Пароль крадут тихо. Никакой сирены, никакого «взлома» в прямом эфире: логин и пароль утекают из чьей-то базы после утечки на сайте или в приложении, а потом кто-то подставляет эту пару в почту, в соцсети, в банк.
Хуже всего то, что узнаёте вы об этом последним. Но искать вручную ничего не придётся: на Android и на iPhone уже стоят менеджеры паролей, они сами сверяют сохранённые данные с базами утечек и подсвечивают проблемные. Пара минут — и картина ясна. Сделайте это сегодня.
Что вообще считается «украденным» паролем
Есть три разные вещи, и путать их не надо.
Раскрытый пароль — пара логин+пароль уже засветилась в публичной утечке. Сейчас может быть тихо, но злоумышленники пробуют такие пары на других сервисах: люди любят один пароль на всё.
Слабый пароль — короткий, из слова или простой комбинации. Его и подбирают перебором, утечка тут ни при чём.
Повторно используемый пароль — один и тот же на почте, маркетплейсе и банке. Один пробитый сайт = ключ ко всем остальным.
Именно эти три категории проверяют встроенные менеджеры. Отдельно искать «сайты проверки утечек» не нужно, и иногда это даже вредно, об этом ниже.
Android: проверка паролей через системные настройки
Официальный путь от Google выглядит так.
- Откройте системные «Настройки» телефона.
- В строке поиска по настройкам введите «Менеджер паролей».
- Выберите пункт «Менеджер паролей».
- Зайдите в «Проверка паролей» и посмотрите, что нашлось.
Дальше список разделится на раскрытые, слабые и повторно используемые пароли. По каждому пункту предложат смену. Делается она не в настройках, а на самом сайте сервиса, куда вас перебросит по ссылке. Замените пароль там и вернитесь к списку.
Samsung и Xiaomi: ищите через поиск, а не по памяти
Google не публикует отдельные точные пути по меню One UI и MIUI. Названия разделов отличаются от модели, версии Android и оболочки, поэтому совет один: не ищите глазами по разделам, а наберите в поиске настроек «Менеджер паролей» и перейдите в найденный пункт.
Если по этому слову ничего не нашлось, попробуйте «пароли» или «автозаполнение». На части моделей проверка живёт именно внутри раздела автозаполнения Google.

Chrome на Android: предупреждения об утечках
Отдельная полезная штука — предупреждения прямо в браузере. Работает она только при включённом безопасном просмотре, о чём Google предупреждает честно.
- Откройте Chrome и нажмите «Ещё» (три точки).
- Перейдите в «Настройки».
- Откройте «Конфиденциальность и безопасность».
- Выберите «Безопасный просмотр».
- Включите «Стандартная защита».
- Ниже включите «Сообщать, если пароли были раскрыты в результате утечки данных».
После этого Chrome сам сообщит, если введённый пароль встречается в известных утечках. Молчание функции тоже полезно: значит, конкретно этого пароля в базах пока нет.
iPhone: путь зависит от версии iOS
Здесь всё честно разделено по версиям, и перепутать их легко.
В iOS 18 и новее сохранённые пароли вынесены в отдельное приложение «Пароли». Откройте его и загляните в раздел с предупреждениями о безопасности: он покажет и утечки, и повторы, и слабые пароли.
В iOS 17 и старше путь другой: «Настройки» → «Пароли» → «Рекомендации по безопасности». Там нужно включить «Выявление украденных паролей» — без этого iPhone не станет сверять ваши данные с базами утечек.
Если устройств на одном Apple ID несколько, смена пароля на одном подтянется и на остальные через связку ключей. Дублировать вручную не надо.
Яндекс и Яндекс ID: проверка авторизаций
Сохранённый пароль в приложении Яндекса можно не только посмотреть, но и поправить: откройте портрет профиля → «Пароли» → нужный сайт → значок редактирования. На iOS сохранение подтверждается кнопкой «Готово», на Android — соответствующим значком в интерфейсе. Это менеджер паролей приложения, а не голосовая проверка через Алису: голосом такие вещи не проверяются.
Отдельно работает Яндекс ID. Сервис сам следит за аккаунтом: проверяет подозрительные авторизации и наличие вашего пароля в базе публично раскрытых паролей. Нашёл совпадение — аккаунт блокируется до смены пароля.
Что делать при таком предупреждении:
- В сообщении нажмите «Сменить пароль».
- Подтвердите, что аккаунт ваш (обычно это код или подтверждение на телефоне).
- Задайте новый пароль.
- Дальше зайдите во вкладку «Безопасность» → «Доступ к вашим данным» → «Управлять доступами» и проверьте, какие устройства и приложения имеют доступ. Лишние — отзовите.

RuStore: как закрыть лишние сеансы
У RuStore нет собственного универсального пароля: вход идёт через тот ID, который вы выбрали. Так что «сменить пароль RuStore» не выйдет, менять надо пароль у своего способа входа.
Чтобы выйти из текущего сеанса: значок профиля → строка с названием аккаунта → «Выйти из аккаунта».
Если нужно завершить все сеансы, RuStore советует сменить пароль или PIN у используемого способа входа, а затем проверить раздел безопасности и активные сеансы уже в самом этом аккаунте. Логика простая: где пароль живёт, там его и меняют.
Если утёк пароль от банка — что говорит Банк России
Заподозрили, что скомпрометированы данные банковского доступа, — действуйте быстро и сами: срочно смените логин и пароль либо позвоните в официальный контакт-центр банка и попросите блокировку.
И про один момент легко забыть. Банк России прямо указывает, что сайтов, где можно «проверить, не утекли ли ваши банковские данные», не существует. Присылают ссылку на такую «проверку» — это не сервис, а попытка выманить данные. Настоящая проверка всегда живёт внутри личного кабинета или приложения вашего банка.
Как менять пароль правильно
Несколько правил, которые делают смену осмысленной, а не формальной.
- Меняйте пароль на самом сайте сервиса, куда вы вошли вручную, а не по ссылке из письма или сообщения.
- Не ставьте новый пароль таким же, как на других сайтах. Особенно не повторяйте пароль от почты: почта — это ключ к восстановлению всего остального.
- После смены проверьте, не осталось ли активных сеансов на чужих устройствах, и завершите их.
- Если тот же пароль стоял ещё где-то, поменяйте и там, по очереди. Один пробитый пароль обычно означает, что проверять надо везде, где он использовался.
- Включите двухэтапную проверку там, где сервис это предлагает. Даже украденный пароль в этом случае не даст войти без второго подтверждения.
Итог
Проверка не требует ни специальных программ, ни «сервисов по пробиву утечек». Хватит поиска «Менеджер паролей» в настройках Android или приложения «Пароли» на iPhone в iOS 18 и новее. Всё, что подсветилось как раскрытое или повторно используемое, меняйте на самом сайте. И обязательно проверяйте активные сеансы после смены.
А теперь вопрос к вам: если бы прямо сейчас менеджер паролей показал, что один ваш пароль засветился в утечке, вы бы вспомнили, на каких ещё сайтах он у вас стоит? Не вспомнили — вот и главная причина начать с проверки, а не с успокоения.
Подпишитесь, чтобы не теряться в технике: покажем, что нажать и зачем, по шагам.
#безопасность #мошенники #технологии #смартфон #цифроваяграмотность
