Zum Inhalt springen

„Have I Been Pwned“ – die wahrscheinlich grösste Datenbank zur Hack-Überprüfung

Geschrieben von
Miriam Schäfer
Have I Been Pwned

Hast du schon einmal von „Have I Been Pwned“ gehört? Bei dieser Webseite handelt es sich um einen praktischen Service, der anhand weniger Angaben überprüft, ob du vielleicht schon einmal – unfreiwillig und oft unbewusst – Opfer eines Hacks warst.

Die Entstehung von „Have I Been Pwned“

Die Datenbank hinter „Have I Been Pwned“ entstand im Jahr 2013. Seitdem ist sie auf stattliche Grösse angewachsen: Inzwischen enthält sie über 10 Milliarden Einträge. Betreiber des Web-Dienstes ist der Sicherheitsforscher Troy Hunt.

Troy Hunt bezeichnet sich selbst humorvoll als „MVP“ – also ein Produkt mit minimaler Überlebensfähigkeit. Was zunächst dramatisch klingt, steckt dahinter eine treffende Idee: minimaler Aufwand, maximaler Bedarf.

Das beschreibt den „Have I Been Pwned“-Service gut. Eine einzelne E-Mail-Adresse, ein Passwort oder eine Domain genügen – der Dienst prüft damit, ob deine Daten in einem Datenleck aufgetaucht sind.

Einzelne Features von „Have I Been Pwned“

Neben der Hack-Analyse bietet der Service auch umfassende Statistiken. Aufgegliedert nach:

  • gehackten Webseiten
  • Anzahl betroffener Accounts
  • sogenannten „Pastes“
  • Anzahl von Paste-Accounts

Bei Pastes handelt es sich um unerlaubte, von Hackern erstellte Kopien – einzelne Inhalte, ganze Accounts oder Webseiten. Sie dienen dazu, schädliche Inhalte wie Ransomware zu verbreiten.

Email-Adresse auf Hack untersuchen

Über die Startseite von Have I Been Pwned erreichst du direkt das Suchfeld für den Check deiner E-Mail-Adresse.

Domain-Suche

Über die Funktion „Domain Search“ von Have I Been Pwned gelangst du zum Eingabefeld, mit dem du deine Webseite auf ein Datenleck untersuchen lassen kannst. Das Feature steht ausschliesslich dem Domain-Inhaber offen – eine Authentifizierung ist erforderlich.

Optional benachrichtigt dich der Dienst auch künftig, sobald deine Webseite Opfer eines Hacker-Angriffs wird.

Die Passwort-Suche

Diese Unterkategorie kam 2017 zum Servicepaket hinzu. Gib das potenziell kompromittierte Passwort einfach in das Eingabefeld ein – oder lad dir die gesammelte Liste an mindestens einmal in Datenlecks bekannt gewordenen Passwörtern herunter.

Der Dienst weist zudem darauf hin, dass die Wiederverwendung von Passwörtern riskant ist. Wenn du nicht die Zeit hast, die Liste gehackter Passwörter zu durchforsten, schau dir unseren kleinen Guide zur Erstellung starker Passwörter an.

Themen: CybercrimeGuideToolsWebseite

Hat dich der Artikel ins Grübeln gebracht?

Wir besprechen sowas gerne im Erstgespräch — unverbindlich, persönlich, in der Regel innerhalb eines Werktags.

Direkt zum Kontakt
Noch was Grösseres?

rundum.dog — unsere Hunde-Wissensplattform.

Unser Eigenprojekt und Live-Beweis: eigenes KI-Plugin auf Anthropic-API-Basis, 17 Custom Post Types, ein Betrieb, den wir täglich am Laufen halten.

rundum.dog ansehen ↗
Über die Person

Miriam Schäfer

Erstellt und betreut Fachinhalte für dataloft zu Datenschutz, Online-Recht, KI und digitalen Trends. Verantwortlich für Content, Redaktion und Social Media bei rundum.dog.

Mehr über uns →

Schreib uns oder ruf an.
Meist antwortet ein Mensch innerhalb eines Werktags.

Roger Klein
Geschäftsführer
E-Mail
info@dataloft.ch
Telefon
+41 52 511 05 05
Adresse
dataloft GmbH · Rietweg 1 · 8506 Lanzenneunforn TG