מחשב המציג בדיקת אבטחה לסיסמאות שמורות
תמונה: נוצרה באמצעות AI עבור מערכת ITPortal.

איך לבדוק אם הסיסמאות שלכם נחשפו בדליפה

Google Password Manager יכול לבדוק אם סיסמאות ששמרתם בחשבון Google נחשפו בדליפת מידע, חלשות או נמצאות בשימוש חוזר. הבדיקה אינה סורקת כל סיסמה שיש לכם בעולם, אלא רק פרטי כניסה שנשמרו ב־Chrome, ב־Android או בחשבון Google.

תמונה: נוצרה באמצעות AI עבור מערכת ITPortal.

איך מפעילים את בדיקת הסיסמאות

  1. פתחו את Google Password Checkup.
  2. התחברו לחשבון Google שבו שמורות הסיסמאות.
  3. בחרו באפשרות לבדיקת הסיסמאות ואמתו את הזהות אם תתבקשו.
  4. עברו בנפרד על סיסמאות שנחשפו, סיסמאות חלשות וסיסמאות שנעשה בהן שימוש חוזר.

ב־Chrome במחשב אפשר להגיע לאותו מסך דרך תפריט שלוש הנקודות, סיסמאות ומילוי אוטומטי, ‏Google Password Manager ואז בדיקה. שמות התפריטים עשויים להשתנות מעט לפי השפה והגרסה.

מה פירוש “סיסמה שנחשפה”

לפי ההסבר הרשמי של Google, שילוב של שם משתמש וסיסמה נחשב מסוכן כאשר הוא הופיע במידע שפורסם ברשת. ההתראה אינה אומרת בהכרח שהחשבון כבר נפרץ, אבל היא כן אומרת שלא כדאי להמשיך להשתמש באותה סיסמה.

אם קיבלתם הודעה במייל או בחלון קופץ, אל תלחצו מיד על קישור לא מוכר. היכנסו בעצמכם ל־passwords.google.com או פתחו את מנהל הסיסמאות מתוך Chrome. כך מצמצמים את הסיכון להתראת פישינג שמתחזה ל־Google.

מה עושים אחרי שנמצאה סיסמה דלופה

  1. פתחו ישירות את האתר או האפליקציה שאליהם שייכת הסיסמה.
  2. החליפו אותה בסיסמה חדשה וייחודית שלא שימשה בשום שירות אחר.
  3. אם אותה סיסמה שימשה במקומות נוספים, החליפו גם בהם — במיוחד בדואר, בבנק וברשתות חברתיות.
  4. הפעילו אימות דו־שלבי או Passkey כאשר השירות מאפשר זאת.
  5. בדקו פעילות התחברות אחרונה, מכשירים מחוברים ופרטי שחזור.

אל תסתפקו בשינוי קטן כמו הוספת ספרה לסיסמה הישנה. עדיף להשתמש בסיסמה ארוכה ואקראית שמנהל סיסמאות יוצר ושומר עבורכם. אם השירות תומך בכך, אפשר לעבור ל־Passkey בחשבון Google, שמפחית את התלות בסיסמה ואת הסיכון מפישינג.

סיסמה חלשה לעומת סיסמה ממוחזרת

סיסמה חלשה היא בדרך כלל קצרה, צפויה או מבוססת על מילה נפוצה ודפוס מקלדת. סיסמה ממוחזרת יכולה להיות ארוכה וחזקה, אבל אם היא משמשת בכמה אתרים, דליפה מאתר אחד מאפשרת לתוקפים לנסות אותה גם באחרים. לכן לכל שירות נדרשת סיסמה ייחודית.

מה הבדיקה לא יכולה להבטיח

  • היא אינה מוכיחה שהחשבון נקי מפריצה או מנוזקה.
  • היא אינה בודקת סיסמאות שלא נשמרו בחשבון Google.
  • ייתכן שמידע חדש שנגנב עדיין לא הופיע במאגרי התרעות.
  • היא אינה מחליפה אימות דו־שלבי, עדכוני אבטחה ובדיקת פעילות חשודה.

אם אתם חושדים שמישהו כבר נכנס לחשבון Google, בדקו גם אילו מכשירים מחוברים לחשבון ונתקו מכשיר שאינכם מזהים. לאחר מכן החליפו סיסמה, עדכנו את פרטי השחזור ובצעו Security Checkup.

טיפ לארגונים

בארגון לא מספיק לבקש מהעובדים לבצע בדיקה ידנית פעם בשנה. מומלץ לשלב מנהל סיסמאות ארגוני, אימות רב־שלבי, ניטור התחברויות והדרכה נגד פישינג. ההתראה של Google שימושית לחשבונות שנשמרו אצלו, אך היא אינה מספקת תמונת מצב מלאה על כל זהויות הארגון.

דילוג לתוכן