figyelmeztetést ellenőriz laptopon és telefonon

Megtalálta a jelszavát egy adatszivárgásban, vagy attól tart, hogy valaki belépett a fiókjába? Mutatjuk, mit érdemes először biztosítani.

Nyugtalanító érzés, amikor kiderül, hogy a jelszava szerepel egy adatszivárgásban. Ez azonban nem jelenti automatikusan azt, hogy valaki éppen az e-mailjeit olvassa, vagy pénzt vesz le a számlájáról. Sokszor egy régi webáruház, fórum vagy olyan szolgáltatás érintett, amelyet évekkel ezelőtt használt.

A kockázat akkor nagyobb, ha ugyanazt a jelszót máshol is használta. A támadók ezzel számolnak, és a kiszivárgott belépési adatokat gyakran kipróbálják e-mail-fiókoknál, közösségi oldalakon, online banknál, webáruházaknál és munkahelyi eszközöknél is.

A legfontosabb, hogy ne kapkodva javítson mindent egyszerre. Először azokat a fiókokat biztosítsa, amelyekkel más szolgáltatásokhoz is hozzá lehet férni, majd cserélje le az ismétlődő jelszavakat, kapcsolja be a kétfaktoros hitelesítést, és nézze át a legutóbbi bejelentkezéseket, eszközöket és biztonsági beállításokat.

Mit tegyen azonnal?

Ha nincs ideje végigolvasni az útmutatót, kezdje ezekkel:

  1. Cserélje le a jelszót annál a fióknál, amelyet az adatszivárgás érint. Nem elég hozzáírni egy számot, felkiáltójelet vagy az aktuális évet.
  2. Ha ugyanazt vagy nagyon hasonló jelszót máshol is használta, ott is változtassa meg.
  3. Elsőbbséget élvezzen az e-mail, a jelszókezelő, a bank, a fizetési szolgáltatások, a közösségi oldalak és a munkahelyi fiókok.
  4. Kapcsolja be a kétfaktoros hitelesítést.
  5. Jelentkeztesse ki azokat az eszközöket, amelyeket nem ismer fel. Fontos fiókoknál érdemes minden eszközről kijelentkezni, majd csak ott belépni újra, ahol valóban használja a fiókot.
  6. Ellenőrizze, hogy nem változott-e meg a helyreállítási e-mail-cím, a telefonszám, az e-mail-továbbítás vagy más biztonsági beállítás.
  7. Ha bankkártyaadatok is érintettek lehetnek, vagy gyanús fizetést lát, hívja fel a bankját.

Az új jelszó legyen valóban új. Ha a NyariNyaralas2025! szivárgott ki, ne használja a NyariNyaralas2026! változatot. Hozzon létre hosszú, egyedi jelszót, amelyet sehol máshol nem használ.

Gyakorlati tipp

Generáljon erős jelszót néhány másodperc alatt

Biztonságos jelszót készíthet néhány másodperc alatt.

Először tisztázza, mi történt

Nem minden adatszivárgás jelent ugyanakkora kockázatot. Más a helyzet, ha:

  • egy szolgáltatás adatvédelmi incidenst jelentett be,
  • az e-mail-címe szerepel egy kiszivárgott adatbázisban,
  • a böngésző vagy a jelszókezelő kompromittált jelszóra figyelmeztetett,
  • ismeretlen eszközről érkező bejelentkezésről kapott értesítést,
  • valaki megváltoztatta a fiók beállításait, vagy üzeneteket küldött az ön nevében.

Ha csak az e-mail-címe jelent meg egy szivárgásban, a fiókja nem feltétlenül van feltörve. Arra viszont számítson, hogy több spam vagy adathalász próbálkozás érkezhet. Ha idegen bejelentkezést, megváltozott jelszót, e-mail-továbbítást vagy elküldött üzeneteket lát, kezelje aktív visszaélésként.

Ismert adatszivárgások ellenőrzésére gyakran használják a Have I Been Pwned szolgáltatást. Jelszavaknál kényelmesebb és biztonságosabb a böngésző vagy a jelszókezelő beépített ellenőrzése, mert nem küldi el a teljes jelszót olvasható formában.

1. lépés: biztosítsa az e-mail-fiókot

Az e-mail gyakran a legfontosabb fiók, mert ezen keresztül lehet jelszót visszaállítani más szolgáltatásokban. Ha valaki bejut az e-mailjébe, visszaállító linkeket kérhet, és fokozatosan más fiókokat is átvehet.

Az e-mail-fiókban különösen ezeket nézze át:

  • cserélje le a jelszót teljesen új és egyedi jelszóra,
  • kapcsolja be a 2FA-t, lehetőleg hitelesítő alkalmazással vagy biztonsági kulccsal,
  • nézze át a bejelentkezett eszközöket és a legutóbbi bejelentkezéseket,
  • jelentkeztesse ki az idegen eszközöket, régi telefonokat és már nem használt számítógépeket,
  • ellenőrizze az e-mail-továbbítási szabályokat és szűrőket,
  • nézze meg a helyreállítási e-mail-címet és telefonszámot,
  • ellenőrizze az elküldött leveleket, nem küldött-e valaki üzeneteket az ön nevében.

Ha jelszókezelőt használ, mentse oda az új jelszót. Ha még nem használ ilyet, az e-mail az egyik első fiók, amelynél érdemes elkezdeni.

2. lépés: cserélje le a jelszót mindenhol, ahol ismétlődött

Adatszivárgás után a legnagyobb gond az újrahasznált jelszó. A támadók nemcsak annál a szolgáltatásnál próbálkoznak, ahonnan az adat kiszivárgott. Ugyanazt a jelszót kipróbálják e-mailnél, közösségi oldalakon, webáruházaknál, streaming szolgáltatásoknál és munkahelyi eszközöknél is.

Ha nem tudja pontosan, hol használta, nézze át a böngészőben vagy jelszókezelőben mentett jelszavakat. Keresse az azonos jelszót, a hasonló változatokat és azokat a fiókokat, amelyek átvétele a legnagyobb kárt okozná.

Javasolt sorrend:

  1. E-mail és jelszókezelő.
  2. Bank, fizetési szolgáltatások, számlázás és mentett kártyás webáruházak.
  3. Közösségi oldalak és üzenetküldők.
  4. Munkahelyi fiókok, adminfelületek és felhős tárhelyek.
  5. Minden más szolgáltatás, ahol ugyanazt a jelszót használhatta.

Minden fiókhoz teljesen más jelszót állítson be. Gyakorlati tanácsokat itt talál: Hogyan készítsen erős jelszót.

3. lépés: kapcsolja be a kétfaktoros hitelesítést

A kétfaktoros hitelesítés egy második lépést ad a bejelentkezéshez. Ha valaki ismeri is a jelszót, még szüksége lesz kódra, alkalmazásos jóváhagyásra vagy biztonsági kulcsra.

A legtöbb embernek a hitelesítő alkalmazás a legjobb kompromisszum. Az SMS jobb, mint a semmi, de ha a szolgáltatás alkalmazást vagy biztonsági kulcsot is kínál, válassza inkább azt.

A 2FA bekapcsolásakor azonnal mentse el a helyreállítási kódokat. Jelszókezelőbe vagy más biztonságos helyre valók, nem egy zárolatlan telefonos jegyzetbe.

4. lépés: ellenőrizze az aktív munkameneteket és eszközöket

A jelszócsere nem mindig jelentkeztet ki minden meglévő munkamenetet. A fiók beállításaiban keressen olyan részeket, mint bejelentkezett eszközök, aktív munkamenetek, biztonsági aktivitás, legutóbbi bejelentkezések, kapcsolt alkalmazások vagy engedélyezett eszközök.

Jelentkeztessen ki mindent, amit nem ismer fel: idegen telefont, régi laptopot, ismeretlen helyről származó munkamenetet vagy furcsa nevű eszközt. Fontos fiókoknál érdemes mindenhonnan kijelentkezni, majd csak a saját eszközökön belépni újra.

Nézze át a külső alkalmazásokat is. Ha olyat lát, amit nem használ vagy nem ismer, vonja vissza a hozzáférést.

5. lépés: ellenőrizze a fizetéseket és személyes adatokat

Ha az érintett szolgáltatásban bankkártya, rendelések vagy számlázási adatok vannak mentve, nézze át a legutóbbi fizetéseket, mentett kártyákat, szállítási címeket, számlázási adatokat, új rendeléseket és az e-mail- vagy telefonszám-változásokat.

Gyanús fizetésnél keresse a bankot vagy a kártyakibocsátót. A bank ellenőrizheti a tranzakciókat, ideiglenesen zárolhatja a kártyát, segíthet a reklamációban vagy új kártyát adhat ki.

Ha okmányok, személyi azonosítók vagy más érzékeny adatok is érintettek lehetnek, kövesse az incidenst bejelentő szolgáltatás utasításait.

6. lépés: térjen át jelszókezelőre

Ha eddig egy jelszót több helyen használt, a legjobb megoldás a szokás megváltoztatása. A jelszókezelővel minden fiókhoz más, hosszú és véletlenszerű jelszót használhat anélkül, hogy mindet meg kellene jegyeznie.

Kezdje a legfontosabb fiókokkal, mindegyikhez generáljon új jelszót, és ahol lehet, kapcsolja be a 2FA-t. Nem kell egy este alatt rendbe tenni az egész digitális életét.

Mit ne tegyen?

  • ne csak kicsit módosítsa a régi jelszót,
  • ne küldjön jelszót chaten vagy e-mailben,
  • ne írja be a jelszót ismeretlen „ellenőrző” oldalakra,
  • ne hagyja figyelmen kívül a böngésző vagy jelszókezelő figyelmeztetését,
  • ne használja ugyanazt az új jelszót mindenhol,
  • ne felejtse el kijelentkeztetni az ismeretlen eszközöket.

Gyakori kérdések

Kell jelszót cserélni, ha csak az e-mail-cím szivárgott ki?

Nem mindig. Az e-mail-cím önmagában nem jelszó. Ha viszont a szolgáltatás jelszavak szivárgását jelezte, a böngésző kompromittált jelszóra figyelmeztetett, vagy ugyanazt a jelszót máshol is használta, cserélje le.

Elég bekapcsolni a 2FA-t jelszócsere nélkül?

Nem. Ha a jelszó kiszivárgott, cserélje le. A 2FA sokat csökkent a kockázaton, de nincs ok megtartani egy olyan jelszót, amelyről tudja, hogy szerepelt egy szivárgásban.

Források és további olvasnivaló

Kétfaktoros hitelesítés - mi ez, és hogyan kapcsolja be biztonságosan
Biztonság 6 perc olvasás

Kétfaktoros hitelesítés - mi ez, és hogyan kapcsolja be biztonságosan

A kétfaktoros hitelesítés jelentősen csökkenti a fiókokkal való visszaélés kockázatát. Nézze meg, milyen lehetőségek vannak (SMS, alkalmazás, biztonsági kulcs), mit ajánlunk, és hogyan érdemes beállítani.

Tovább olvasom
Hogyan készítsen biztonságos Wi‑Fi-jelszót
Biztonság 6 perc olvasás

Hogyan készítsen biztonságos Wi‑Fi-jelszót

A biztonságos Wi‑Fi-jelszó legyen hosszú, egyedi és nehezen kitalálható. Gyakorlati tanácsok otthoni, irodai és vendéghálózathoz.

Tovább olvasom
Hogyan regisztráljon a ChatGPT-re: útmutató lépésről lépésre

Hogyan regisztráljon a ChatGPT-re: útmutató lépésről lépésre

A ChatGPT-regisztráció ingyenes, és csak néhány percet vesz igénybe. Mutatjuk a lépéseket e-maillel, Google- vagy Apple-fiókkal, illetve telefonnal, és azt is, mit érdemes beállítani az első belépés után.

Tovább olvasom