
5亿微博用户信息泄露背后:BTC与暗网数据的纠缠
在目前中心化架构的互联网服务下,尽管各大互联网公司尽力防备,数据泄露事件层出不穷。
作者:碳14
如果有一个你从不认识的陌生人窥探到了你的微博、贴吧、qq账号和密码,如果他们还知道你的真实姓名甚至是身份证号,你会不会觉得很恐惧?
再如果,你是一个「喜欢偷懒」的人,不仅不经常改动自己的账户密码,反而因为嫌设置多个密码麻烦而把所有的账户密码都设置为同一个。在这种情况下,一旦你的一个账号密码泄露,你会不会觉得更加恐惧?
然而这样的事情,已经在现实中发生了。
近日,有用户发现5.38亿条微博用户信息在暗网出售,其中,1.72亿条有账户基本信息,售价0.177比特币。涉及到的账号信息包括用户ID、账号发布的微博数、粉丝数、关注数、性别、地理位置等。
而当我们进一步探察究竟时,我们才发现,原来这只是隐私数据贩卖冰山一角。
01 Telegram上的数据灰产
Telegram是一款匿名聊天软件。如果在这款聊天软件上搜索「社工库」,你便能找到网传出售5亿微博用户数据的灰产商家。
据数位在「社工库」查找自己信息的人士反映,他们查到的个人资料几乎都属实,不仅手机号是真实的,甚至连微博密码都是真实的。
经过验证碳链价值发现,「社工库」出售的不仅仅是微博相关数据,它还支持QQ查手机/手机查QQ,微博uid查手机/手机反查微博,贴吧账号查手机/手机查贴吧账号。
此外,「社工库」甚至可以可以提供密码、快递、开房、户籍、地址、身份证 、邮箱、账户、个人征信报告等全方位的数据隐私查询服务。这几乎意味着,如果你想要窥探某个人,而「社工库」又拥有他的数据,你只需要花一定数量的金钱,就能够得到你想要的信息。——甚至是那些社会名流,也不能幸免。(「社工库」在教程中甚至以「范冰冰」作为案例。)
而在「社工库」的大群里,就有人询问如何查看「开房记录」。
02 数字货币充当支付手段
查询这些数据所需要花费的金钱是多少呢?他们又是如何收钱的呢?
根据教程,「社工库」以「积分机制」的形式贩卖服务。用户可以通过BTC或者以太坊为服务充值以获取积分,然后使用积分可以查询各种服务。当然,在「社工库」的话语体系里,这种购买行为被称之为「赞助」。
通过0.00678个比特币,或者0.358个以太坊,用户可以获260积分。充值积分越多,获得单个积分也就越便宜,例如0.01个比特币能够获得499积分,0.03比特币能够获得2303积分,0.05个比特币能够获得5756积分。此外,如果你能够为「社区库」贡献数据,你还能够获得奖励积分。
其中,10积分可以做一次普通查询,约等于10元一次;50积分(50元)可以查一个贴吧/QQ微博套餐服务;个人征信报告则卖到了1200元。
如果你没有数字货币,但仍然想要购买服务,该怎么办呢?很简单,你可以让机器人帮你代买比特币,不过代购只支持BTC地址,并且代购价格会高于交易所内的正常价格。
此外,教程还向用户推荐了数字货币购买通道,Localbitcoins、Paxful、火币和LOcalethereum均在推荐之列。
由于灰产交易在今日引发了媒体的强烈关注,加入Telegram群购买服务的人也随之激增。目前尚不清楚,这件事究竟为数字货币行业导入了多少流量,但比特币和以太坊的价格在今日暴涨。其中比特币价格上涨了8.6%,至5800美元;以太坊的价格上涨了8.4%,至125美元。
03 保护好你的隐私
在目前中心化架构的互联网服务下,尽管各大互联网公司尽力防备,数据泄露事件层出不穷。再加上在这个时代,数据慢慢变成了一种重要的生产要素,同时猎奇之风盛行,「贩卖隐私」的灰色产业链也就应运而生了。
在这样的环境下,保护好个人的隐私数据,已经成为了一件刻不容缓的事情。
例如,我们应该禁用浏览器第三方Cookie,远离钓鱼网站,不下载不明APP;我们还应该注册多个邮箱或使用临时邮箱,使用多套密码;针对那些重要的金融应用,我们应该避免使用重复度高的密码,并且注意定期更换。
如果注册的账号或者密码过多,无法在脑海里记住,你可以找一个小本子,把所有的账号和密码记录下来。需要的时候,查看一下之前的记录即可。
最后,赶紧去修改密码吧!
来源:碳链价值
比推快讯
更多 >>- 穆拉诺环球投资暂停比特币储备金库计划
- 特朗普签署行政命令,正式实施美日贸易协议
- 美联储传声筒:美联储理事提名人米兰考虑任职期保留白宫职务实属罕见安排
- 美元指数上涨 0.21%,收于 98.348
- 美股三大股指收涨,阿里巴巴跌 4%
- 美银预测美联储 9 月会议将出现严重内部分歧
- OpenAI将于明年推出AI赋能招聘平台
- 特朗普政府提交新论据,寻求法院支持罢免美联储理事库克
- 孙宇晨回应 WLFI 黑名单事件:仅进行少量充值测试,不会影响市场
- 美联储固定利率逆回购接纳 201.28 亿美元
- WLFI 将 Justin Sun 地址列入黑名单
- 特朗普家族支持的加密项目 WLFI 和 ABTC 今日均跌超 20%
- Stripe 与 Paradigm 孵化的支付公链 Tempo 已上线私有测试网
- 美联储威廉姆斯指出劳动力市场面临移民挑战
- 美联储威廉姆斯称消费者表现存在不稳定性
- 美参议院最快将于今日公布最新市场结构立法草案
- 美联储威廉姆斯:降息至中性水平将变得适宜
- 美联储威廉姆斯表示未见关税对通胀的二次效应
- 美联储威廉姆斯预计 2025 年通胀率为 3 %至 3.25 %
- 美联储威廉姆斯:如果经济符合我的预测,预计利率将逐步下调
- Stripe 和 Paradigm 宣布推出专注于支付的区块链项目 Tempo
- BlockSpaceForce 与 Mainnet Capital 合作推出加密对冲基金,目标管理规模 1 亿美元
- 或属同一鲸鱼的两钱包恐慌性抛售 3690 枚 ETH
- 美联储理事提名人米兰:关税并不会引发通货膨胀
- Tether 于以太坊链上新增铸造 20 亿枚 USDT
- 美联储理事会提名人称财政计划不应相互对立
- ETH Strategy 增持 233 枚 ETH,以太坊总持仓量达到 12040 枚
- DeFi Development Corporation 增持 196,141 枚 SOL,总持有量达 2,027,817 枚 SOL
- Greeks.live:市场正处于明显下跌过程,BTC 中短期 IV 拉升至 40%
- pump.fun:过去一周回购价值 12,192,383 美元 PUMP 代币
- 美股加密储备公司普跌,ABTC 跌超 17%
- Strategy 或将成为 S&P 500 首家以比特币为核心的企业
- 美联储理事会提名人批评劳工统计局数据质量下滑
- Arkham:贝莱德出售约 1.5 亿美元的 ETH,同时买入近 3 亿美元的 BTC
- Jito 基金会宣布对 JTO 代币经济学进行四项更新,已完成首轮 100 万美元 JTO 回购
- Cumberland 从 Coinbase Prime 提取 22086 枚 ETH
- ether.fi 过去 24 小时用户注册量增长近 600%
- Venus 1300 万美元钓鱼攻击事件受害者回顾:攻击系 Lazarus 黑客组织所为,源自一次伪装的 Zoom 会议邀请
- 美联储理事会提名人米兰:美联储的独立性对经济至关重要,总统提名我是因为他赞同我的政策观点
- Greeks.live:交易者普遍认为当前市场处于关键技术位附近
- 数据:8 月以太坊 CEX 现货交易量接近 4800 亿美元,高于比特币
- 美股三大股指转跌,标普 500 指数抹去开盘涨幅
- Buidlpad:已启动 BARD 公售结算与退款,代币申领将于 TGE 开放
- 过去 1 小时全网爆仓超 4500 万美元,主爆多单
- 马斯克的 X Money 计划因监管机构和员工流失而受阻
- 美国 8 月服务业终值略逊于初值,未来经济增长仍存下行风险
- 怀俄明州发行的稳定币 FRNT 即将上线 Hedera
- 美国司法部已对美联储理事丽莎·库克展开刑事调查
- Circle 宣布原生 USDC 和 CCTP V2 即将上线 Plume
- 数据:超 61%的 MKR 已兑换成 SKY