在這大數(shù)據(jù)的信息時代我們都是透明人。手持身份證照片被壞人得到了,他們都會用來干些什么呢?
今天,小伙伴收到了這樣一條短信。。。這種騙人點病毒鏈接的詐騙短信大家應(yīng)該都見過。可是騙子竟然知道小伙伴的真正名字 !不過,知道手機號和對應(yīng)機主的名字還不算什么,這不,最近有個新聞火了。。。網(wǎng)曝可以在網(wǎng)上搜索到手持身份證。
與此同時,百度還躺了個槍,因為新聞上說百度搜索 “ 手持身份證照片 ” ,就會搜出很多 。。。不過這個鍋真的不能甩給百度,百度只不過是用算法根據(jù)關(guān)鍵詞搜索而已。其他的搜索引擎也能搜出類似結(jié)果 。。。
那么大家可能會納悶了,這照片是怎么流出的呢?
一些借貸類,信用類的軟件在注冊時都會有 “ 上傳本人手持身份證照片 ” 這類的要求。但是你真的以為這些拿了你資料的人都會把你的信息保管好么。。。
“ 裸條 ”借貸流出的照片
如果你的這種照片被壞人得到了,他們都會用來干些什么呢?
他們可能會用你的手持身份證照片開網(wǎng)店賣假貨,出了事之后馬上跑路,然后留下被查水表一臉懵逼的你。。。更嚴重點的,他們會用你的信息借網(wǎng)貸,一些不太正規(guī)的應(yīng)急借貸認證非常寬松,壞人用你的身份借了錢就可以跑路了~
可能有人會說,自己沒上傳過這種照片,很安全~我只想說,這只是冰山一角,在這個互聯(lián)網(wǎng)時代,想接近你,了解你的個人隱私,真的很容易 。。。
比如說,網(wǎng)上有一種身份證查詢工具,可以通過身份證號查出你的戶籍年齡之類的信息。這個還不算什么,因為身份證號是有規(guī)律的,知道了規(guī)律就很容易分析出來,比較小兒科 ~如果想獲取一個人更多的生活信息和個人隱私,手機號和郵箱之類的是首選。。。比如有些網(wǎng)站可以查出你用手機號或者郵箱注冊過什么網(wǎng)站。
隨便輸了個手機號搜索。。。搜索結(jié)果,能找到的東西還真是全面。。。
為什么這網(wǎng)站這么牛可以查到這個?
其實這不是特別難,我們先看張圖。我們會發(fā)現(xiàn),如果輸入一個已經(jīng)注冊過的賬號,網(wǎng)站會提醒已經(jīng)注冊過。所以這類網(wǎng)站就利用爬蟲腳本(按照一定規(guī)則自動抓取網(wǎng)絡(luò)信息的腳本)遍歷各大網(wǎng)站,通過網(wǎng)站回執(zhí)的結(jié)果判定你輸入的手機號都注冊過什么。不過只是知道曾經(jīng)注冊過什么,似乎很雞肋。。。其實這一點都不雞肋!因為現(xiàn)在 QQ 、微博 、微信 、人人等社交網(wǎng)站都有 “ 通訊錄好友 ”, “ 可能認識的人 ” 這類功能,只要在自己的手機通訊錄存上這個號碼,就能通過 “ 通訊錄好友 ” 功能來添加他了!
關(guān)注了他的微博,就可以看他過去的微博找到他的照片,了解他的年紀,工作,所在地等等,還能默默窺探他的動向。。。如果想的話,甚至可以關(guān)注經(jīng)常和他互動的人(這種人很可能是他的朋友),從他身邊的人身上來進一步了解他的生活環(huán)境和一些其他信息~甚至還可以假裝偶遇加他的 QQ 或者微信跟他聊天,直接從他嘴里 “ 套話 ” 。。。現(xiàn)在各位是不是覺得有些可怕了?更可怕的在后面呢!
知道了 QQ 郵箱賬號之類的信息,通過社工庫網(wǎng)站可以查詢曾用(沒準也是現(xiàn)用呢)密碼~
在社工庫通過 QQ 郵箱賬號查曾用密碼
如果這個密碼現(xiàn)在還能用,那事情可就變得更有趣了。。。
因為除了可以查看他曾經(jīng)的郵件來了解他,還可以通過郵箱賬號查詢曾經(jīng)注冊過的網(wǎng)站,然后再利用通過郵箱的密碼找回機制獲得登錄這個郵箱主人其他網(wǎng)站賬號的權(quán)利~
通過登錄這些網(wǎng)站,就可以短時間內(nèi)獲得賬號主人的大量信息,這個人就變成了一個透明人。。。
可能有差友會說,這整個過程太麻煩了!其實還有更牛X的社工庫可以讓你 “ 一步到位 ” ~
一次搜索,搞定所有!姓名、住址、身份證、手機等等應(yīng)有盡有。。。
隨便搜了個很大眾的名字“ 張偉 ”
(果然應(yīng)有盡有,具體就不截圖了,大家想象一下。。。)
搜索結(jié)果里還有來源這個選項,數(shù)據(jù)有很多來源,比如 “ 淘寶買家 ”,“ 7K7K ”,“ 天涯 ”,“ CSDN ” 等等。。。
至于這些信息都是怎么泄露出來的,大家看個以前的新聞吧~“800 萬用戶信息泄露”、“酒店開房記錄被泄露”
而且據(jù)一些干 “ 技術(shù)活 ” 的小伙伴們反映,這些明面上能查到的泄露數(shù)據(jù)都是幾年前的老數(shù)據(jù)了,已經(jīng)爛大街,現(xiàn)有新數(shù)據(jù),準確度高,圈內(nèi)人都在默默用,不聲張。。。
那么會有人問了,關(guān)于信息泄露,有沒有什么解決方法?
其實沒有解決方法,只能以防范為主。。。
可以注冊幾個 ID 不同的郵箱,然后用這些不同的郵箱注冊不同的東西,比如用 QQ 郵箱注冊游戲,用 163 郵箱注冊社交軟件。
這樣注冊比較分散,就算郵箱淪陷了也不會所有東西都失守~
其次就是密碼一定要經(jīng)常換,而且盡量不同賬戶密碼不同,防止別人知道一個密碼之后,就能登錄你的所有賬號。
如果覺得賬號密碼太雜難記的話,可以合理利用密碼管理類軟件,只記住這個軟件的密碼就好了。
某密碼管理類軟件
還有就是千萬別貪小便宜,別參加路邊掃碼注冊錄入信息送充電寶這類的活動,人家拿著你的信息賣的錢沒準能買 5 個充電寶~
馬路上讓人掃碼注冊的地推
最后就是聽天由命了,其實大家不必那么緊張,只要平時不惹事,除了騙子和廣告商,一般不會有人對咱們這種吃瓜群眾感興趣。。。
2898站長資源平臺旅游服務(wù)排行榜:http://www.2898.com/webmain/lyjd_lyfw.htm