# 数据方法说明

[数据方法说明](https://leakradar.io/zh/methodology)

核查日期: 2026-09-09

## 数据来自哪里？

LeakRadar 索引第三方已公开分享的记录和存档。Stealer Logs、Combolists 和原始存档是独立数据集。计数不代表独立个人，也不能相加得到去重总数。

## 信息窃取日志（Stealer logs）

将捕获的登录信息与服务 URL、用户名和密码关联，了解哪些访问凭据已暴露。

## 凭据组合列表（Combolists）

搜索邮箱/密码和用户名/密码组合，包括不含服务 URL 的记录。

## 原始泄露文件

在泄露文件、数据库转储和非结构化记录的文本中搜索，不局限于标准化的凭据字段。

## 暗网论坛

在已索引的帖子中搜索有关您组织的提及，并查看讨论的来源背景。

## 明文密码及其关联账户信息

同时查看暴露的密码、账户，以及信息窃取日志中的服务 URL。当来源包含明文时，这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

## 数量如何计算？

Stealer Logs 的记录数量为估计值。即使无法可靠估计数量，也可能找到匹配的记录。

行数据，来自已索引的泄露文件. 此数值统计文件行数，并非唯一账户数量。

## 记录如何分组？

分组依据 URL 域名和电子邮件域名。两者均匹配：同域名地址；仅 URL 匹配：其他地址使用该域名；仅邮件匹配：域名地址在其他网站使用。这些分组不验证雇佣或商业关系。

## 如何理解这些报告？

记录中的域名不能证明其服务器遭到入侵、密码仍然有效或账户持有人的身份。

## 数据时效与覆盖范围限制

索引时间不等于入侵发生时间。公开报告可能使用缓存，不保证实时检测。屏蔽列表中的域名不会公开。空结果不能证明账户安全，也不能证明我们的来源覆盖所有泄露。

当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

每周报告描述指定 UTC 时段内索引的记录，而非入侵发生日期。原始行数排除重复文件，但不保证每行唯一。数量区间为：少于 100、100 至 999、1,000 至 9,999，以及 10,000 及以上。这些不是风险评分。
