# 收到泄露提醒后，需要检查什么？

[收到泄露提醒后，需要检查什么？](https://leakradar.io/zh/use-cases/incident-response)

核查日期: 2026-09-09

调查已报告的凭据暴露，识别相关账户和服务，为响应团队准备调查材料。

创建免费账户，开始调查。

## 提醒通常不能说明全貌。

暴露地址可能关联历史记录、外部服务或已变更账户。检查可用上下文，确认其与当前事件的关系。

将泄露记录与组织自己的证据相互核对。

## 从提醒到有依据的移交

### 从指标开始

登录后搜索提醒中的邮箱或域名。

### 建立上下文

将服务、来源和可用日期与内部记录比较。

### 准备跟进

导出有用材料，交给响应团队，并按需配置监控。

## 可用工具

### 针对性调查

从已报告指标定位 LeakRadar 中可用的匹配记录。

### 响应所需材料

使用报告和导出支持事件笔记与团队沟通。

### 检查后的观察

初步调查后继续监控相关域名或地址。

## 适合您工作的访问权限

从免费账户开始，再根据数据集、监控、导出和团队需求选择套餐。

当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

使用虚构数据的示意图。

## 开始之前

### LeakRadar 会重置密码或撤销会话吗？

不会。这些操作由您的团队在自身系统中执行。LeakRadar 提供支持决策的数据。

### 新发现的记录表示刚发生入侵吗？

不一定。发现或索引时间不等于入侵时间。请结合来源上下文与内部日志判断。

## 为响应团队补充上下文。

打开会员区，检查触发提醒的指标。

## LeakRadar 的数据基础

调查窃密日志、组合列表、原始泄露文件和暗网论坛中的暴露账户。当来源包含明文密码时，可查看这些密码。

639,979,587,084 行数据，来自已索引的泄露文件. 此数值统计文件行数，并非唯一账户数量。

更新于: 2026-09-10T04:57:18.349Z

## 了解匹配结果背后的来源

### 信息窃取日志（Stealer logs）

将捕获的登录信息与服务 URL、用户名和密码关联，了解哪些访问凭据已暴露。

[API 文档](https://docs.leakradar.io/#tag/Search-Email)

### 凭据组合列表（Combolists）

搜索邮箱/密码和用户名/密码组合，包括不含服务 URL 的记录。

[API 文档](https://docs.leakradar.io/#tag/Search-Combolists)

### 原始泄露文件

在泄露文件、数据库转储和非结构化记录的文本中搜索，不局限于标准化的凭据字段。

[API 文档](https://docs.leakradar.io/#tag/Raw-Search)

### 暗网论坛

在已索引的帖子中搜索有关您组织的提及，并查看讨论的来源背景。

[API 文档](https://docs.leakradar.io/#tag/Dark-Web-Search)

## 明文密码及其关联账户信息

同时查看暴露的密码、账户，以及信息窃取日志中的服务 URL。当来源包含明文时，这些细节可帮助团队确定密码重置范围并调查暴露的访问凭据。

比较套餐的明文访问权限和所含解锁积分。

## 适合您工作的访问权限

从免费账户开始，再根据数据集、监控、导出和团队需求选择套餐。

当新的泄露凭据匹配您监控的域名或电子邮件地址时，通过 Email、Slack、Discord、Telegram 或 Webhook 接收提醒。

## 来源与访问权限

- [了解我们的数据组织方式](https://leakradar.io/zh/methodology)
- [信任中心](https://leakradar.io/zh/trust)
- [替代方案](https://leakradar.io/zh/alternatives)
- [比较套餐](https://leakradar.io/zh/#pricing-plans)
