Skip to content

Datenmethodik

Geprüft am

Woher stammen die Daten?

LeakRadar indexiert von Dritten bereits öffentlich geteilte Datensätze und Archive. Stealer Logs, Combolists und Roharchive sind getrennte Datenbestände. Die Zahlen stehen nicht für eindeutige Personen und lassen sich nicht zu einer eindeutigen Gesamtsumme addieren.

Stealer-Logs

Verknüpfen Sie erfasste Zugangsdaten mit Dienst-URL, Benutzername und Passwort, um den exponierten Zugang zu verstehen.

Combolists

Suchen Sie nach E-Mail/Passwort- und Benutzername/Passwort-Paaren, auch ohne Dienst-URL.

Rohe Leak-Dateien

Durchsuchen Sie den Text von Leak-Dateien, Datenbank-Dumps und unstrukturierten Datensätzen über normalisierte Zugangsdatenfelder hinaus.

Dark-Web-Foren

Suchen Sie in indexierten Forenbeiträgen nach Erwähnungen Ihrer Organisation und prüfen Sie den Quellkontext der Diskussion.

Klartextpasswörter mit dem zugehörigen Kontokontext

Prüfen Sie das offengelegte Passwort zusammen mit dem Konto und bei Stealer-Logs mit der Dienst-URL. Enthält die Quelle Klartext, helfen diese Details Ihrem Team, Passwort-Resets einzugrenzen und exponierte Zugänge zu untersuchen.

Vergleichen Sie Tarife für Klartextzugriff und enthaltene Freischaltpunkte.

Wie werden Zahlen berechnet?

Die Anzahl der Stealer-Log-Einträge wird geschätzt. Passende Einträge können gefunden werden, auch wenn keine zuverlässige Schätzung ihrer Anzahl verfügbar ist.

Zeilen in indexierten Leak-Dateien. Dateizeilen, keine Anzahl eindeutiger Konten.

Wie werden Datensätze gruppiert?

Die Gruppen beruhen auf URL- und E-Mail-Domain. Beide stimmen überein: Adressen derselben Domain; nur URL: andere Adressen nutzen die Domain; nur E-Mail: Domainadressen werden andernorts genutzt. Das belegt weder Beschäftigung noch Geschäftsbeziehungen.

Wie sind diese Berichte zu verstehen?

Eine Domain in Zugangsdaten belegt weder einen Einbruch in ihre Server noch ein gültiges Passwort oder die Identität des Kontoinhabers.

Aktualität und Grenzen der Abdeckung

Das Indexierungsdatum ist nicht das Datum eines Einbruchs. Öffentliche Berichte können zwischengespeichert sein und garantieren keine Erkennung in Echtzeit. Gesperrte Domains werden nicht veröffentlicht. Ein leeres Ergebnis beweist weder die Sicherheit eines Kontos noch die vollständige Abdeckung aller Datenexpositionen.

Erhalten Sie Benachrichtigungen per Email, Slack, Discord, Telegram oder Webhook, wenn neue offengelegte Zugangsdaten zu Ihren überwachten Domains oder E-Mail-Adressen passen.

Wochenberichte beschreiben während eines angegebenen UTC-Zeitraums indexierte Datensätze, nicht das Datum eines Einbruchs. Rohzeilensummen schließen doppelte Dateien aus, garantieren aber keine eindeutigen Zeilen. Volumenklassen: unter 100, 100 bis 999, 1.000 bis 9.999 und ab 10.000. Dies sind keine Risikowerte.