Jednorazowy e-mail Poradniki
Zaktualizowano 23 września 2026
Niemal każdy widział już swój adres w jakimś wycieku danych. To nie katastrofa, jeśli zareagujesz we właściwej kolejności: oto co zrobić.
Wyciek danych następuje, gdy baza strony zostaje zhakowana lub jest źle zabezpieczona. To, co wyciekło, zależy od strony:
| Ujawnione dane | Główne ryzyko |
|---|---|
| Sam adres e-mail | Spam i ukierunkowany phishing |
| Adres oraz imię i nazwisko, telefon, adres pocztowy | Wiarygodne oszustwa z Twoimi prawdziwymi danymi |
| Adres i hasło | Dostęp do Twoich kont, zwłaszcza przy powtarzanym haśle |
| Dane płatnicze | Oszukańcze płatności |
Sam adres e-mail nie jest tajemnicą: i tak krąży. Prawdziwe zagrożenie to hasło i oszustwa, które przychodzą później.
Serwis Have I Been Pwned (haveibeenpwned.com), prowadzony przez badacza bezpieczeństwa, gromadzi publiczne wycieki: wpisz adres, by zobaczyć, w których bazach się znajduje i jakich danych dotyczyły. Uważaj natomiast na maile, które „ostrzegają” przed wyciekiem i każą kliknąć: to klasyczny scenariusz phishingu.
Osobne hasło dla każdej strony, wygenerowane i zapamiętane przez menedżer haseł, sprawia, że kolejny wyciek jest prawie nieszkodliwy.
Na poczcie i ważnych kontach włącz weryfikację dwuetapową: aplikację uwierzytelniającą, klucz bezpieczeństwa lub klucz dostępu (passkey). Nawet znając hasło, napastnik się nie zaloguje. SMS chroni słabiej, ale to i tak dużo lepiej niż nic.
Po wycieku oszuści wysyłają wiadomości, które wspominają zhakowaną stronę, Twoje nazwisko, a czasem prawdziwe zamówienie. Przez kilka miesięcy:
Rzadko. Zwykle wystarczy zmiana haseł i włączenie weryfikacji dwuetapowej. Jeśli adres zacznie dostawać bardzo dużo spamu, filtry lub alias dla nowych kont rozwiążą problem bez przeprowadzki.
Może podrobić nadawcę wiadomości bez dostępu do Twojej skrzynki, ale zabezpieczenia SPF, DKIM i DMARC u dostawców blokują dużą część takich fałszerstw. Jeśli ma Twoje hasło, może naprawdę pisać z Twojego konta: zmień je od razu.
Większość usług pocztowych pokazuje historię logowań i urządzeń. Wyloguj wszystkie nieznane sesje, a potem zmień hasło.