Jednorazowy e-mail Poradniki

Twój adres e-mail wyciekł: co zrobić i w jakiej kolejności

Zaktualizowano 23 września 2026

Niemal każdy widział już swój adres w jakimś wycieku danych. To nie katastrofa, jeśli zareagujesz we właściwej kolejności: oto co zrobić.

Co oznacza wyciek

Wyciek danych następuje, gdy baza strony zostaje zhakowana lub jest źle zabezpieczona. To, co wyciekło, zależy od strony:

Ujawnione daneGłówne ryzyko
Sam adres e-mailSpam i ukierunkowany phishing
Adres oraz imię i nazwisko, telefon, adres pocztowyWiarygodne oszustwa z Twoimi prawdziwymi danymi
Adres i hasłoDostęp do Twoich kont, zwłaszcza przy powtarzanym haśle
Dane płatniczeOszukańcze płatności

Sam adres e-mail nie jest tajemnicą: i tak krąży. Prawdziwe zagrożenie to hasło i oszustwa, które przychodzą później.

Krok 1: sprawdź, co wyciekło

Serwis Have I Been Pwned (haveibeenpwned.com), prowadzony przez badacza bezpieczeństwa, gromadzi publiczne wycieki: wpisz adres, by zobaczyć, w których bazach się znajduje i jakich danych dotyczyły. Uważaj natomiast na maile, które „ostrzegają” przed wyciekiem i każą kliknąć: to klasyczny scenariusz phishingu.

Krok 2: zmień hasła we właściwej kolejności

  1. Najpierw poczta: kto kontroluje Twoją skrzynkę, może zresetować wszystkie inne konta.
  2. Konto na stronie, z której wyciekły dane.
  3. Wszystkie konta z tym samym hasłem: tu dochodzi do większości włamań, bo boty sprawdzają pary adres-hasło wszędzie.
  4. Bank, sklepy z zapisaną kartą, media społecznościowe.

Osobne hasło dla każdej strony, wygenerowane i zapamiętane przez menedżer haseł, sprawia, że kolejny wyciek jest prawie nieszkodliwy.

Krok 3: włącz weryfikację dwuetapową

Na poczcie i ważnych kontach włącz weryfikację dwuetapową: aplikację uwierzytelniającą, klucz bezpieczeństwa lub klucz dostępu (passkey). Nawet znając hasło, napastnik się nie zaloguje. SMS chroni słabiej, ale to i tak dużo lepiej niż nic.

Krok 4: spodziewaj się ukierunkowanego phishingu

Po wycieku oszuści wysyłają wiadomości, które wspominają zhakowaną stronę, Twoje nazwisko, a czasem prawdziwe zamówienie. Przez kilka miesięcy:

Krok 5: obserwuj i ograniczaj przyszłe ryzyko

Utwórz jednorazowy adres

Najczęstsze pytania

Czy po wycieku trzeba zmienić adres e-mail?

Rzadko. Zwykle wystarczy zmiana haseł i włączenie weryfikacji dwuetapowej. Jeśli adres zacznie dostawać bardzo dużo spamu, filtry lub alias dla nowych kont rozwiążą problem bez przeprowadzki.

Czy napastnik może wysyłać maile z mojego adresu?

Może podrobić nadawcę wiadomości bez dostępu do Twojej skrzynki, ale zabezpieczenia SPF, DKIM i DMARC u dostawców blokują dużą część takich fałszerstw. Jeśli ma Twoje hasło, może naprawdę pisać z Twojego konta: zmień je od razu.

Skąd mam wiedzieć, czy ktoś inny używał mojego konta?

Większość usług pocztowych pokazuje historię logowań i urządzeń. Wyloguj wszystkie nieznane sesje, a potem zmień hasło.

Przeczytaj też