Skip to content

数据方法说明

核查日期

数据来自哪里?

LeakRadar 索引第三方已公开分享的记录和存档。Stealer Logs、Combolists 和原始存档是独立数据集。计数不代表独立个人,也不能相加得到去重总数。

信息窃取日志(Stealer logs)

将捕获的登录信息与服务 URL、用户名和密码关联,了解哪些访问凭据已暴露。

凭据组合列表(Combolists)

搜索邮箱/密码和用户名/密码组合,包括不含服务 URL 的记录。

原始泄露文件

在泄露文件、数据库转储和非结构化记录的文本中搜索,不局限于标准化的凭据字段。

暗网论坛

在已索引的帖子中搜索有关您组织的提及,并查看讨论的来源背景。

明文密码及其关联账户信息

同时查看暴露的密码、账户,以及信息窃取日志中的服务 URL。当来源包含明文时,这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

数量如何计算?

Stealer Logs 的记录数量为估计值。即使无法可靠估计数量,也可能找到匹配的记录。

行数据,来自已索引的泄露文件. 此数值统计文件行数,并非唯一账户数量。

记录如何分组?

分组依据 URL 域名和电子邮件域名。两者均匹配:同域名地址;仅 URL 匹配:其他地址使用该域名;仅邮件匹配:域名地址在其他网站使用。这些分组不验证雇佣或商业关系。

如何理解这些报告?

记录中的域名不能证明其服务器遭到入侵、密码仍然有效或账户持有人的身份。

数据时效与覆盖范围限制

索引时间不等于入侵发生时间。公开报告可能使用缓存,不保证实时检测。屏蔽列表中的域名不会公开。空结果不能证明账户安全,也不能证明我们的来源覆盖所有泄露。

当新的泄露凭据匹配您监控的域名或电子邮件地址时,通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

每周报告描述指定 UTC 时段内索引的记录,而非入侵发生日期。原始行数排除重复文件,但不保证每行唯一。数量区间为:少于 100、100 至 999、1,000 至 9,999,以及 10,000 及以上。这些不是风险评分。