首先,从一个手机号,可以得到这个人的大概地理位置(市级)。
很多人的手机号都绑定了支付宝,去支付宝选择 “转账” --> “转账到支付宝账号”,输入手机号码,说不定就能得到名字(好像姓隐藏了) + 昵称。
然后,可以在微信、QQ 等社交软件上搜索,运气好的话,可以直接找到这个人的微信或者 QQ。
如果拿到了微信,那么至少可以得到这个人的昵称,很多人会习惯在茫茫互联网使用同一个昵称,如果运气好,通过搜索引擎 + 微信昵称,你还可以得到这个人其它网站的账号。另外,社交软件上的签名看似随意,可能也会透露出这个人的些许身份,比如公司或者地理位置。
微信朋友圈一般可以看前十条内容,如果能够加好友,也许能得到更多有用的信息——有的人会贴自拍、发定位或者其他看似无用的朋友圈等。从所发朋友圈的分布也能得到一些碎片信息,经常发鸡汤的可能更偏中老年人一点。
另外自拍照可以拿到“百度识图”上尝试搜索一番,说不定还能得到这个人在微博或者其它平台发过同样的图片。而定位则可以更加确认这个人的地理位置。
QQ 跟微信差不多是同样的做法,昵称、说说等,由于 QQ 更加开放,你还可以从相册、留言板、好友评论等维度更加详细的知道一些信息。通过对和目标有过接触(留言、评论等)的人的空间、QQ 信息等的了解,可以更深一步得到目标的背景相关信息(大致圈子、身份等)。同微信,说说、相册的发布频率和内容也能反映这个人的教育水平、基本素养甚至感情状况。具体内容有待进一步挖掘。
如果得到 QQ,则可以去 findmima 这个网站试试看(需要梯子)。运气好的话,又可以拿下这个人注册过的其它网站账号、密码(密码很多是 hash 过的,没用,不过能拿到账号也不错,也有小部分网站是明文密码),QQ 老密码甚至 QQ 群关系,且一般每个人都有些 QQ 群是实名的——比如班群。这样,就知道这个人的真实姓名了。
继续,还是 QQ 号,去贴吧全吧搜索,很多小伙伴年轻的时候都曾在贴吧留下过自己的 QQ 或者邮箱(我曾经费好大心血才将自己所有信息从百度贴吧清除掉,当初太傻)。如果运气好,你还可以得到这个人在贴吧的账号,也就是百度的账号,说不定还能看到这个人当初怎样中二过。
然后,去 reg007,用电话号码和 QQ 查查这个人注册过什么网站,其实原理很简单,就是那 QQ 邮箱或者电话号码去常用的网站模拟注册来确定是否注册过特定网站,不过 reg007 已经替我们做了这一步,直接用就好了。说不定又能拿到一大批信息。
交叉这些信息,按照一定规则排列组合,再去搜索引擎继续搜索,说不定又能获取到更多的信息,进入一个良性循环,越多的信息导致你可以搜索到更多的信息。
当然,如果有什么奇怪的途径例如找营业厅的人(某系统内部人员)直接查询,应该可以获取到最准确的基础数据,再通过这些基础数据通过上述方式交叉查询。
最后,也不排除什么信息都找不到。
一些个人隐私安全的建议
收发快递等,尤其从淘宝买东西,不要将地址填写的过于详细,比如「xx 路 xx 号 xx 小区 x 单元 x-x」这样的地址是不吼的,你可以写成 「xx 路 xx 号 xx 小区」,快递到小区门口给你打电话你再去取,宁可多走几步。外卖同理,最好别太详细。在不需要填写真实姓名的地方,最好也不要用真名。
切记,你经常在网络上使用的 ID 也算你的真名。
很重要的一点,不同网站的密码不要设置成一样的。虽然大部分网站会存储 hash 之后的密码,不保证有些比较犯二或者流氓的网站,会存储你的明文密码,一旦网站被拖库,很容易拿你的账号密码去撞别的网站。
有人觉得不同网站用不同密码很难,其实有一个简单的方法,就是在同样的密码后加上这个网站的域名,就不一样了。一般拖库是针对大批量用户,撞库也是同时操作大批账号,如果不同网站密码不相同,除非有人刻意检查每个密码的特征,否则其它网站密码就还是安全的。
最后一点建议,如果你对自己的隐私敏感,最好在互联网上有两个你甚至多个你,一个真实的你,一个你的分身。分身有自己的 QQ、微信、知乎、微博等,也会时不时发动态、发朋友圈等。
切记,分身不要和真实的你在同一个手机、同一个电脑浏览器登录,一般网站或软件都会对用户设备 ID 做记录,两个你在同一个设备登录,那么别人就能大约知道你和分身有关系。
不要经常或者最好不要在同一个 IP 活动。这两个没有任何交集最好,干坏事还是带面具的好~
OMAHA
用标准不断拓宽
健康医疗数据共享的边界