Slik sjekker du om e-postadressen din er lekket
Slik finner du ut om e-postadressen din er med i kjente datainnbrudd, hva resultatet betyr, hvorfor «ingen treff» ikke er en garanti og hva du gjør ved treff.
MA Intel-redaksjonen 6 min lesing
Det tar bare et øyeblikk å finne ut om e-postadressen din er med i et kjent datainnbrudd. Det er verdt å gjøre, for brudd blir ofte kjent lenge etter at de skjedde, og du kan ikke regne med å få et varsel fra tjenesten som ble rammet.
I denne guiden går vi gjennom hvordan sjekken på MA Intel fungerer, hvordan du leser resultatet og hva du gjør hvis du får treff. Vi ser også på hva det betyr når du ikke får treff, og hvorfor du bør sjekke mer enn én adresse.
Slik fungerer sjekken
E-postsjekken på MA Intel bruker data fra Have I Been Pwned (HIBP), en tjeneste sikkerhetsforskeren Troy Hunt laget i 2013. HIBP samler inn data fra kjente datainnbrudd og gjør dem søkbare. Per september 2026 inneholder den 1 038 kjente brudd med til sammen om lag 17,8 milliarder kontoer.
Slik gjør du:
- Gå til e-postsjekken.
- Skriv inn e-postadressen du vil sjekke, og start søket.
- Les gjennom resultatet. Får du treff, ser du hvilke brudd adressen er registrert i.
- Gjenta for hver e-postadresse du har brukt.
Oppslaget gjøres mot HIBP, og MA Intel lagrer ikke e-postadressene du søker på. Du kan altså sjekke gamle og nye adresser uten at vi bygger opp en liste over dem.
E-postsjekken forteller hvilke brudd adressen din er med i, men ikke hvilket passord som lekket. Derfor er det lurt å kombinere den med passordsjekken, som viser om et bestemt passord finnes i lekkede passordlister. Sammen gir de to sjekkene et bedre bilde av hvor utsatt du er.
Slik leser du resultatet
For hvert brudd får du vite tre ting: hvem som ble rammet, når det skjedde og hvilke data som lekket.
Navnet er som regel tjenesten som ble rammet, for eksempel en nettbutikk, en app eller et sosialt nettverk. Noen oppføringer er i stedet sammensatte lister med data fra mange lekkasjer, som Collection #1. Andre er logger fra infostealere, skadevare som stjeler passord fra nettleseren på infiserte maskiner. Står du i slike samlinger, kan dataene dine stamme fra et helt annet brudd.
Står du i et brudd hos en tjeneste du aldri har brukt, finnes det flere mulige forklaringer. HIBP nevner blant annet at en annen tjeneste kan ha fått tak i dataene dine, at tjenesten kan ha skiftet navn, eller at noen andre har registrert seg med adressen din.
Datoen for et brudd er når det skjedde, ikke når det ble kjent. Det kan gå lang tid mellom de to. Den norske nettbutikken Komplett Fritid hadde et brudd som gikk tilbake til februar 2021, men det ble først kjent i januar 2023.
Datatypene er det viktigste i resultatet, fordi de avgjør hva du bør gjøre. Et lekket passord krever handling med en gang. Et lekket telefonnummer eller en lekket adresse betyr først og fremst at du bør være på vakt mot svindel. På siden om eksponerte data finner du en forklaring på hver datatype og hva du bør gjøre.
Hva betyr «ingen treff»?
Ingen treff er gode nyheter, men ingen garanti. Det betyr bare at adressen ikke finnes i de bruddene HIBP kjenner til.
HIBP skriver selv i sine ofte stilte spørsmål at tjenesten bare inneholder en liten del av alle data som har lekket opp gjennom årene. Mange brudd blir aldri oppdaget, og andre blir aldri offentlige.
I tillegg vises ikke brudd som HIBP har klassifisert som sensitive, i vanlige e-postsøk. Det gjelder brudd der det å bli koblet til tjenesten i seg selv kan skade deg. Slike brudd kan bare eieren av adressen se, etter å ha bekreftet adressen direkte hos HIBP.
Uansett resultat lønner det seg å ha gode vaner: unike passord, en sunn skepsis til uventede meldinger og tofaktorautentisering (2FA), altså et ekstra steg ved innlogging.
Sjekk alle adressene du har brukt
Mange har hatt flere e-postadresser opp gjennom årene. Derfor er det ikke nok å sjekke adressen du bruker i dag.
- Gamle adresser: Adressen fra studietiden eller fra en tidligere internettleverandør kan fortsatt være knyttet til kontoer du har glemt. Har du ikke lenger tilgang til den, bør viktige kontoer flyttes over til en adresse du kontrollerer.
- Jobbadressen: Mange bruker jobbadressen på nettsteder, kurs og verktøy. Får du treff på den, bør du si fra til den som har ansvar for IT på arbeidsplassen.
- Adresser til netthandel og nyhetsbrev: Har du en egen adresse til slikt, er den trolig registrert hos mange tjenester.
Hjelp familien
Kanskje har foreldrene dine en gammel e-postkonto de knapt bruker, eller barna en spillkonto med samme passord som skolekontoen. Sett av et kvarter og gjør sjekken sammen med dem. Da lærer de samtidig hva de skal gjøre hvis de får treff, og det blir enklere å rydde opp med en gang.
Du fikk treff – hva nå?
Et treff betyr at data om deg er eksponert, ikke nødvendigvis at noen har misbrukt dem. Ta det med ro, og jobb deg gjennom listen:
- Se hvilke datatyper som lekket i hvert brudd. Passord er det mest akutte.
- Er passord med, bytter du det hos tjenesten og overalt der du har brukt det samme passordet. Begynn med e-postkontoen. Beredskapsplanen for lekkede passord viser hva du gjør de første 24 timene.
- Sjekk passordene du bruker i dag, i passordsjekken. Den bruker en metode som kalles k-anonymitet: Bare de fem første tegnene av en SHA-1-hash, et slags digitalt fingeravtrykk av passordet, sendes videre. Selve passordet forlater aldri enheten din.
- Slå på 2FA på e-posten og andre viktige kontoer.
- Vær ekstra på vakt mot nettfisking (phishing), altså falske meldinger som prøver å lure deg, særlig hvis de viser til tjenestene som ble rammet.
- Følg steg-for-steg-guiden for deg som er rammet.
Får du treff hos tjenester du ikke lenger bruker, kan du vurdere å logge inn og slette kontoen. Jo færre kontoer du har liggende rundt omkring, jo færre steder kan dataene dine lekke fra neste gang.
Viktig: Hos Have I Been Pwned kan du melde deg på varsling og få e-post hvis adressen dukker opp i nye brudd. Varslene sendes alltid til adressen som overvåkes, så du kan bare overvåke adresser du selv har tilgang til.
En sjekk tar kort tid og gir deg et konkret utgangspunkt. Enten du får treff eller ikke, vet du mer om hvor du står og hva du bør gjøre videre. Vil du forstå mer om hvordan lekkasjer oppstår, kan du lese hva et datainnbrudd egentlig er. Og har du ikke gjort det ennå: Sjekk e-postadressen din nå.
Spørsmål og svar
Er det trygt å skrive inn e-postadressen min?
MA Intel lagrer ikke e-postadressene du søker på. Oppslaget gjøres mot databasen til Have I Been Pwned, og resultatet vises bare for deg.
Hvorfor står jeg i et brudd hos en tjeneste jeg aldri har brukt?
Ifølge Have I Been Pwned kan det skyldes at en annen tjeneste har fått tak i dataene dine, at tjenesten har skiftet navn, eller at noen andre har registrert seg med adressen din. Adressen kan også være med i en sammensatt liste med data fra mange lekkasjer.
Hvor ofte bør jeg sjekke?
Nye brudd legges til jevnlig, så det lønner seg å sjekke igjen av og til. Du kan også melde deg på varsling hos Have I Been Pwned og få beskjed når adressen dukker opp i et nytt brudd.