V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
anyVtoex2
V2EX  ›  信息安全

个人信息泄漏问题

  •  
  •   anyVtoex2 · 14 天前 via iPhone · 5190 次点击
    就是在微信群揭露一个骗子,骗子直接把我真实姓名说出来了。我微信群使用的是微信的昵称,而且群里我也从没说过自己的真实姓名。请问这个骗子是怎么做到的呢?这也太恐怖了,真的细思极恐
    60 条回复    2024-04-22 17:26:35 +08:00
    kangyue9999
        1
    kangyue9999  
       14 天前 via Android
    手机号吧,现在基本上有个手机号,地址姓名 ID 全带的出来
    gsy20050126
        2
    gsy20050126  
       14 天前
    在群里发起转账可以看每个人名字最后一个字。再结合其他途径
    LaoDahVong
        3
    LaoDahVong  
       14 天前
    手机号就是开盒钥匙. 有钱可以去 telegram 上开开自己试试. 有没有懂哥说个市场价.
    disorientatefree
        4
    disorientatefree  
       14 天前
    @LaoDahVong 自己开自己都不用花钱啊。。。 最无语的是我还查到过自己以前点的外卖
    datocp
        5
    datocp  
       14 天前 via Android
    社工系统是普通人能用的方法
    当年查一个考生的联系方式,同事动用关系使用了公安的系统。。。
    gransh
        6
    gransh  
       14 天前
    别怕,报地址来信砍
    anyVtoex2
        7
    anyVtoex2  
    OP
       14 天前 via iPhone
    @kangyue9999 但是我并有在微信群中显示手机号
    anyVtoex2
        8
    anyVtoex2  
    OP
       14 天前 via iPhone
    @gsy20050126 是的,我刚试了一下,还可以看到最后一个字,但是这个不能对姓氏做出验证。 如果是微信好友转账是可以验证姓氏的这个我知道。
    anyVtoex2
        9
    anyVtoex2  
    OP
       14 天前 via iPhone
    @LaoDahVong 关键是微信群里怎么知道的电话呢,我也没有给出电话号码。
    anyVtoex2
        10
    anyVtoex2  
    OP
       14 天前 via iPhone
    @kangyue9999 手机号我在微信群里没有给出。
    anyVtoex2
        11
    anyVtoex2  
    OP
       14 天前 via iPhone
    @gransh 怕倒是不怕,就是想知道对方具体是怎么知道的
    Hole
        12
    Hole  
       14 天前
    @datocp 最后花多少钱买了岗位?
    ovoo
        13
    ovoo  
       13 天前 via Android   ❤️ 1
    通过微信群获取到 wxid ( pc hook ,或者微信机器人),你已泄漏的数据里有 wxid 和关联的手机号码,或者他通过人工查询,社工群里有这种业务?

    手机号码关联到的东西那就多了,我有个朋友,银行卡号都有记录。

    恐怖如斯!
    fuckallmm
        14
    fuckallmm  
       13 天前   ❤️ 12
    实名认证带来了精确诈骗。
    所以我严重怀疑搞实名认证和诈骗的人,本来就是同一波人。
    evan9527
        15
    evan9527  
       13 天前
    @fuckallmm #14 道高一尺,魔高一丈了这是。
    mengdu
        16
    mengdu  
       13 天前
    这不报警。先废对面一个微信号。
    LieEar
        17
    LieEar  
       13 天前
    微信 id-->手机号-->个人信息
    macaodoll
        18
    macaodoll  
       13 天前 via Android
    微反手机号再反个户,几百块的事情
    EndlessMemory
        19
    EndlessMemory  
       13 天前
    telegram 可以开盒,基本上大部分人的信息都被泄露过
    syz66541
        20
    syz66541  
       13 天前
    你的微信名是不是以前用过手机号或者 QQ 号
    yolee599
        21
    yolee599  
       13 天前 via Android
    wxid 吧,各种餐馆点餐程序,你点了同意估计能获取一些信息,然后再泄露
    wanwaneryide
        22
    wanwaneryide  
       13 天前
    @LaoDahVong 试过免费的,用自己的 QQ 号查到了曾经用过的密码 的
    wanwaneryide
        23
    wanwaneryide  
       13 天前   ❤️ 1
    @yolee599 各种公众号或者小程序不是获取的 openid 吗?而且每个关注的主体对象不同,openID 也不一样,openID 跟手机号对应没问题,问题是 openID 怎么跟 wxid 对应关联?
    wanwaneryide
        24
    wanwaneryide  
       13 天前
    @mengdu 没用的,我也因为信息泄露被打推销电话报警了,警察说是谁每天不接几个推销骚扰电话,我说别人能指名道姓,警察说很难查,不了了之了
    yph007595
        25
    yph007595  
       13 天前
    @LaoDahVong #3 我开过别人,2-3 年前吧,那时候那个社工机器人还是有免费额度的。飞常准。
    dif
        26
    dif  
       13 天前
    目前快递和外卖还未对收货人实名,我一般都随便起个名字。还真接到电话说我是不是 xxx 。无所谓了,大环境就这样,泄露了又如何。
    incubus
        27
    incubus  
       13 天前
    tg 的社工库里,你的什么信息都有,感觉强制实名的政策,让我的信息这么便宜
    shmilypeter
        28
    shmilypeter  
       13 天前
    你没有加片子我就不清楚了,你加了骗子,骗子有你的微信号,是可以根据你微信号查你绑定手机号,然后有了你手机号就可以出道你本人乃至全家户籍了。
    当然这一切都需要成本。骗子要是出道你花的成本大几百是有的。
    yybhf
        29
    yybhf  
       13 天前   ❤️ 1
    手机号实名惹的祸
    Huelse
        30
    Huelse  
       13 天前
    @fuckallmm 迪拜没有实名认证吧?哪里的诈骗怎么也这么多呢?
    Belmode
        31
    Belmode  
       13 天前
    个人信息早就泄漏完了,每天都能收到 n 个推销电话,上来就指名道姓,在干嘛都知道~
    我已经摆烂了,只要银行卡密码还是安全的,我也不想太多了。
    NewYear
        32
    NewYear  
       13 天前
    @gsy20050126
    微信群没有转账功能。


    @LieEar
    微信群不显示 ID 。
    NoOneNoBody
        33
    NoOneNoBody  
       13 天前
    人不会记起自己生活中不注重隐私的细节,但电脑会

    首先,只有一个号且做很多事的话,就不要问“怎么泄露”了,太简单了
    例如这家是**某,另一家是某某*(宇宙行短信就是这个),合起来就是了,更简单就是大量临时工

    别人知道你不是恐怖的,恐怖的是 —— 你还以为别人会不知道
    mengdu
        34
    mengdu  
       13 天前
    @wanwaneryide 打推销电话那是 1 对 1 ,它这个在微信群里泄漏你个人信息,这个有证据的情况下,都确认是哪个微信号发出来的信息,这种会处理的,B 站上看过类似的。
    totoro625
        35
    totoro625  
       13 天前
    他说你叫张三你给自己暗示自己叫李四就行,别在意

    你情绪波动了你就输了

    他再乱发隐私信息直接报警
    majula
        36
    majula  
       13 天前
    你的微信号有绑定个人实名手机号么?

    如果绑定了,就没什么可说的了。腾讯的裤被扒光也不是一回两回了。。
    kernelpanic
        37
    kernelpanic  
       13 天前
    去年有人公布了 wxid--手机号 大概 11 亿条记录, 估计你的在里面.
    知道手机号,去社工库里查一下, 姓名身份证住址都有了, 然后各种政务平台的接口, 估计能弄到结婚证,驾驶证,户籍,出生证明,大头照,三网名下号,社保记录, 找内鬼可以实时定位, 通话记录,开房记录, 银行流水
    sm0king
        38
    sm0king  
       13 天前
    有时候也不需要,之前在群里聊天,有个人讲了他自己的一些事情。
    我简单去求证了一下,然后就知道他是哪个人了。
    比如他说他在 xx 公司任 xx 职位,刚好我对那个公司非常熟悉,根据他说的,有些事情细节能对上,他不像在说假,然后简单了解了一下,很快我就定位到这个网友叫啥了。
    真就就这么简单。
    Nicksong
        39
    Nicksong  
       13 天前
    通过抓包,获取你的微信原始 id ,就是 WX_xxxx 这串,然后去 tg 就能查到,泄露的库好像是滴滴
    anyVtoex2
        40
    anyVtoex2  
    OP
       13 天前 via iPhone
    @ovoo 微信群没加好友点进头像看不到 wxid 吧?这是不是需要某种机器人呢?
    anyVtoex2
        41
    anyVtoex2  
    OP
       13 天前 via iPhone
    @shmilypeter 是的,群里没有加骗子,也不知道他是怎么做到的
    anyVtoex2
        42
    anyVtoex2  
    OP
       13 天前 via iPhone
    @kernelpanic 那问题是怎么才能获取到 wxid 呢?这个很容易获取到吗? 这信息也太容易泄漏了吧。真的是越是实名,个人信息越是裸奔……
    anyVtoex2
        43
    anyVtoex2  
    OP
       13 天前 via iPhone
    @majula 现在大家不都要绑手机吗?如果这样的话,关键的第一步他怎么获取到我的微信关键信息呢,这都是在群里,也没加好友
    anyVtoex2
        44
    anyVtoex2  
    OP
       13 天前 via iPhone
    @totoro625 没啥波动的,但是不能细想,就这个问题。有点细思极恐的感觉,所以好奇怎么做到的。
    ovoo
        45
    ovoo  
       13 天前
    @anyVtoex2 玩过 pc hook 的微信机器人,一键获取所有群成员的 wxid ,其它的机器人也是也可以的,甚至随便找个解密微信数据库的项目也可以看到 wxid
    totoro52
        46
    totoro52  
       13 天前
    1. wxid 在 IOS 系统下可以拿到,但微信上次泄露的数据很少,也有可能你在泄露的数据当中
    2. 你的网名有关联性,按照你的网名+地区就可以顺藤摸瓜, 先查你的网名看看有没有在某些 APP 、网站有没有关联,有的话看 IP 属地是否有关联,有的话就可以进一步确认是你,假设是微博, 直接就可以直接查手机号,再跟你手机号顺藤摸瓜。
    3. 你在群里的聊天记录的相关信息暴露了自己,比如分享过一些 APP 的链接,小红书或者抖音之类的,马上就可以得知你是谁。
    tunggt
        47
    tunggt  
       13 天前
    实名制下,你信息被泄露不是最正常不过的吗?

    你自己查一下社工库就会知道
    xiamy1314
        48
    xiamy1314  
       13 天前
    2024 了,还有啥隐私。。。
    cirzear
        49
    cirzear  
       13 天前
    获取 wxid,跟之前泄露的数据对比搞到手机号吧
    苹果越狱装插件,安卓 root 装,看个 wxid 都是基本功能
    qviqvi
        50
    qviqvi  
       13 天前
    社工库经营者甚至招聘公安为他们服务,有人工查询,一次几百,实时位置都可以查
    Rickkkkkkk
        51
    Rickkkkkkk  
       13 天前
    搜 上海公安, 10 亿数据泄露

    你不会以为手机号这种东西还是隐私吧
    ingram22mb30
        52
    ingram22mb30  
       13 天前 via Android
    阿里、百度、腾讯、字节……互联网公司都覆盖几乎全部中国籍人类的个人信息,明明是大家都有信息。怎么能叫泄漏呢,应该叫信息共享。
    xiaoranj
        53
    xiaoranj  
       13 天前   ❤️ 1
    你以为你要对抗的只是微信,其实是整个中国互联网对你信息的歇斯底里
    Paranoid1119
        54
    Paranoid1119  
       13 天前
    @NewYear 可以在群里给某个人转账就看到最后一个字了
    xdzhang
        55
    xdzhang  
       12 天前
    @datocp 现在管得可严了,之前有动了进去的。
    xiebruce
        56
    xiebruce  
       12 天前
    @Paranoid1119 没有加好友也能给它转?步骤是怎样的?我找半天也没找到怎么在群里转账给一个没有加好友的人
    dododada
        57
    dododada  
       12 天前
    @Rickkkkkkk 哦,这个我有印象,里面的内容记录匪夷所思
    starryloki
        58
    starryloki  
       12 天前
    @NewYear wxid 只是不对你显示而已,想获取很容易
    Paranoid1119
        59
    Paranoid1119  
       12 天前
    @xiebruce 可以的,点击加号红包旁边有个转账然后选择哪个人就可以了,就显示名字最后一个字了
    BadFox
        60
    BadFox  
       7 天前
    去年微信爆出过一次通过 wxid 反查绑定手机号的接口,有手机号基本整个人就被盒出来了。当时应该有人批量拖了一批做库,但我不太确定是不是通过这个渠道。也可能是通过常用 ID 和群内的一些零散聊天做的社工分析。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1247 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 23:24 · PVG 07:24 · LAX 16:24 · JFK 19:24
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.