當前位置: 華文世界 > 科技

資訊泄露只是小事?後果太可怕!揭秘4大資訊泄露方式及預防對策

2024-02-14科技

不說話、不出門、不社交,也逃不掉。只需提供這些數碼如手機號、身份證號/護照號、銀行卡號、微訊號、QQ號等,就能查到你的戶籍、身份證正反面、婚姻狀況、開房記錄、犯罪記錄、交通軌跡、名下房產等資訊,效率很高,下單3天內就可出貨。

互聯網快速發展的時代,我們沒有私密可言,生活中處處都透露著私密侵犯、資訊泄露的危險。下面蝠妹為大家總結了資訊泄露最常見的4中方式,資訊量大、建議點贊收藏,你好我好大家好~

圖片來源:社工內部人員

1、社工庫

社工庫中儲存了數以億計的個人資訊,包含姓名、手機號、身份證號、快遞地址、郵箱地址、社交賬戶(qq、微博)甚至開房記錄等私密資訊。黑客攻擊和內部人員泄露是這些資訊主要的來源之一。

內部人員泄露則是指雇員、合作夥伴或供應商利用許可權向外部人員泄露敏感資訊。

黑客利用網站的漏洞攻破系統,獲取使用者的數據,如註冊資訊、登入賬號、密碼、瀏覽資訊和交易明細等可售賣的資訊。另外,黑客也會編寫或獲取能夠自動收集互聯網上資訊的爬蟲軟件,用於獲取個人私密和商業機密。

今年6月,【南方都市報】報道報道的爬蟲事件就是如此。

預防措施:

生活中,我們盡量避免向他人透露如上資訊,尤其是涉及私密部份,如身份證號等;

網上沖浪時,尤其是在下載各軟件或註冊賬號,需要輸入我們個人資訊時,選擇正規渠道下載,不必要的軟件不要下載,不知名的軟件寧可不用也不要實名認證,安裝防火墻,使用加密軟件,保護我們的資訊保安。

聊天方面還是推薦蝙蝠app,國內加密聊天軟件的領頭羊,社交人必備,無需實名認證,0彈窗廣告,有密聊模式(聊天雙方頭像隱藏),技術上采用端對端加密技術,全方位保護你的資訊保安和聊天私密。

2、偽基站

偽基站指的是透過短訊群發器、短訊發信機等器材搜取以偽基站為中心、一定半徑範圍內的手機卡資訊,並偽裝成營運商的基站。偽基站能任意冒用他人手機號碼向使用者手機發送詐騙、廣告推銷等短訊。

偽基站的常規操作是:先冒充如10010、95588官方客服號碼,然後發送偽裝成兌換積分、修改賬號密碼等形式的釣魚網站連結給使用者,接著使用者進入釣魚網站,填寫銀行卡賬號、密碼等個人資訊,並下載實際為木馬病毒的安全控制項,最後盜取使用者賬戶內的資金。

預防措施:

留意手機訊號突然消失,手機訊號突然消失,可能是偽基站群發短訊入侵之時;

安裝攔截軟件,利用手機保安軟件,透過技術手段辨識偽基站發來的詐騙短訊;

改用安全性更強的手機,查詢偽基站的受害者可發現,以中國移動和中國聯通的使用者占多數,各地聯手公安整治偽基站的也多數是中國移動和中國聯通各地分公司,而中國電信及其使用者報案要求查處的在百度上還沒搜尋到相關案例,這一現象令人覺得蹊蹺。原因在於偽基站無法連線電信的CDMA網絡。

3、單據泄露

我們日常生活出行中,火車票、快遞物流單、購物紙質對賬單、銀行業務單、消費發票等單據遺失會導致個人資訊泄露。

雖然現在很多紙質單取消了,但電子版的各項資訊一旦被他人看到,也有泄露的危險。

預防措施:當然是保存好你的單據啦,包括你的個人簡歷,凡是涉及到個人資訊的紙質檔,最好是撕碎了再扔,或者直接焚燒。

4、釣魚網站

釣魚網站是指欺騙使用者的虛假網站,其將網站登入頁面偽裝成類似正規網站的登入頁面,欺騙消費者或者竊取存取者送出的賬號和密碼資訊。

釣魚網站一般只有一個或幾個頁面,和真實網站差別細微。釣魚網站是互聯網中最常碰到的一種詐騙方式,通常偽裝成銀行及電子商務、竊取使用者送出的銀行賬號、密碼等私密資訊的網站。

預防措施:

在遇到不明連結時,一定不要輕易的填寫自己的賬號資訊!如果在不確定連結是否為真實連結時可以向學校,單位有關人員進行合適確認。一般來說,以http://t.cn.....或http://url.cn.....等的連結大多為釣魚連結。

或者在你不確定連結是否為釣魚連結時,你可以隨便填寫錯誤的賬號密碼,檢視上面的報錯資訊,是否報錯。

資訊泄露事件頻頻發生,給大家都帶來了巨大的損失。這些事件的發生說明了資訊保安的重要性,也提醒了我們要加強資訊保安措施,預防和應對可能的風險。同時,我們也應遵守法律和道德標準,拒絕參與或支持任何非法行為,保護個人私密和資訊保安。