V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
anyVtoex2
V2EX  ›  信息安全

个人信息泄漏问题

  •  
  •   anyVtoex2 · 2024-04-16 01:14:35 +08:00 via iPhone · 8059 次点击
    这是一个创建于 380 天前的主题,其中的信息可能已经有所发展或是发生改变。
    就是在微信群揭露一个骗子,骗子直接把我真实姓名说出来了。我微信群使用的是微信的昵称,而且群里我也从没说过自己的真实姓名。请问这个骗子是怎么做到的呢?这也太恐怖了,真的细思极恐
    62 条回复    2025-02-08 13:25:08 +08:00
    2xvaHoK2LGxQ29R5
        1
    2xvaHoK2LGxQ29R5  
       2024-04-16 01:19:03 +08:00 via Android
    手机号吧,现在基本上有个手机号,地址姓名 ID 全带的出来
    BEza5k2j7yew0VN9
        2
    BEza5k2j7yew0VN9  
       2024-04-16 01:26:35 +08:00
    在群里发起转账可以看每个人名字最后一个字。再结合其他途径
    LaoDahVong
        3
    LaoDahVong  
       2024-04-16 02:00:39 +08:00
    手机号就是开盒钥匙. 有钱可以去 telegram 上开开自己试试. 有没有懂哥说个市场价.
    disorientatefree
        4
    disorientatefree  
       2024-04-16 03:33:53 +08:00
    @LaoDahVong 自己开自己都不用花钱啊。。。 最无语的是我还查到过自己以前点的外卖
    datocp
        5
    datocp  
       2024-04-16 03:41:32 +08:00 via Android
    社工系统是普通人能用的方法
    当年查一个考生的联系方式,同事动用关系使用了公安的系统。。。
    gransh
        6
    gransh  
       2024-04-16 03:48:15 +08:00
    别怕,报地址来信砍
    anyVtoex2
        7
    anyVtoex2  
    OP
       2024-04-16 05:35:49 +08:00 via iPhone
    @kangyue9999 但是我并有在微信群中显示手机号
    anyVtoex2
        8
    anyVtoex2  
    OP
       2024-04-16 05:37:23 +08:00 via iPhone
    @gsy20050126 是的,我刚试了一下,还可以看到最后一个字,但是这个不能对姓氏做出验证。 如果是微信好友转账是可以验证姓氏的这个我知道。
    anyVtoex2
        9
    anyVtoex2  
    OP
       2024-04-16 05:37:59 +08:00 via iPhone
    @LaoDahVong 关键是微信群里怎么知道的电话呢,我也没有给出电话号码。
    anyVtoex2
        10
    anyVtoex2  
    OP
       2024-04-16 05:38:41 +08:00 via iPhone
    @kangyue9999 手机号我在微信群里没有给出。
    anyVtoex2
        11
    anyVtoex2  
    OP
       2024-04-16 05:39:32 +08:00 via iPhone
    @gransh 怕倒是不怕,就是想知道对方具体是怎么知道的
    Hole
        12
    Hole  
       2024-04-16 06:50:07 +08:00
    @datocp 最后花多少钱买了岗位?
    ovoo
        13
    ovoo  
       2024-04-16 07:28:28 +08:00 via Android   ❤️ 1
    通过微信群获取到 wxid ( pc hook ,或者微信机器人),你已泄漏的数据里有 wxid 和关联的手机号码,或者他通过人工查询,社工群里有这种业务?

    手机号码关联到的东西那就多了,我有个朋友,银行卡号都有记录。

    恐怖如斯!
    fuckallmm
        14
    fuckallmm  
       2024-04-16 07:50:10 +08:00   ❤️ 12
    实名认证带来了精确诈骗。
    所以我严重怀疑搞实名认证和诈骗的人,本来就是同一波人。
    evan9527
        15
    evan9527  
       2024-04-16 08:02:51 +08:00
    @fuckallmm #14 道高一尺,魔高一丈了这是。
    mengdu
        16
    mengdu  
       2024-04-16 08:39:15 +08:00
    这不报警。先废对面一个微信号。
    LieEar
        17
    LieEar  
       2024-04-16 08:48:04 +08:00
    微信 id-->手机号-->个人信息
    macaodoll
        18
    macaodoll  
       2024-04-16 08:52:52 +08:00 via Android
    微反手机号再反个户,几百块的事情
    EndlessMemory
        19
    EndlessMemory  
       2024-04-16 09:02:07 +08:00
    telegram 可以开盒,基本上大部分人的信息都被泄露过
    syz66541
        20
    syz66541  
       2024-04-16 09:04:02 +08:00
    你的微信名是不是以前用过手机号或者 QQ 号
    yolee599
        21
    yolee599  
       2024-04-16 09:08:25 +08:00 via Android
    wxid 吧,各种餐馆点餐程序,你点了同意估计能获取一些信息,然后再泄露
    wanwaneryide
        22
    wanwaneryide  
       2024-04-16 09:11:17 +08:00
    @LaoDahVong 试过免费的,用自己的 QQ 号查到了曾经用过的密码 的
    wanwaneryide
        23
    wanwaneryide  
       2024-04-16 09:14:58 +08:00   ❤️ 1
    @yolee599 各种公众号或者小程序不是获取的 openid 吗?而且每个关注的主体对象不同,openID 也不一样,openID 跟手机号对应没问题,问题是 openID 怎么跟 wxid 对应关联?
    wanwaneryide
        24
    wanwaneryide  
       2024-04-16 09:17:37 +08:00
    @mengdu 没用的,我也因为信息泄露被打推销电话报警了,警察说是谁每天不接几个推销骚扰电话,我说别人能指名道姓,警察说很难查,不了了之了
    yph007595
        25
    yph007595  
       2024-04-16 09:24:40 +08:00
    @LaoDahVong #3 我开过别人,2-3 年前吧,那时候那个社工机器人还是有免费额度的。飞常准。
    dif
        26
    dif  
       2024-04-16 09:24:40 +08:00
    目前快递和外卖还未对收货人实名,我一般都随便起个名字。还真接到电话说我是不是 xxx 。无所谓了,大环境就这样,泄露了又如何。
    incubus
        27
    incubus  
       2024-04-16 09:35:14 +08:00
    tg 的社工库里,你的什么信息都有,感觉强制实名的政策,让我的信息这么便宜
    shmilypeter
        28
    shmilypeter  
       2024-04-16 10:11:14 +08:00
    你没有加片子我就不清楚了,你加了骗子,骗子有你的微信号,是可以根据你微信号查你绑定手机号,然后有了你手机号就可以出道你本人乃至全家户籍了。
    当然这一切都需要成本。骗子要是出道你花的成本大几百是有的。
    yybhf
        29
    yybhf  
       2024-04-16 10:13:03 +08:00   ❤️ 1
    手机号实名惹的祸
    Huelse
        30
    Huelse  
       2024-04-16 10:30:28 +08:00
    @fuckallmm 迪拜没有实名认证吧?哪里的诈骗怎么也这么多呢?
    Belmode
        31
    Belmode  
       2024-04-16 10:38:14 +08:00
    个人信息早就泄漏完了,每天都能收到 n 个推销电话,上来就指名道姓,在干嘛都知道~
    我已经摆烂了,只要银行卡密码还是安全的,我也不想太多了。
    NewYear
        32
    NewYear  
       2024-04-16 11:03:45 +08:00
    @gsy20050126
    微信群没有转账功能。


    @LieEar
    微信群不显示 ID 。
    NoOneNoBody
        33
    NoOneNoBody  
       2024-04-16 11:17:51 +08:00
    人不会记起自己生活中不注重隐私的细节,但电脑会

    首先,只有一个号且做很多事的话,就不要问“怎么泄露”了,太简单了
    例如这家是**某,另一家是某某*(宇宙行短信就是这个),合起来就是了,更简单就是大量临时工

    别人知道你不是恐怖的,恐怖的是 —— 你还以为别人会不知道
    mengdu
        34
    mengdu  
       2024-04-16 11:26:47 +08:00
    @wanwaneryide 打推销电话那是 1 对 1 ,它这个在微信群里泄漏你个人信息,这个有证据的情况下,都确认是哪个微信号发出来的信息,这种会处理的,B 站上看过类似的。
    totoro625
        35
    totoro625  
       2024-04-16 11:47:37 +08:00
    他说你叫张三你给自己暗示自己叫李四就行,别在意

    你情绪波动了你就输了

    他再乱发隐私信息直接报警
    majula
        36
    majula  
       2024-04-16 12:12:39 +08:00
    你的微信号有绑定个人实名手机号么?

    如果绑定了,就没什么可说的了。腾讯的裤被扒光也不是一回两回了。。
    kernelpanic
        37
    kernelpanic  
       2024-04-16 12:46:20 +08:00
    去年有人公布了 wxid--手机号 大概 11 亿条记录, 估计你的在里面.
    知道手机号,去社工库里查一下, 姓名身份证住址都有了, 然后各种政务平台的接口, 估计能弄到结婚证,驾驶证,户籍,出生证明,大头照,三网名下号,社保记录, 找内鬼可以实时定位, 通话记录,开房记录, 银行流水
    sm0king
        38
    sm0king  
       2024-04-16 14:49:41 +08:00
    有时候也不需要,之前在群里聊天,有个人讲了他自己的一些事情。
    我简单去求证了一下,然后就知道他是哪个人了。
    比如他说他在 xx 公司任 xx 职位,刚好我对那个公司非常熟悉,根据他说的,有些事情细节能对上,他不像在说假,然后简单了解了一下,很快我就定位到这个网友叫啥了。
    真就就这么简单。
    Nicksong
        39
    Nicksong  
       2024-04-16 15:08:15 +08:00
    通过抓包,获取你的微信原始 id ,就是 WX_xxxx 这串,然后去 tg 就能查到,泄露的库好像是滴滴
    anyVtoex2
        40
    anyVtoex2  
    OP
       2024-04-16 18:18:33 +08:00 via iPhone
    @ovoo 微信群没加好友点进头像看不到 wxid 吧?这是不是需要某种机器人呢?
    anyVtoex2
        41
    anyVtoex2  
    OP
       2024-04-16 18:20:55 +08:00 via iPhone
    @shmilypeter 是的,群里没有加骗子,也不知道他是怎么做到的
    anyVtoex2
        42
    anyVtoex2  
    OP
       2024-04-16 18:22:31 +08:00 via iPhone
    @kernelpanic 那问题是怎么才能获取到 wxid 呢?这个很容易获取到吗? 这信息也太容易泄漏了吧。真的是越是实名,个人信息越是裸奔……
    anyVtoex2
        43
    anyVtoex2  
    OP
       2024-04-16 18:24:18 +08:00 via iPhone
    @majula 现在大家不都要绑手机吗?如果这样的话,关键的第一步他怎么获取到我的微信关键信息呢,这都是在群里,也没加好友
    anyVtoex2
        44
    anyVtoex2  
    OP
       2024-04-16 18:25:26 +08:00 via iPhone
    @totoro625 没啥波动的,但是不能细想,就这个问题。有点细思极恐的感觉,所以好奇怎么做到的。
    ovoo
        45
    ovoo  
       2024-04-16 18:32:26 +08:00
    @anyVtoex2 玩过 pc hook 的微信机器人,一键获取所有群成员的 wxid ,其它的机器人也是也可以的,甚至随便找个解密微信数据库的项目也可以看到 wxid
    totoro52
        46
    totoro52  
       2024-04-16 18:49:22 +08:00
    1. wxid 在 IOS 系统下可以拿到,但微信上次泄露的数据很少,也有可能你在泄露的数据当中
    2. 你的网名有关联性,按照你的网名+地区就可以顺藤摸瓜, 先查你的网名看看有没有在某些 APP 、网站有没有关联,有的话看 IP 属地是否有关联,有的话就可以进一步确认是你,假设是微博, 直接就可以直接查手机号,再跟你手机号顺藤摸瓜。
    3. 你在群里的聊天记录的相关信息暴露了自己,比如分享过一些 APP 的链接,小红书或者抖音之类的,马上就可以得知你是谁。
    tunggt
        47
    tunggt  
       2024-04-16 18:50:50 +08:00
    实名制下,你信息被泄露不是最正常不过的吗?

    你自己查一下社工库就会知道
    xiamy1314
        48
    xiamy1314  
       2024-04-16 18:57:22 +08:00
    2024 了,还有啥隐私。。。
    cirzear
        49
    cirzear  
       2024-04-16 19:23:10 +08:00
    获取 wxid,跟之前泄露的数据对比搞到手机号吧
    苹果越狱装插件,安卓 root 装,看个 wxid 都是基本功能
    qviqvi
        50
    qviqvi  
       2024-04-16 20:31:12 +08:00
    社工库经营者甚至招聘公安为他们服务,有人工查询,一次几百,实时位置都可以查
    Rickkkkkkk
        51
    Rickkkkkkk  
       2024-04-16 20:38:35 +08:00
    搜 上海公安, 10 亿数据泄露

    你不会以为手机号这种东西还是隐私吧
    ingram22mb30
        52
    ingram22mb30  
       2024-04-16 21:02:34 +08:00 via Android
    阿里、百度、腾讯、字节……互联网公司都覆盖几乎全部中国籍人类的个人信息,明明是大家都有信息。怎么能叫泄漏呢,应该叫信息共享。
    xiaoranj
        53
    xiaoranj  
       2024-04-16 21:18:17 +08:00   ❤️ 1
    你以为你要对抗的只是微信,其实是整个中国互联网对你信息的歇斯底里
    Paranoid1119
        54
    Paranoid1119  
       2024-04-17 00:33:44 +08:00
    @NewYear 可以在群里给某个人转账就看到最后一个字了
    xdzhang
        55
    xdzhang  
       2024-04-17 09:16:51 +08:00
    @datocp 现在管得可严了,之前有动了进去的。
    xiebruce
        56
    xiebruce  
       2024-04-17 10:24:42 +08:00
    @Paranoid1119 没有加好友也能给它转?步骤是怎样的?我找半天也没找到怎么在群里转账给一个没有加好友的人
    dododada
        57
    dododada  
       2024-04-17 15:25:37 +08:00
    @Rickkkkkkk 哦,这个我有印象,里面的内容记录匪夷所思
    starryloki
        58
    starryloki  
       2024-04-17 16:50:43 +08:00
    @NewYear wxid 只是不对你显示而已,想获取很容易
    Paranoid1119
        59
    Paranoid1119  
       2024-04-18 00:08:33 +08:00
    @xiebruce 可以的,点击加号红包旁边有个转账然后选择哪个人就可以了,就显示名字最后一个字了
    BadFox
        60
    BadFox  
       2024-04-22 17:26:35 +08:00
    去年微信爆出过一次通过 wxid 反查绑定手机号的接口,有手机号基本整个人就被盒出来了。当时应该有人批量拖了一批做库,但我不太确定是不是通过这个渠道。也可能是通过常用 ID 和群内的一些零散聊天做的社工分析。
    imtaotao
        61
    imtaotao  
       172 天前
    @kernelpanic 这个在哪里可以查一下
    wangleitao513
        62
    wangleitao513  
       81 天前 via Android
    飞机上是有些,简单的查查没联系的老同学微信号还行:
    https://t.me/wmsgk1_bot?start=6632966632
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1384 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 27ms · UTC 00:00 · PVG 08:00 · LAX 17:00 · JFK 20:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.