Trzeba mieć świadomość, że rządowa wyszukiwarka i aplikacja odnoszą się do konkretnego incydentu związanego z MyDr. Jeśli więc nie pojawia się tam informacja o naruszeniu, nie oznacza to automatycznie, że nasze dane nigdy nie wyciekły — mogło do tego dojść wcześniej albo w wyniku zupełnie innego zdarzenia.
W takich sytuacjach pomocna bywa usługa Have I Been Pwned?. Pozwala ona sprawdzić, czy dane wykorzystywane do logowania — na przykład adres e-mail — pojawiały się w innych, znanych wyciekach. To jedno z najczęściej wykorzystywanych miejsc, do których sięgają osoby próbujące ustalić, czy ich dane trafiły do internetu. W praktyce wystarczy otworzyć stronę usługi i wpisać swój adres e-mail, aby zweryfikować, czy figuruje on w bazie ujawnionych danych.
Have I Been Pwned po wycieku MyDr: jak podejść do weryfikacji
Sprawdzenie adresu e-mail w Have I Been Pwned nie jest zamiennikiem weryfikacji w rządowych rozwiązaniach dotyczących MyDr. Może jednak pomóc spojrzeć szerzej na sytuację i lepiej ocenić ryzyko, zwłaszcza jeśli ten sam e-mail był wykorzystywany w wielu usługach.
WIDEOGTA 6 zachwyca. Rockstar pokazał nowy gameplay
W praktyce warto:
- zweryfikować w bezpiecznedane.gov.pl, czy incydent MyDr obejmuje twoje dane i jaki jest ich zakres;
- niezależnie od wyniku, sprawdzić w Have I Been Pwned, czy ten sam adres e-mail lub hasła nie pojawiały się w innych wyciekach;
- zachować ostrożność wobec SMS-ów, e-maili i stron podszywających się pod oficjalne serwisy, bo nagłośnienie wycieku może sprzyjać próbom phishingu.