普通网民如何应对社工库?如何补救? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
ztm0929
V2EX    问与答

普通网民如何应对社工库?如何补救?

  •  
  •   ztm0929 2024-01-31 05:56:24 +08:00 8041 次点击
    这是一个创建于 624 天前的主题,其中的信息可能已经有所发展或是发生改变。
    看了很多“盒武器”的案件,社工库里出现了个人信息(身份证号、地址、手机号等等已经被建立了关联),有什么补救措施吗?作为普通人有什么办法去“稀释”或者“断开关联”吗?网警抓到这些信息贩子好像也只是关停服务器、删除已存储的数据(但也许又被存放到别的社工库了)
    51 条回复    2024-04-29 16:50:46 +08:00
    ztm0929
        1
    ztm0929  
    OP
       2024-01-31 05:58:50 +08:00
    我想到的一个方式是将所有已绑定的 App 全部重新绑定外国未实名号码,注销那些仅限国内手机号注册的 App ?
    ztm0929
        2
    ztm0929  
    OP
       2024-01-31 06:31:39 +08:00 via iPhone   1
    还有一个办法就是别在网络上起冲突吵架
    hdp5252
        3
    hdp5252  
       2024-01-31 07:35:43 +08:00 via iPhone   1
    不用实名的 app
    地址绑定的电话用国外号码
    f2kandlove
        4
    f2kandlove  
       2024-01-31 07:47:49 +08:00 via iPhone   2
    补救措施就是经常换比如手机号,社工库里面的很多东西都是过时的
    datocp
        5
    datocp  
       2024-01-31 07:59:22 +08:00 via Android   1
    这个。。。当年 163 都漏,还有谁可信。

    当年建了个文本论坛,用户名密码和邮箱明文的,对邮箱也用那个密码。。。

    1.不同站不同用户名
    2.不同站不同密码,对重要性区分密码组合规则,每年根据年份变一变?我大部分是用输入法形码转换+不同组合规则,密码多的经常要密码重置。。。
    3.不同站打不同字?哈哈,做个虚拟人真累,早就有人在沟通技术问题时对我说,不知道你是不是那个网站上的谁谁谁,说法如出一辙。。。想安全不上网,拔网线。
    totoro625
        6
    totoro625  
       2024-01-31 08:10:43 +08:00
    这点上鲁迅就知道
    周树人关我鲁迅什么事,你开盒周树人说那个人是我,想要抓我鲁迅,岂不是哄堂大笑

    实在不行,你用你某个仇人的身份信息注册一个账号,以后在网上骂人都是你的仇人骂的
    1145148964
        7
    1145148964  
       2024-01-31 08:23:01 +08:00   1
    绝对不要破防/威胁报警。这样等于你承认他开的是对的。
    你直接说开错了。很多人都用过这个办法
    plasticman64
        8
    plasticman64  
       2024-01-31 08:23:04 +08:00
    上海公安数据库都能大规模泄漏,永远防不住的,除非你不在中国住了
    他们可以在任何时候知道你的任何信息
    YanSep
        9
    YanSep  
       2024-01-31 08:29:06 +08:00 via iPhone
    我信息不值钱,我也没有钱。感觉没啥影响
    gegeligegeligo
        10
    gegeligegeligo  
       2024-01-31 08:34:46 +08:00   1
    之前在隔壁论坛上看到了相同的问题,最后总结出来的答案就是:避免不了开盒,那就思考被开盒以后的对策。
    ztm0929
        11
    ztm0929  
    OP
       2024-01-31 08:36:45 +08:00 via iPhone
    @Flobit 我自己也是 hhh ,但是我不想将来某一天我的亲人朋友因为我(准确来说是“开盒网暴者”)而遭受无端攻击,社工库的威力主要在于社交关系的挖掘
    NoobNoob030
        12
    NoobNoob030  
       2024-01-31 09:01:36 +08:00
    触发关键词:编程随想
    jucelin
        13
    jucelin  
       2024-01-31 09:07:39 +08:00
    自己发布一个假库,把自己的信息改了,稀释下
    [狗头]
        14
    x86  
       2024-01-31 09:10:58 +08:00
    上网不对线,对线用新号。
    xixixicat
        15
    xixixicat  
       2024-01-31 09:11:30 +08:00   1
    1.你可以故意以一个半公开的身份来上网,例如 百度百科搜索某某不知名导演 微博使用任意关键字搜索某个不知名人物的照片。然后上网冲浪时,随着时间流逝把这些假信息发在你手机号的微博 小红书等地方。欺骗开盒
    2.密码各不相同,使用密码管理器来统一管理
    3.记录好手机号绑定的各个账号 银行卡,n 年换一次手机号
    做到这些很难,我自己就做不到
    asche910
        16
    asche910  
       2024-01-31 09:14:15 +08:00
    没事别撕逼,不然谁那么无聊找你事
    mylastfire
        17
    mylastfire  
       2024-01-31 09:20:04 +08:00
    @gegeligegeligo 隔壁论坛是哪个 老哥
    MEIerer
        18
    MEIerer  
       2024-01-31 09:28:12 +08:00
    只要泄露过,那就无解
    cndenis
        19
    cndenis  
       2024-01-31 09:34:04 +08:00   1
    国内互联网信任链的核心节点是手机号, 换手机号就行了
    JensenQian
        20
    JensenQian  
       2024-01-31 09:35:24 +08:00 via Android
    和我躺平,无所谓,反正总不可能线下对线吧
    huang40614676
        21
    huang40614676 &bsp;
       2024-01-31 09:41:35 +08:00
    还补救啥,社工库里啥信息都能匹配,你换个手机号就不会被匹配了?别太搞笑了好吧
    forvvvv123
        22
    forvvvv123  
       2024-01-31 10:02:56 +08:00
    我也觉得普通人避免不了,主要是有些泄露事件是实名系统基础数据全国一锅端,这种根本没办法; 我都不在乎了,当面干就当面干,大不了决斗;
    lisxour
        23
    lisxour  
       2024-01-31 10:09:06 +08:00
    混网十几年,还是属于比较早接触电脑和互联网的 95 后,从未发生过线上冲突,也从没被人肉、网络攻击等等,在大部分圈子基本都是实名上网,唯一一次冲突还是在 q 群作为管理员踢了一个骂人闹事的,后来一直加我好友骂我,保持良好的网络作风比啥都有用

    PS:我也在社工库查到过我比较详细的信息,包括现在也一直还在用的手机等等信息,但我从不担心。。。
    InDom
        24
    InDom  
       2024-01-31 10:11:16 +08:00
    原地消失,换号重生之我是未实名认证的某国庆,某建国,某娟,某娜,某强,某梓涵...
    hahastudio
        25
    hahastudio  
       2024-01-31 10:11:26 +08:00
    普通人?普通人当然是没有办法
    上海公安还能泄露呢,想什么呢
    dumbass
        26
    dumbass  
       2024-01-31 10:12:04 +08:00
    @forvvvv123 当代普希金是吧
    Areman
        27
    Areman  
       2024-01-31 10:15:36 +08:00
    @cndenis 知道你身份证你名下所有手机号都能查到,换新没用的
    sayoll
        28
    sayoll  
       2024-01-31 10:16:14 +08:00 via Android
    不要脸就行了,国民能团结起来状告运营商最好了
    rb622
        29
    rb6221  
       2024-01-31 10:25:20 +08:00   1
    你说的东西恰好是三个维度,在一定程度上是有办法互相隔离的
    首先说手机号,大多数互联网服务提供商都要求提供手机号,所以这是没办法的事,对策是用多个手机号。盒手机号的目的是电话骚扰,这点很好处理,关闭陌生人接听即可。
    然后是身份证,要求提供身份证的可就少多了,即使有也是非必须的,比如我的百度账号就没有实名,哔哩哔哩也没有实名(实名就是提供身份证。这是额外的要求,因为系统不会根据你手机号判断你的姓名,手机号和实名的也可以不是同一人)
    身份证是比较核心的数据,别人知道你身份证可以查到很多,但是只要你尽量不提供身份证(也就是尽量不实名),那情况会好很多。
    最后是地址,地址的话一般来说是在网购平台泄漏的,这个是必需项而且没办法造假,那就只能提供的模糊一点,不要到门牌号了。

    至于公安系统泄漏,那是真无解的,这个在全世界也都是无解的。。。美国也一样,我有做外贸的朋友他们会去买泄漏的美国人身份然后用来办各种手续、卡证之类的东西。不过这个情况总的来说还是很少的,只能祈祷了

    我目前在社工库上看自己的信息都只能查到十几年前的地址和手机号,我觉得已经是比较成功的了
    rb6221
        30
    rb6221  
       2024-01-31 10:27:45 +08:00
    @janus77 #29 关于地址还有一些技巧,如果不是外卖这种,可以输隔壁小区的,反正是外卖柜,都一样。然后配上一个假名和专用手机号,基本是最大程度的混淆了
    WuwuGin
        31
    WuwuGin  
       2024-01-31 10:29:55 +08:00   3
    公安都能泄露你作为个普通人补救什么?实名打着可以反诈的名义推广了,现在全实名了电炸是不是被消灭了?要不然说韩国是内测服呢,全面实名制后只会更容易泄露隐私已经示范过了。
    usVexMownCzar
        32
    usVexMownCzar  
       2024-01-31 10:31:41 +08:00
    @janus77 办手机号的时候要提供身份证实名的,手机号身份证可以说是绑在一起的。
    rb6221
        33
    rb6221  
       2024-01-31 10:32:29 +08:00
    @chiaf #32 当然,但是泄漏方一般是网络服务提供者,他们不是运营商,不能通过手机号拿到你的身份证
    Liftman
        34
    Liftman  
       2024-01-31 10:42:18 +08:00
    做网安的表示。。。没有。。。你都已经泄露出去了。。。你还能怎么补救。一个人有=人人都有了。。
    zhouxj2018
        35
    zhouxj2018  
       2024-01-31 10:45:40 +08:00
    身份证照片、手持身份证照片、人脸识别视频这三个不泄露就行,其他的随缘吧,因为其他信息泄露跟你没有直接关系,而且泄露了,也没有什么挽回措施的。除非说你一直租房子住,所以外卖地址泄露可以搬家,经常换手机号,手机号泄露了可以换绑,但是其实这些东西除非你惹到谁了,不然对你影响也不算太大,只是推销电话会打到你手机上而已,这些推销电话的频率还不如你注册个公司当法人接到的骚扰电话多
    ztm0929
        36
    ztm0929  
    OP
       2024-01-31 12:22:11 +08:00 via iPhone
    感谢上面许多大佬的解答
    GCJER
        37
    GCJER  
       2024-01-31 13:33:42 +08:00
    有些政务网站接口可以越权请求,官方泄露最为致命。
    standchan
        38
    standchan  
       2024-01-31 13:46:04 +08:00
    如果自己没做错什么事情就被网暴,这样反而可以乘机让热度更大一点,然后直接直播带货。这年头挣到钱了,没过几天谁还认识你啊。疫情期间那么多事情,人们转头就忘了呢。
    gopher404
        39
    gopher404  
       2024-01-31 14:02:04 +08:00
    让自己变得平庸,不起眼,对任何人都没有威胁
    gpt5
        40
    gpt5  
       2024-01-31 14:22:16 +08:00   1
    定期搬家。
    定期更换手机号/使用临时或虚拟电话号码。
    使用一次性或匿名电子邮件地址。
    利用加密工具加密信息。
    不使用电子支付、银行卡、信用卡。
    使用预付费卡或礼品卡进行匿名支付。
    网购时通过支付额外费用让陌生人代付,且使用邻近地区的地址。
    全部上网活动通过 Tor 进行。
    不注册任何在线账号。
    不使用手机时取下电池,使用屏蔽包或盒子存放手机和其他电子设备,以防止远程信号追踪。
    社交媒体使用假名和不包含个人信息的头像。
    避免在社交媒体上共享个人信息。
    anyinuo0413
        41
    anyinuo0413  
       2024-01-31 14:54:10 +08:00
    我对象相比我就谨慎很多,不过社工一下还是能查到些信息
    我这种已经放弃抵抗的,社工一查基本上啥都能查出来…
    快递使用匿名、登记电话号关联性减弱,不注册无用推广 能稍微好一点点,但是想要社工库查不出来信息,除非脱离互联网…
    zhouweiluan
        42
    zhouweiluan  
       2024-01-31 15:14:49 +08:00
    躲不掉,那种社工库还只是个基础的,另外还有那种付费查询,有内鬼为了赚外快直接帮人现查,绝对精准。
    只要是个中国人,基本躲不掉开盒。
        43
    YanSep  
       2024-01-31 15:30:57 +08:00 via iPhone
    @ztm0929 之前也有过这种焦虑。后面我仔细想了下,我改变不了,索性就放弃。
    YanSep
    param
        44
    param  
       2024-01-31 15:43:25 +08:00 via Android
    你想将所有已绑定的 App 全部重新绑定外国未实名号码?
    恭喜你又将新号码关联上了
    deorth
        45
    deorth  
       2024-02-01 12:49:44 +08:00 via Android
    ztm0929
        46
    ztm0929  
    OP
       2024-02-01 19:27:04 +08:00
    @param 哈哈确实,老哥说的在理,不过现在绝大多数主流 App 都需要手机号,相比于直接断网归隐,倒是不大介意被黑客/社工库知道我这个“生活在中国大陆的虚拟外国人”hhh
    ztm0929
        47
    ztm0929  
    OP
       2024-02-01 19:28:51 +08:00
    @gpt5 大佬很硬核,也许将来犯事了可以用到,收藏了
    ztm0929
        48
    ztm0929  
    OP
       2024-02-01 19:32:06 +08:00
    @standchan 这一点不太苟同,对于看客来说真的不值一提,但对于遭受网暴的本人来说想必很痛苦,即使可能有机会带来额外热度赚钱恐怕也弥补不了(当然也主要是因为我自己这种小家子气的心态应该挺不过来。。。
    ztm0929
        49
    ztm0929  
    OP
       2024-02-01 19:35:06 +08:00
    @Liftman 大佬的网安指的是什么岗位?是私企的网络安全,还是网警呀?
    ztm0929
        50
    ztm0929  
    OP
       2024-02-01 19:44:23 +08:00
    @huang40614676 老哥误解我的意思了,我是觉得国内的 App 数据库管理不太靠谱(相对来说),而+86 手机号就相当于身份证号,再加上内鬼的隐患,就很容易一连串的查出来相关信息,而虚拟号码/未实名的实体号码也许就可以减弱一下这种关联,完全没有数据泄漏其实不太可能的,也不介意被查到单独的信息(即没有建立联系的)
    1Au0z3MI0JoxqyEg
        51
    1Au0z3MI0JoxqyEg  
       2024-04-29 16:50:46 +08:00   1
    如果是信息已经被泄露过的,我来给大家提供一个新的思路。上面也有大佬提到过,你的个人信息一旦泄露,基本上是全网同步的(这里指的不是广义的全网),所以单点清除是不可能的,那唯一能做的就是和过去做切割,当然这个代价有点大,如果不是必须的其实是没有必要这么做的。
    所谓的切割,其实就是重新用新的身份上网,以前身份注册的互联网账号全部停用(所以非必需没必要),换个新身份或者假身份继续来上网,这样你在互联网上再怎么活跃也不怕被开盒了,因为只要你做的切割够彻底,别人找到的也不是你
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     969 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 43ms UTC 19:27 PVG 03:27 LAX 12:27 JFK 15:27
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86