Klausyk NNP.LT
16 mlrd. aktyvių paskyrų duomenų – toks skaičius 2025 m. birželio 20 d. nuskambėjo Nacionalinio kibernetinio saugumo centro perspėjime apie plataus masto nutekėjimą, siejamą su „Apple“, „Google“, „Facebook“, „Telegram“, „GitHub“ ir „Microsoft“ platformomis. Vien skaičius gali atrodyti beveik nerealus, nes tas pats žmogus turi kelias ar keliasdešimt paskyrų, o dalis įrašų kartojasi. Tačiau žinutė paprasta: el. pašto adresas ir slaptažodis seniai nebėra menka smulkmena.
Tai yra raktas į skaitmeninį gyvenimą.
Klausimas, kaip patikrinti, ar mano el. pašto duomenys nutekėjo, kyla ne vien po garsaus įsilaužimo. Jis turėtų tapti įprasta skaitmeninės higienos dalimi, kaip banko išrašo peržiūra ar durų užrakinimas išėjus iš namų. Nutekintas adresas pats savaime dar nereiškia, kad kažkas perėmė jūsų pašto dėžutę. Vis dėlto jis leidžia sukčiams parinkti įtikinamesnius laiškus, bandyti senus slaptažodžius kitose svetainėse ir spausti ten, kur žmogus mažiausiai pasiruošęs.
Žemiau – aiškus veiksmų planas: nuo saugaus patikrinimo iki paskyrų sutvarkymo, banko operacijų stebėsenos ir situacijų, kada reikia reaguoti ypač greitai.
Ką iš tikrųjų reiškia el. pašto duomenų nutekėjimas
Duomenų nutekėjimas įvyksta tada, kai be teisėto pagrindo atskleidžiama, prarandama, pavagiama ar pasiekiama organizacijos laikoma informacija. Kibernetiniai nusikaltėliai gali įsilaužti į interneto svetainės duomenų bazę, išvilioti prisijungimo duomenis apgaulingu laišku arba užkrėsti žmogaus kompiuterį informacijos vagystės programine įranga. Pastaruoju atveju nusikaltėliai gali surinkti tai, kas saugoma naršyklėje: prisijungimus, slaptažodžius, sesijų duomenis ir kitą jautrią informaciją.
Pavojus nėra teorinis. 2025 m. lapkričio 5 d. „Have I Been Pwned“ įkūrėjas Australijos kibernetinio saugumo tyrėjas Troy Hunt paskelbė suindeksavęs naują rinkinį iš informacijos vagystės programų surinktų failų. Jame buvo 1 957 476 021 unikalus el. pašto adresas ir 1,3 mlrd. unikalių slaptažodžių. Tokie rinkiniai ne visuomet nurodo vieną konkretų įsilaužimą ar vieną įmonę. Jie rodo kitą, ne mažiau nemalonią realybę: užtenka vieno užkrėsto įrenginio, kad prisijungimo informacija pradėtų keliauti nusikaltėlių grandinėje.
Nutekėjimo sudėtis gali skirtis. Kartais paviešinamas tik el. pašto adresas ir vartotojo vardas. Kartais kartu atsiduria vardas, telefono numeris, gimimo data ar adresas. Sunkiausia situacija susiklosto, kai įrašas apima slaptažodį arba slaptažodžio maišos kodą, o žmogus tą patį slaptažodį naudoja kelioms paslaugoms.
Būtent pakartotinai naudojamas slaptažodis paprastą incidentą paverčia grandinine problema. Nusikaltėliams nereikia laužti jūsų banko ar pašto sistemos – jie gali tiesiog automatizuotai išbandyti jau nutekintą porą „el. paštas ir slaptažodis“ populiariose paslaugose. Jei pora sutampa, jie gauna priėjimą. Taip viskas ir prasideda.

Kaip patikrinti, ar mano el. pašto duomenys nutekėjo
Patikimiausias viešai prieinamas būdas – naudotis tam skirtomis reputaciją turinčiomis paslaugomis, o ne spausti nuorodas, kurias netikėtai atsiuntė nepažįstamas žmogus. Plačiai naudojama „Have I Been Pwned“ paslauga, dažnai vadinama HIBP. Troy Hunt ją sukūrė ir oficialiai paleido 2013 m. gruodžio 4 d., kad žmonės galėtų sužinoti, ar jų adresas pateko į žinomus paviešintų duomenų rinkinius.
Tikrinimo eiga nesudėtinga:
- Naršyklėje patys susiraskite oficialią „Have I Been Pwned“ svetainę. Neikite į ją per laiško, žinutės ar iššokančio reklaminio lango nuorodą.
- Įveskite savo el. pašto adresą į paskyrų paieškos laukelį.
- Peržiūrėkite rezultatą: sistema nurodo, ar adresas rastas žinomuose duomenų pažeidimuose, ir pateikia incidentų pavadinimus bei atskleistų duomenų rūšis.
- Atkreipkite dėmesį ne tik į seniausią, bet ir į naujausią įrašą. Senas pažeidimas vis tiek aktualus, jei nuo to laiko nepakeitėte slaptažodžio arba naudojote jį kitur.
- Jei paslauga suteikia galimybę, užsisakykite pranešimus apie būsimus su jūsų adresu susijusius nutekėjimus.
Patikrinimas pagal adresą neturėtų prašyti įvesti pašto dėžutės slaptažodžio. Jei neva tikrinimo įrankis jo reikalauja, uždarykite langą. Tai gali būti sukčiavimo bandymas. Tikras tikrinimas atsako į klausimą, ar adresas matytas viešai prieinamame ar kitaip gautame nutekintų duomenų rinkinyje; jam nereikia prisijungti prie jūsų pašto dėžutės.
HIBP apimtis paaiškina, kodėl šis įrankis naudingas, nors ir nėra absoliutus saugumo sertifikatas. 2026 m. liepos duomenimis, sistemoje buvo daugiau nei 17,76 mlrd. kompromituotų paskyrų įrašų iš 1 020 nutekintų svetainių. Šį skaičių 2026 m. rugpjūčio 4 d. skelbė „PrivacyTerms.io“, remdamasi HIBP duomenimis. Vienas žmogus sąrašuose gali būti įrašytas ne vieną kartą, todėl tai nėra 17,76 mlrd. atskirų žmonių. Vis dėlto mastas verčia atsisakyti pavojingos minties, kad „man tai tikrai nenutiks“.
Neigiamas paieškos rezultatas taip pat nėra pažadas, kad duomenys niekada nebuvo pavogti. Paslauga gali dar neturėti konkretaus rinkinio, duomenys gali nebūti viešai išplitę, o incidentą patyrusi organizacija gali jo dar neatskleisti. Todėl rezultatą verta suprasti kaip naudingą signalą, o ne kaip galutinį nuosprendį.
Kaip saugiai patikrinti slaptažodį jo neatskleidžiant
Adreso patikrinimas atsako ne į visus klausimus. Žmogui taip pat svarbu sužinoti, ar konkretus jo slaptažodis jau nefigūruoja nutekintuose rinkiniuose. Tam skirta HIBP paslauga „Pwned Passwords“. Ji veikia kitaip nei paprasta forma, į kurią reikėtų suvesti slaptą žodį.
„Pwned Passwords“ naudoja vadinamąjį „k-anonymity“ modelį. Paprastai tariant, tikrinant slaptažodį neatskleidžiamas visas jo maišos kodas: paslauga gauna tik dalį techninio atspaudo ir gali palyginti jį su žinomais nutekintais įrašais. Tai padeda patikrinti, ar slaptažodis buvo rastas pažeistuose duomenyse, neperduodant visos jo reikšmės tikrinimo sistemai.
Šio sprendimo mastas didžiulis. HIBP ir „Cloudflare“ duomenimis, „Pwned Passwords“ kas mėnesį apdoroja daugiau nei 18 mlrd. užklausų. Toks naudojimas rodo, kad slaptažodžių perdirbimas, kartojimas ir nutekėjimas yra kasdienė, o ne išskirtinė saugumo problema.
Praktinė taisyklė labai griežta: niekada neveskite tikrojo slaptažodžio į neaiškios kilmės svetainę, apklausą ar naršyklės iššokantį langą. Jei slaptažodis kada nors naudotas svarbioje paskyroje ir kyla abejonių, saugiausia ne ginčytis su savimi, o jį pakeisti. Naujas slaptažodis turi būti unikalus – nenaudotas nei pašto dėžutėje, nei socialiniuose tinkluose, nei elektroninėje parduotuvėje.
Radau savo adresą nutekėjime: pirmosios 30 minučių
Jeigu patikra parodė nutekėjimą, nereikia panikuoti. Reikia veikti pagal prioritetus. Pirmosios minutės svarbiausios ne todėl, kad kiekvienas atvejis reiškia įsilaužimą, o todėl, kad greitai nutraukiate galimą prieigą prie svarbiausių paskyrų.
Pirmiausia pakeiskite pagrindinės el. pašto dėžutės slaptažodį. Paštas dažniausiai yra visų kitų paskyrų atkūrimo kanalas: į jį keliauja slaptažodžio keitimo nuorodos, bankų pranešimai, užsakymų patvirtinimai ir saugumo įspėjimai. Užvaldęs paštą sukčius gali bandyti persiųsti laiškus, atkurti kitų paslaugų prieigą ar paslėpti savo veiksmus.
Antra, pakeiskite slaptažodžius ten, kur naudotas toks pats arba panašus derinys. Pradėkite nuo finansinių paslaugų, socialinių tinklų, elektroninių parduotuvių, debesijos saugyklų ir darbinių paskyrų. Jei vienas senas slaptažodis kartojasi penkiose vietose, tai nėra penkios atskiros problemos. Tai vienas raktas, paliktas penkiose spynose.
Trečia, įjunkite dviejų veiksnių autentifikavimą. Lietuvoje NKSC ir saugumo specialistai rekomenduoja jį naudoti el. pašto bei socialinių tinklų paskyrose. Šis apsaugos sluoksnis reiškia, kad vien slaptažodžio paprastai nepakanka prisijungimui patvirtinti: sistema prašo papildomo patvirtinimo. Tai nepadaro paskyros nepažeidžiamos, bet smarkiai apsunkina nusikaltėlio darbą.
Ketvirta, patikrinkite pašto dėžutės saugumo nustatymus. Peržiūrėkite atkūrimo el. pašto adresą ir telefono numerį, aktyvius prisijungimus, nežinomus įrenginius, laiškų persiuntimo taisykles bei filtrus. Ypač atidžiai ieškokite taisyklių, kurios tam tikrus laiškus automatiškai archyvuoja, persiunčia ar ištrina. Nusikaltėliai tokius pakeitimus gali naudoti tam, kad savininkas nepastebėtų banko arba paskyros atkūrimo pranešimų.
Penkta, iš pašto dėžutės pašalinkite jautrius laiškus ar priedus, kurių nebereikia laikyti: dokumentų kopijas, finansinę informaciją, prisijungimo duomenis. Jei tokią informaciją būtina saugoti, rinkitės tam skirtą saugų sprendimą, o ne senų laiškų aplanką. Pašto dėžutė neturėtų virsti nerakinama dokumentų spinta.
Koks turi būti naujas slaptažodis ir kodėl vien jo neužtenka
Geras slaptažodis nėra vien margas simbolių kratinys, kurį žmogus užmiršta po dviejų dienų. Jis turi būti ilgas, unikalus ir nesusijęs su viešai žinomais jūsų duomenimis – vardu, gimimo metais, vaikų vardais ar augintiniu. Patogus kelias yra ilga kelių atsitiktinai parinktų žodžių frazė, papildyta ženklais, jei tai leidžia paslauga. Svarbiausia, kad jos nenaudotumėte niekur kitur.
Daugeliui žmonių vien atminties čia neužtenka. Slaptažodžių tvarkyklė leidžia kiekvienai paskyrai sukurti skirtingą derinį ir sumažina pagundą naudoti tą patį trumpą slaptažodį visur. Tai nėra prabanga ar tik technologijų entuziastų įprotis. Tai praktiškas būdas išvengti domino efekto, kai vienos mažai svarbios svetainės incidentas atveria kelią į daug svarbesnę paskyrą.
NKSC ir specialistų rekomendacijose minima reguliari slaptažodžių kaita kas 3–6 mėnesius, ypač el. pašto ir socialinių tinklų paskyrose. Šios rekomendacijos verta laikytis kartu su dar svarbesne disciplina: slaptažodį būtina pakeisti iškart gavus perspėjimą apie nutekėjimą, pastebėjus įtartiną prisijungimą, gavus neinicijuotą atkūrimo laišką arba sužinojus apie paslaugos pažeidimą. Laukti suplanuotos datos tokioje situacijoje neverta.
Dviejų veiksnių autentifikavimas turi veikti ir atkūrimo procedūrose. Peržiūrėkite atsarginius kodus: nelaikykite jų tame pačiame neapsaugotame el. laiške ar ekrano nuotraukoje, prie kurios lengvai prieinama. Taip pat įsitikinkite, kad atkūrimo kontaktai priklauso jums. Kitu atveju nusikaltėlis, perėmęs atkūrimo kanalą, gali apeiti ir stiprų slaptažodį.
Banko, dokumentų ir tapatybės apsauga
Jeigu nutekėjime galėjo būti finansiniai ar tapatybės duomenys, pakeisti slaptažodį nepakanka. Prisijunkite prie banko ir peržiūrėkite sąskaitų judėjimą, kortelių operacijas bei neįprastus gavėjus. Banko pranešimų negalima ignoruoti vien dėl to, kad suma maža: kartais sukčiai pradeda nuo nedidelio mokėjimo, kad patikrintų, ar kortelė veikia.
Atidžiai vertinkite netikėtus skambučius ir laiškus. Nutekintas vardas, adresas ar telefono numeris sukčiui leidžia skambėti įtikinamai, tačiau jis netampa banko darbuotoju vien todėl, kad žino kelias detales. Neatskleiskite prisijungimo kodų, slaptažodžių ar papildomo tapatybės patvirtinimo duomenų žmogui, kuris susisiekė pirmas. Jei kyla abejonių, nutraukite pokalbį ir kreipkitės į įstaigą jos oficialiu kanalu.
JAV prekybos komisijos FTC statistika rodo, kad duomenų nutekėjimo ir tapatybės vagystės aukos asmeniniams bei finansiniams įrašams tvarkyti ir atkurti vidutiniškai sugaišta nuo 100 iki 200 valandų. Tai nėra vien abstrakti užsienio statistika. Ji gerai parodo tikrąją incidento kainą: žalą dažnai sudaro ne tik prarasti pinigai, bet ir ilgas skambinėjimas, ginčai, paskyrų atkūrimas bei nuolatinis budrumas.
Lietuvoje asmens duomenų incidentai taip pat turi labai apčiuopiamų pasekmių. 2026 m. gegužę po neteisėto prisijungimo prie Nekilnojamojo turto registro tretieji asmenys gavo maždaug 600 tūkst. registro išrašų su gyventojų duomenimis. VĮ Registrų centro duomenimis, dėl šio atvejo Generalinė prokuratūra pradėjo ikiteisminį tyrimą. Ši istorija primena, kad kartais žmogus negali pats užkirsti kelio institucijos sistemų incidentui. Tačiau jis gali sumažinti pasekmes – būti budrus, tikrinti pranešimus ir nepasiduoti sukčiams, kurie incidentą išnaudoja kaip pretekstą.
Ką privalo daryti įmonės ir kada jos turi pranešti
Asmeniui svarbu žinoti ir tai, kad organizacija neturėtų slėpti rimto duomenų saugumo pažeidimo. Pagal Bendrojo duomenų apsaugos reglamento 33 straipsnį, įmonė ar įstaiga apie asmens duomenų saugumo pažeidimą Valstybinei duomenų apsaugos inspekcijai turi pranešti ne vėliau kaip per 72 valandas nuo sužinojimo apie incidentą. Tai nėra trijų parų terminas „patogiai susitvarkyti“. Tai pareiga reaguoti.
Didesniems kibernetiniams incidentams taikomi ir NIS 2 direktyvos reikalavimai. NKSC nurodo, kad kibernetinio saugumo subjektai apie reikšmingą incidentą turi pranešti per 24 valandas, poveikio vertinimą pateikti per 72 valandas, o galutinę ataskaitą – per vieną mėnesį. Žmogui šie terminai svarbūs todėl, kad greitas institucijų ir įmonių reagavimas padeda greičiau įspėti galimai nukentėjusius klientus.
Vis dėlto oficialaus pranešimo laukti nereikėtų, jeigu jau turite požymių, kad paskyra nesaugi. Netikėti slaptažodžio atkūrimo laiškai, pranešimai apie prisijungimą iš kitos vietos, išsiųstos žinutės, kurių nerašėte, ar pakeisti saugumo nustatymai – pakankama priežastis veikti nedelsiant.
NKSC ataskaitos duomenimis, 2025 m. Lietuvoje 221 organizacijoje nustatyta daugiau nei 106 tūkst. nutekintų prisijungimo duomenų. Tai ne vien didžiųjų pasaulio platformų bėda. Rizika paliečia vietos įmones, darbuotojų paskyras ir klientų informaciją. Kiekvienas toks prisijungimo duomuo gali tapti bandymu pasiekti kitą sistemą, todėl organizacijoms būtina ugdyti darbuotojų įpročius, o gyventojams – nesumenkinti savo paskyrų reikšmės.
Dideli pažeidimai parodo, kodėl net sporto programėlės paskyra nėra smulkmena
Klaidinga manyti, kad pavojingos tik banko ar darbo sistemos. 2026 m. sausį į HIBP sistemą buvo įkelta 72,7 mln. nutekintų įrašų po bendrovės „Under Armour“ duomenų pažeidimo, kurį įvykdė išpirkos reikalaujančių programų grupė „Everest“. Apie šį atvejį 2026 m. rugsėjį rašė saugumo bendrovė „UpGuard“.
Sporto prekės ženklo paskyra iš pirmo žvilgsnio gali atrodyti mažai vertinga. Tačiau ji gali turėti el. pašto adresą, vardą, užsakymų istoriją ar kitus duomenis, o vartotojas joje gali būti pakartojęs tą patį slaptažodį kaip ir svarbesnėse sistemose. Nusikaltėliams dažnai nerūpi, ar konkreti platforma jums atrodo reikšminga. Jiems rūpi, ar jos duomenys atidarys duris kitur.
Todėl visas paskyras verta suskirstyti ne pagal tai, kaip dažnai jas naudojate, o pagal žalą, kurią sukeltų jų perėmimas. Pirmoje vietoje – pagrindinis el. paštas, bankai, valstybinių paslaugų ir darbo sistemos. Toliau – socialiniai tinklai, prekybos platformos, debesijos saugyklos, ryšio paslaugos. Galiausiai – senos paskyros, kurias galbūt seniai pamiršote, bet jos vis dar susietos su jūsų adresu.
Kaip atpažinti, kad duomenimis jau naudojasi sukčiai
Vienas aiškiausių signalų yra pranešimas apie prisijungimą, kurio neatlikote. Kitas – atkūrimo laiškas, nors slaptažodžio nekeičiate. Taip pat įtarimą turi kelti laiškai iš jūsų pašto dėžutės, kurių nesiuntėte, draugų gauti prašymai paskolinti pinigų, pakeisti socialinių tinklų kontaktai ar dingę laiškai.
Sukčiai gali atsiųsti ir tariamą turto prievartavimo laišką: jame kartais tvirtinama, kad jie žino jūsų seną slaptažodį ir turi kompromituojančios medžiagos. Jei laiške matote seną slaptažodį, tai gali reikšti, kad jis atkeliavo iš istorinio nutekėjimo, o ne kad nusikaltėlis dabar kontroliuoja jūsų įrenginį. Vis tiek turite pakeisti slaptažodį visose vietose, kur jis buvo naudotas, ir patikrinti paskyrų saugumą. Tačiau neskubėkite vykdyti reikalavimų ar mokėti.
Didžiausia klaida – manyti, kad tyla reiškia saugumą. Daugelis žmonių pastebi incidentą ne todėl, kad gauna idealų perspėjimą, o todėl, kad patys periodiškai peržiūri saugumo nustatymus, prisijungimų istoriją ir finansines operacijas.
DUK: dažniausi klausimai apie nutekintus el. pašto duomenis
Ar mano el. pašto adresas nutekėjo, jei HIBP jį rado?
Tai reiškia, kad adresas aptiktas viename ar keliuose žinomuose duomenų pažeidimų rinkiniuose. Tai dar neįrodo, kad šią akimirką kažkas prisijungęs prie jūsų pašto, bet reikalauja įvertinti slaptažodžius ir apsaugos nustatymus.
Ar reikia keisti el. pašto adresą?
Dažniausiai ne. Pirmas ir svarbiausias veiksmas – unikalus naujas slaptažodis, dviejų veiksnių autentifikavimas, atkūrimo kontaktų bei prisijungimų peržiūra. Naujas adresas gali būti papildoma priemonė, tačiau vien jis neišspręs problemos, jei liks seni slaptažodžiai ir nesaugūs įpročiai.
Ar saugu tikrinti adresą „Have I Been Pwned“?
Tai gerai žinoma Troy Hunt sukurta paslauga, veikianti nuo 2013 m. Oficialioje svetainėje įvedamas el. pašto adresas, o ne jūsų pašto dėžutės slaptažodis. Visada patys suraskite oficialų puslapį ir saugokitės jo imitacijų.
Ką daryti, jei nutekėjo tik senas, nebenaudojamas slaptažodis?
Jeigu jo tikrai nenaudojate niekur kitur, tiesioginis pavojus mažesnis. Tačiau patikrinkite sąžiningai: žmonės dažnai keičia tik vieną ar du simbolius ir tą patį slaptažodį laiko „nauju“. Jei dabartiniai deriniai panašūs, juos pakeiskite.
Ar dviejų veiksnių autentifikavimas panaikina visą riziką?
Ne. Jis suteikia stiprų papildomą apsaugos sluoksnį, bet neatleidžia nuo pareigos saugoti slaptažodžius, atkūrimo kodus ir būti atsargiems su įtartinais prašymais. Apsauga geriausiai veikia tada, kai jos sluoksniai papildo vieni kitus.
Reguliarus planas, kuris trunka mažiau nei incidento tvarkymas
Prasmingiausias atsakymas į klausimą, kaip patikrinti, ar mano el. pašto duomenys nutekėjo, nėra vienkartinė paieška po garsios antraštės. Tai pasikartojantis planas. Periodiškai patikrinkite pagrindinius el. pašto adresus patikimoje nutekėjimų tikrinimo paslaugoje. Peržiūrėkite svarbiausių paskyrų slaptažodžius ir įsitikinkite, kad jie nesikartoja. Įjunkite dviejų veiksnių autentifikavimą ten, kur jo dar nėra. Patikrinkite banko operacijas ir pašto dėžutės persiuntimo taisykles.
Skamba kaip daug darbo, bet tai mažiau darbo nei 100 ar 200 valandų, kurias, FTC vertinimu, tapatybės vagystės ir nutekėjimų aukos vėliau skiria įrašams atkurti. Pakeisti kelis slaptažodžius šiandien yra nuobodu. Aiškintis, kodėl kažkas jūsų vardu atkuria paskyras ar bando pasiekti pinigus, yra gerokai blogiau.
Duomenų nutekėjimų visiškai išvengti negali nei gyventojas, nei net didelė organizacija. Tačiau pasekmes galima ryškiai sumažinti. Unikalūs slaptažodžiai, papildomas prisijungimo patvirtinimas, budrus finansų stebėjimas ir ramus, greitas reagavimas padaro jus daug sunkesniu taikiniu. To ir siekiama.
Šaltiniai
- Masinis slaptažodžių nutekėjimas: NKSC pataria kaip apsaugoti save ir savo paskyras
- Dažniausiai užduodami klausimai apie saugumo incidentą – VĮ Registrų centras
- 2 Billion Email Addresses Were Exposed, and We Indexed Them All in Have I Been Pwned – Troy Hunt
- Data Breach Victims 2026: 17.7B Accounts Exposed – PrivacyTerms.io
- Duomenų nutekėjimas įmonėje: ką daryti – SaugokIT
Dažniausiai užduodami klausimai
Kaip patikrinti, ar mano el. paštas pateko į nutekintų duomenų bazes?
Saugiausia naudotis oficialia Have I Been Pwned svetaine, įvedant tik savo el. pašto adresą be jokių slaptažodžių. Sistema nurodys, ar adresas buvo rastas žinomuose pažeidimuose.
Ką daryti sužinojus apie el. pašto duomenų nutekėjimą?
Pirmiausia nedelsiant pakeiskite pagrindinio el. pašto ir kitų tą patį slaptažodį naudojusių paskyrų slaptažodžius. Taip pat įjunkite dviejų veiksnių autentifikavimą ir patikrinkite paskyros saugumo bei persiuntimo nustatymus.
Kodėl pakartotinai naudojamas slaptažodis yra toks pavojingas?
Nusikaltėliai gali automatizuotai išbandyti nutekintą el. pašto ir slaptažodžio porą kitose populiarėse paslaugose. Tai leidžia jiems lengvai gauti priėmimą prie jūsų svarbių paskyrų, jei slaptažodis niekur nebuvo pakeistas.




























