Tentukan akun toko yang perlu diperiksa.
Tinjau akun staf, akses toko, dan alat eksternal. Berikan konteks kepada keamanan dan perlindungan akun.
Buat akun gratis untuk mulai menyelidiki.
Toko dan kantor pusat
admin.example.comAkun toko
shop.example.comPesanan dan pemenuhan
orders.example.net
Identifikasi akun dan layanan yang terekspos di sektor Anda.
Ini adalah jumlah baris berkas, bukan akun unik.
Diperbarui padaKata sandi teks biasa beserta konteks akunnya
Periksa kata sandi yang terekspos bersama akun dan, untuk stealer logs, URL layanannya. Jika sumber memuat teks biasa, detail ini membantu tim Anda menentukan cakupan pengaturan ulang kata sandi dan menyelidiki akses yang terekspos.
Bandingkan paket untuk akses teks biasa dan poin pembukaan yang disertakan.
Stealer logs
Hubungkan login yang terekam dengan URL layanan, nama pengguna, dan kata sandi untuk memahami akses yang terekspos.
url:user:passCombolists
Cari pasangan email/kata sandi dan nama pengguna/kata sandi, termasuk rekaman tanpa URL layanan.
email:passuser:passBerkas kebocoran mentah
Telusuri teks berkas yang bocor, dump basis data, dan rekaman tidak terstruktur, melampaui kolom kredensial yang dinormalisasi.
Forum dark web
Cari penyebutan organisasi Anda dalam postingan yang diindeks dan periksa konteks sumber diskusinya.
Terima notifikasi melalui Email, Slack, Discord, Telegram, atau Webhook ketika kredensial bocor baru cocok dengan domain atau alamat email yang Anda pantau.
Staf dan pembeli memerlukan tindak lanjut berbeda.
Alamat kerja dan akun pembeli dapat muncul pada catatan bisnis. Tentukan hubungannya dengan layanan sebelum eskalasi.
Prioritas peninjauan
Toko dan kantor pusat
Periksa alamat perusahaan dan konfirmasikan peran aktif di direktori.
Akun toko
Periksa catatan domain login dan status akun di platform Anda.
Pesanan dan pemenuhan
Tinjau akun kerja pada layanan pesanan, persediaan, atau pengiriman eksternal.
Dari paparan ke tindak lanjut
Cari domain
Masuk dan periksa kategori karyawan, pihak ketiga, dan pelanggan. Bandingkan hasil dengan akun serta layanan yang benar-benar digunakan.
Atur pemantauan
Terima notifikasi melalui Email, Slack, Discord, Telegram, atau Webhook ketika kredensial bocor baru cocok dengan domain atau alamat email yang Anda pantau.
Dokumentasikan dan tindak lanjuti
Gunakan PDF domain untuk gambaran umum dan ekspor untuk catatan relevan. Tim memeriksa dan mengamankan akun di sistem sendiri.
Sebelum memulai
Apakah memblokir credential stuffing?
Tidak. LeakRadar memberi data paparan; kontrol autentikasi dan anti-penyalahgunaan Anda menangani percobaan login.
Apakah catatan pelanggan membuktikan toko dibobol?
Tidak. Catatan dapat berasal dari perangkat terinfeksi atau sumber lain. Periksa konteksnya.