什么是网络人肉搜索以及如何预防?


由于我们生活在网络世界,我们揭示了自己大量的个人信息。个人信息、照片和地理标记告诉世界你是谁以及你在你最喜欢的网站和社交媒体网络上的位置。你的数字足迹遍布整个网络。如果有人不喜欢你并且准备收集这些信息,你可能会成为网络人肉搜索的受害者。

什么是网络人肉搜索?

网络人肉搜索是指获取、入侵和公开他人个人信息的行为,例如姓名、地址、信用卡号码和电话号码。网络人肉搜索可能针对个人或整个组织。网络人肉搜索的原因多种多样,但胁迫是最常见的原因之一。由于文档经常被下载和共享,网络人肉搜索是一个俚语,源自单词“.doc”。

黑客已经设计了各种网络人肉搜索方法,但其中最常见的一种是找到受害者的电子邮件地址。在获取受害者的电子邮件后,黑客会尝试破解密码并访问受害者的帐户以获取更多个人信息。

它是如何运作的?

数据可以通过多种方式收集,从简单的收获数据到复杂的入侵。将大量自我披露与低安全级别结合起来,你就创造了一个灾难的配方。攻击者可以在短时间内发现你惊人的信息。

以下是最流行的技术 -

嗅探 Wi-Fi(数据包)

黑客可以轻松访问公共 Wi-Fi 网络。网络人肉搜索者可以轻松拦截你的互联网连接并查看实时数据,例如你浏览的网站。这意味着你的个人信息(如登录凭据和密码)有被盗的危险。

检查文件的元数据

攻击者只需查看你的文件信息就可以了解很多关于你的信息。例如,如果你转到 Word 文件的“详细信息”部分,你可能会看到谁创建了它,谁更新了它,它是什么时候创建的,甚至可能来自哪个公司。

照片中也存在 EXIF 数据。这显示了用于拍摄照片的智能手机或相机的型号以及拍摄的分辨率和时间。如果拍摄时 GPS 已开启,它还可以泄露你的位置。

记录 IP 地址

黑客还可以通过电子邮件或短信将 IP 记录器(一段未被注意的代码)发送到你的设备,从而跟踪你的 IP 地址。

网络人肉搜索的危害

通常,网络人肉搜索是一种有针对性的攻击。某人的社交媒体帖子可能会在网上疯传,或者他们可能在一个特定的爱好小组或社交圈中很有名。也许他们在敏感或政治问题上的观点与网络人肉搜索者不同。后果可能非常深远。

最令人震惊的是所谓的“钓鱼执法”。当有人打电话给执法部门,举报暴力犯罪或其他人时,特警队会被派往现场。被骚扰的人不知道发生了什么事,这种沟通错误可能导致严重后果。

根据暴力和破坏的严重程度,用户可能被迫更改电子邮件地址和电话号码。由于干扰和虚假报告的程度,如果他们的工作场所被发现,可能会导致工作终止。

如何避免成为网络人肉搜索的受害者?

由于搜索工具和网上随时可用的信息种类繁多,几乎任何人都可能成为网络人肉搜索的受害者。

如果你曾经在互联网论坛上发表评论、加入社交网络网站、签署在线请愿书或购买房地产,你的信息就会公开可用。此外,任何人在公共数据库、县记录、州记录、搜索引擎和其他存储库中搜索信息都会发现大量数据。虽然这些信息可供真正有兴趣查找信息的人使用,但你可以采取一些措施来保护你的数据。以下是一些措施

使用 VPN 隐藏你的 IP 地址。

VPN(虚拟专用网络)提供针对 IP 地址泄露的更高级别的安全性。在到达公共互联网之前,VPN 会加密用户互联网流量并将其通过该服务服务器之一发送,使你能够匿名浏览网络。Kaspersky Secure Connection 保护你的对话隐私,并在你使用公共 Wi-Fi 时保护你免受网络钓鱼、恶意软件、病毒和其他网络风险的侵害。

良好的网络安全必不可少。

使用防病毒和恶意软件检测软件,网络人肉搜索者无法通过恶意应用程序窃取信息。定期更新你的软件有助于避免安全“漏洞”,这些漏洞可能导致你被入侵和成为网络人肉搜索的受害者。

使用强密码。

强密码结合了大小写字符、数字和符号。为不同的帐户使用多个密码,并定期更改它们。如果你难以记住密码,请使用密码管理器。对于不同的平台,使用不同的用户名。如果你使用 Reddit、4Chan、Discord、YouTube 等在线论坛,请为每个服务使用不同的身份和密码。

为不同的需求创建不同的电子邮件帐户。

考虑将你的工作、个人和垃圾邮件帐户分开。避免向公众提供你的电子邮件地址。它仅应用于与密友、家人和其他信任的联系人的私人沟通。使用你的垃圾邮件帐户注册帐户、服务和促销活动。最后,无论你是自由职业者还是与某个组织相关联,都可以公开你的工作电子邮件地址。

检查并更新你在社交媒体网站上的隐私设置。

检查你的社交媒体隐私设置,以确保你对共享的信息量以及与谁共享感到满意。

考虑你将使用哪些平台来完成各种任务。如果你出于个人目的使用平台,请加强你的隐私设置(例如,在 Facebook 或 Instagram 上与朋友和家人共享图片)。假设你正在将平台用于商业用途(例如,在 Twitter 上监控突发新闻并发布到你的工作的链接)。在这种情况下,你可能希望将某些设置公开,避免发布重要的个人信息或照片。

应使用多因素身份验证。

这意味着你——以及任何尝试登录你帐户的其他人——将需要至少两项身份验证才能访问你的帐户,通常是你的密码和电话号码。黑客除了需要受害者的密码外,还需要访问 PIN 码,这使得他们更难以访问某人的设备或在线帐户。

注意欺诈性电子邮件。

网络人肉搜索者可能会使用网络钓鱼诈骗欺骗你提供个人信息,例如你的家庭地址、社会安全号码,甚至密码。当你收到声称来自银行或信用卡公司并要求你提供个人信息的邮件时,请务必小心。金融机构永远不会通过电子邮件索取此信息。

请求删除 Google 搜索结果中的信息。

在 Google 搜索结果中发现个人信息的人可以请求删除。Google 通过提供在线表格简化了此过程。许多数据经纪人在网上提供此类信息,主要用于背景调查和犯罪记录调查。创建 Google 警报。

为你的完整姓名、电话号码、家庭地址或你担心的任何其他私人信息设置 Google 警报,这样你就会知道它是否意外出现在网上。

更新于: 2022 年 3 月 15 日

252 次查看

开启你的 职业生涯

通过完成课程获得认证

开始学习
广告