V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
sleepybear1113
V2EX  ›  信息安全

有没有说一下,今年 315 晚会的“获客”方式的用户数据的来源?

  •  
  •   sleepybear1113 · 15 天前 · 3365 次点击

    看了那块的全程,还是一点都不知道,人家口中的,点击了公众号,就能概率获取点击人的手机号登信息。或者拨打 400 电话直接拿到电话信息。

    400 电话这个,难不成是和运营商串通?那么公众号的呢?买的收费盒武器库匹配?那也不对啊,咋就能追踪到呢?

    还有抖音直播间,很明显的一个画面是用的是 Android 的无障碍。但是对方的信息又是怎么泄露的?还是已经脱库了,在匹配库而已?

    这块还有几个别的,一下子想不起来了,有没有补充的?

    20 条回复    2025-03-19 00:19:03 +08:00
    ooh
        1
    ooh  
       15 天前   ❤️ 1
    腾讯呀,3 分钱一次。
    最近看到的一个“犯罪嫌疑人彭某利用维护学生信息平台职务之便,非法窃取多地学生信息 70 余万条,并以 40 余万元价格贩卖给“个人信息中间商”费某某、和某某等人。”
    用钱从内部突破是最容易的。
    xiaoqidev
        2
    xiaoqidev  
       15 天前   ❤️ 1
    运营商内鬼的可能性很大,2014 年就见过类似平台,输入电话就能查通话记录,但不是实时的。然后也曾接到过 12110 电话,对方知道你最近访问过某个网站,能直接打给你,所以技术上应该是完全可能的
    povsister
        3
    povsister  
       15 天前 via iPhone   ❤️ 1
    八成运营商内鬼
    yyzh
        4
    yyzh  
       15 天前 via Android   ❤️ 1
    https://www.aliyun.com/product/dypns
    https://cloud.tencent.com/product/nvs
    可能用了上面这种类似的技术吧.用流量的话拿到你电话号码不麻烦
    Raynard
        5
    Raynard  
       15 天前   ❤️ 1
    200x 年,稍微有点权限,短信内容都能随便看

    权限这个东西,真不知道哪里有个口子
    samli12
        6
    samli12  
       15 天前   ❤️ 3
    运营商有流量详单的,前几年你甚至能自己导出 excel 下载
    gaobh
        7
    gaobh  
       14 天前   ❤️ 1
    号码认证服务,三大运营商和云服务商都提供
    changyang
        8
    changyang  
       14 天前 via iPhone
    400 电话数据按说只有运营商有的,内鬼可能性大
    公众号的数据只有腾讯有,内鬼可能性大
    直播间用户手机号可能通过被泄漏的大量订单信息匹配得到
    lanyi96
        9
    lanyi96  
       14 天前
    运营商
    est
        10
    est  
       14 天前
    归根结底还是实名制

    实名制归根结底还是 周济 干出来的第一发。
    julyclyde
        11
    julyclyde  
       14 天前
    @est 周济是教育部的
    EngAPI
        12
    EngAPI  
       14 天前
    有这么多社工库,微信号,电话号对应的名字地址
    MoeDisk
        13
    MoeDisk  
       14 天前
    安卓无障碍浮窗应该只是抓取用户 ID ,然后可能是有个社工数据库在线匹配字段?有提过数据来源可以通过爬虫技术。
    mingtdlb
        14
    mingtdlb  
       14 天前
    哪天能做到犯法重罚,估计会好点,年年报 年年都一样
    panda1001
        15
    panda1001  
       14 天前 via Android
    链接不贴了,流量上网获取手机号的原理
    [防溯源] "一键登录"是把双刃剑,如何关闭手机号码一键登录业务
    est
        16
    est  
       14 天前
    @julyclyde 我名字记这么准确,那我肯定知道自己在说什么。
    MarkToWin
        17
    MarkToWin  
       14 天前 via Android
    抖音那个,通过类 autojs 工具无障碍,获取到用户的 userid 。有个接口可以拿你公开电话,本质还是自己泄露的。
    BaiLinfeng
        18
    BaiLinfeng  
       14 天前
    @MarkToWin 抖音那个,通过类 autojs 工具无障碍,获取到用户的 userid 。有个接口可以拿你公开电话,本质还是自己泄露的。怎么说?怎么财操作的?
    longlonglanguage
        19
    longlonglanguage  
       12 天前
    @BaiLinfeng 抖音的不行,在灰产行业没听过抖音的 uid 和手机泄露,应该是采访弄错了,我看过某个“截流”团队开发的软件,说实话菜的扣脚,就是用软件在评论区一对一的私信,几十年的老技术了。公众号是自己的公众的数据,可不是别人的公众号。应该是公众号存的有微信用户的 uid ,反正微信的 uid 和手机号是被泄露的。至于那些抓网站用户手机号的,那就纯属销售在瞎扯淡,很明显是运营商有内鬼,数据库早就建好了,想要那个网站的,把网址扔进去匹配数据再导出来,声称是爬虫爬作为掩饰手段。
    longlonglanguage
        20
    longlonglanguage  
       12 天前
    抖音的不行,在灰产行业没听过抖音的 uid 和手机泄露,应该是采访弄错了,我看过某个“截流”团队开发的软件,说实话菜的扣脚,就是用软件在评论区一对一的私信,几十年的老技术了。公众号是自己的公众的数据,可不是别人的公众号。应该是公众号存的有微信用户的 uid ,反正微信的 uid 和手机号是被泄露的。至于那些抓网站用户手机号的,那就纯属销售在瞎扯淡,很明显是运营商有内鬼,数据库早就建好了,想要那个网站的,把网址扔进去匹配数据再导出来,声称是爬虫爬作为掩饰手段。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   3566 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 22ms · UTC 00:54 · PVG 08:54 · LAX 17:54 · JFK 20:54
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.