前段时间,群友问我,数据泄露的方式有多少种?我们预防的时候如何防止被诈骗,小编就整理了一下,手头能够获取到公民个人信息的途径,为穷尽打击做参考。
1,内鬼贩卖(内勤文职经手资料,疫情流调)
2,诱导注册(虚假注册淘宝咸鱼,钓鱼网站,算命,朋友圈)
3,黑客脱裤
4,诈骗获取(虚假链接,贷款提供,理财,疫情等)
5,木马,gsm劫持获取(裸聊等,短信劫持)
6,开源获取(手机换盆,交友网站、博客,婚恋网站,租房信息、启信宝、企查查、天眼查、58同城等类似中介网站,以前的社工库)
7,社会活动泄露(培训班,补习班,快递公司,建材家居市场,银行办卡,学校资料,广告公司)
8,数据处理弃用
9,线下手段密取(偷拍,跟踪,邻里口传,流窜、私企事业国企甚至单位通讯录公开)
10,政务公开(大多冒充领导诈骗,信息大多来自于政务公开)
11. 黑客手段这块,从技术上可以细分下,脱裤(有数据库读取权限,csdn事件),api接口越权(无需数据库权限,qq群数据泄露事件),api接口滥用(例如通过注册接口,密码找回接口,批量判断用户是否注册目标网站),通过跨域信息获取类的漏洞获取敏感信息,终端或者网络设备的
12、大数据公司的灰色业务(比如缓存证件接口的查询结果到自己服务器,为套路贷提供征信数据等)
13、政务网站发布信息未脱敏(直接以文章或者表格文件发布相关人员的身份证信息等)
14、微信、陌陌等带有类似开放朋友圈功能的交友类app,加虚拟位置,设置爬虫获取附近人朋友圈记录喜欢就请转发关注转发吧。
保护个人信息人人有责,打击网络犯罪需要你我共同努力。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...