V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
TheBlade
V2EX  ›  问与答

社工库信息泄露有什么补救的办法吗

  •  
  •   TheBlade · 2022-06-21 21:28:53 +08:00 via Android · 5311 次点击
    这是一个创建于 915 天前的主题,其中的信息可能已经有所发展或是发生改变。
    信息泄露是不可逆的, 身份证信息等无法修改, 但是电话号码、密码等能够更换减少信息泄露的损失, v 站网友还有其他方法推荐吗
    19 条回复    2023-01-28 01:04:20 +08:00
    SenLief
        1
    SenLief  
       2022-06-21 21:49:04 +08:00
    重要的一点就是防诈骗,这些信息常规渠道做不了什么东西,主要是别被撞库就好,现在基本上都用密码管理器了,所以还好,

    防诈骗是个问题,尤其是父母。
    leafre
        2
    leafre  
       2022-06-21 21:49:26 +08:00   ❤️ 2
    就当泄露了,就当每个人都知道你身份证号码、姓名,其实这些信息在我们国家很多途径可以获取,即使别人知道也不要当作可以信任的人就不会上当了
    Buges
        3
    Buges  
       2022-06-21 22:25:57 +08:00 via Android   ❤️ 1
    这就是实名制最大的危害:不可更改的信息。
    IGJacklove
        4
    IGJacklove  
       2022-06-21 23:04:51 +08:00   ❤️ 1
    没啥补救的,而且真实的信息泄露远比你想象的要多.
    mekingname
        5
    mekingname  
       2022-06-21 23:27:11 +08:00   ❤️ 3
    只有一个方法,就是放更多假信息上去。

    因为你没有办法把网上的信息删掉,但是你可以让人看到这些信息无法分辨真伪。如果你的名字全国只有你一个人,那么只要他们使用你的名字到社工库里面一搜,你所有的信息全部都暴露出来的。但是如果你叫做李涛,那么他们可以搜出来十几万个李涛,每个人的信息都不一样,他没有办法直接判断哪个是你本人。这个时候,他们必须借助其它信息来缩小搜索范围。例如身份证号,籍贯,学校等等。能精确定位到一个人的,只有身份证号,手机号,某些社交帐号。

    如果你能把这些能精确定位到你的数据,混着各种假数据(姓名,真实身份证,手机号+几十个虚假工作单位+几十个虚假学校+几十个虚假家庭住址),在网上散布一遍,就相当于向社工库投假数据,这样一来,就算他们有你的身份证号,搜索出来发现这个人的信息乱得不成样子,他们就没有办法通过其它信息来缩小搜索范围,要找到你的真实信息成本就会高非常多。
    buermo
        6
    buermo  
       2022-06-21 23:50:18 +08:00 via Android
    与其研究怎么预防泄漏个人信息,我一直倾向假设自己所有信息已经泄漏。比如有平台靠个人信息就能登录就能追回密码这类的,我就默认不安全

    相当于我觉得对密码溅射这种广撒网的直接躺平,只要研究怎么别被定点暴力破解
    zhaogaz
        7
    zhaogaz  
       2022-06-22 00:07:10 +08:00
    用别人的
    abc8678
        8
    abc8678  
       2022-06-22 00:20:01 +08:00 via Android
    我身边大多数都是接到港台电话,然后听他们调戏骗子。而我只能接到冷冰冰的机器人在读台词
    abc8678
        9
    abc8678  
       2022-06-22 00:20:50 +08:00 via Android
    @mekingname 我到处放了假信息,结果电话过来不点名了,再后来就是冷冰冰的机器人。周围其他人都在调戏骗子,我不行
    CatMoe2333
        10
    CatMoe2333  
       2022-06-22 08:49:36 +08:00
    @abc8678 未尝不好,要是真想调戏骗子可以下回别人接到你去蹭一个
    tcpdump
        11
    tcpdump  
       2022-06-22 10:17:01 +08:00
    我用美区 ID ,实际上是小乡镇上的人,哪个屯的都知道,可怎么办啊。
    Cmdhelp
        12
    Cmdhelp  
       2022-06-22 16:21:47 +08:00
    泄漏是避免不了的,增强防骗意识
    Jekins
        13
    Jekins  
       2022-06-22 16:29:31 +08:00
    社工库怎么查老哥?
    abc8678
        14
    abc8678  
       2022-06-23 10:07:14 +08:00 via Android
    @CatMoe2333 想但不敢,万一收集声纹,然后模仿我的声音去骗人
    CatMoe2333
        15
    CatMoe2333  
       2022-06-23 10:18:33 +08:00
    @abc8678 这样怕没意义的,真正模仿你几十秒的声音就够了,平常说话都可能....
    TheBlade
        16
    TheBlade  
    OP
       2022-06-23 16:18:36 +08:00 via Android
    @abc8678 声纹还有 DNA 官方数据库都有在收集......
    TheBlade
        17
    TheBlade  
    OP
       2022-06-23 16:19:10 +08:00 via Android
    @Jekins tg 上有一些机器人可以
    voidtools
        18
    voidtools  
       2022-08-26 20:18:15 +08:00 via Android
    @abc8678 接电话又不要钱,我也想跟进前沿骗术。
    chancat
        19
    chancat  
       2023-01-28 01:04:20 +08:00 via Android
    。。。确实很恶心
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5519 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 19ms · UTC 08:37 · PVG 16:37 · LAX 00:37 · JFK 03:37
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.