Комболист с именем Proton всплыл в Telegram
Файл, распространяемый в Telegram под названием «protonmail.de — 17.570 emails», привлёк внимание исследователей, отслеживающих подпольные рынки данных. По данным аналитиков HEROIC, комболист появился 10 июня и содержит 17 570 украденных учётных данных, связанных с доменом protonmail.de. Подобные комболисты представляют собой скомпилированные списки имён пользователей и паролей, часто собранные из старых утечек, заражений вредоносным ПО или попыток подстановки учётных данных, а затем переупакованные для перепродажи или бесплатного распространения на форумах даркнета и в мессенджерах.
Стоит остановиться на самом домене. Основной почтовый сервис Proton работает преимущественно под доменами protonmail.com и proton.me, а не protonmail.de. Это различие важно, потому что оно влияет на то, насколько серьёзно пользователям стоит воспринимать утечку. Комболист, носящий имя домена, не означает автоматически, что серверы этого домена были взломаны. Во многих случаях такие файлы собираются из учётных данных, добытых в других местах, а затем маркируются злоумышленниками в соответствии с сервисом, который этот логин предположительно открывает. Были ли учётные данные protonmail.de получены в результате прямого взлома, фишинговой кампании или переработанных данных из логов стилеров, практический риск для пострадавших пользователей одинаков: раскрытые пароли, которые могут быть проверены на других аккаунтах.
Почему комболисты опаснее, чем кажется
Список из 17 570 учётных данных может показаться небольшим по сравнению с утечками, попадающими в заголовки с миллионами записей. Но комболисты особенно опасны из-за того, как их используют. Злоумышленники регулярно загружают такие файлы в автоматизированные инструменты для подстановки учётных данных, которые пробуют каждую комбинацию имени пользователя и пароля на десятках других сайтов и сервисов. Если кто-то повторно использовал свой пароль от protonmail.de на банковском сайте, в учётной записи интернет-магазина или рабочем логине, одна эта утекшая связка может открыть сразу несколько дверей.
Именно поэтому важны инструменты мониторинга утечек. Такие сервисы, как бесплатный сканер утечек HEROIC, проверяют адреса электронной почты по базе данных, которая, как утверждается, содержит более 400 миллиардов записей об утечках и скомпрометированных данных, включая комболисты, логи стилеров и другие подпольные источники. Проверка вашей электронной почты через подобный сканер — это быстрый способ узнать, фигурируют ли ваши учётные данные в известной утечке, в том числе в тех, что связаны с небольшими или малоизвестными доменами и никогда не попадают в новости.
Переосмысление безопасности электронной почты после подобной утечки
Для всех, чей адрес электронной почты обнаружился в этой или похожей утечке, реакция должна быть простой: немедленно смените пароль и смените его везде, где он использовался повторно. Повторное использование паролей остаётся одной из самых распространённых причин, по которой одна утекшая учётная запись превращается в более масштабный компрометаж. Если вы полагаетесь на память или стикер вместо менеджера паролей, такие инструменты, как Proton Pass, могут генерировать и хранить уникальные учётные данные для каждого аккаунта, устраняя соблазн использовать один и тот же пароль на разных сервисах.
Этот инцидент также является хорошим поводом оценить, какому почтовому провайдеру вы доверяете свой почтовый ящик. Сервисы, ориентированные на приватность, отличаются стандартами шифрования, политиками хранения данных и скоростью, с которой они раскрывают инциденты пользователям. Провайдеры, такие как Tuta, Mailfence и StartMail, применяют несколько разные подходы к сквозному шифрованию и безопасности учётных записей, и их сравнение поможет решить, отвечает ли ваш текущий провайдер вашим потребностям.
Что это значит для вас
Если вы когда-либо использовали адрес электронной почты в домене protonmail.de или просто хотите спокойствия, самый разумный первый шаг — проверить, фигурирует ли ваш адрес в этой или любой другой утечке. Сканеры утечек, которые опираются на обширные базы комболистов и логов стилеров, могут выявить скомпрометированные данные, о которых вы иначе никогда бы не узнали, поскольку не каждая утечка освещается в СМИ. Помимо проверки, это также полезный повод провести аудит более широкой гигиены паролей. Включайте двухфакторную аутентификацию везде, где она предлагается, избегайте повторного использования паролей на разных аккаунтах и рассматривайте любую электронную почту, привязанную к финансовым или рабочим логинам, как первоочередную цель для усиленной защиты.
Практические выводы
- Проверьте свой адрес электронной почты через надёжный сканер утечек на предмет компрометации, связанной с утечкой protonmail.de или другими комболистами.
- Если ваши учётные данные где-либо обнаружены, немедленно смените пароль и обновите его на любом другом аккаунте, где он использовался повторно.
- Начните использовать менеджер паролей, чтобы генерировать уникальные сложные пароли для каждого сервиса.
- Включите двухфакторную аутентификацию для электронной почты и любых аккаунтов, содержащих конфиденциальные личные или финансовые данные.
- Периодически пересматривайте, какому зашифрованному почтовому провайдеру вы доверяете, поскольку функции безопасности и реагирование на инциденты сильно различаются между сервисами.
Утечки данных с комболистами вряд ли исчезнут в ближайшее время, но оставаться информированным и действовать быстро, как только ваша информация в них обнаруживается, по-прежнему остаётся самой надёжной защитой, доступной обычным пользователям.




