人肉搜索,大家都很熟悉了,这个应该叫“社会工程学”,就是根据一些有限的资料和一般人的心理特征,来进行密码猜测等。
我一个朋友在拍拍网购物时,由于不知道交易规则,直接打1000块到对方账户了,人家确定收到钱却没有发货,后来索性人间蒸发。很囧…
我帮他搜索了一下那个人的资料,收获不少东西。把这些资料发到他的邮箱,如果那人还是不退款,报案也可以用的。
搜索过程:首先,目前的资料只有那个人的名字,拍拍网店地址和手机号码(三个资料)
1:通过拍拍地址,可以知道其QQ号码,根据相应链接和结合百度关键字,找到他的另1个店面(淘宝);
2:根据名字,通过QQ校友和校内网,搜获得他的高中和大学信息,以及周围好友情况;
3:进入其QQ空间,空间已经加密,根据其相关资料,猜测密码成功。发现留言板也有受害用户进去骂他的内容,看来此人人品确实有问题。
4:读了他几篇日志,发现此人已经就业,现在上海某公司上班。
5:QQ空间相册有“上海一日游”的加密相册,那个人很懒,密码一样的…
这个例子告诉我们,同一项事件的密码组不应该有关联。在相册获取到他真实照片,长的很帅气,可人品不咋的。
6:变换关键字,用他的名字搭配手机号码在百度和Google两边并行搜索,百度没有结果,但是Google搜索到两个页面,那个人注册了阿里巴巴的个体经营联系资料。获取到他的固定电话,也就是家里的电话。(Google是一个不错的工具)
7:根据固定电话,查询到其地址。另外,还搜索到两个当地的论坛,在那里推销产品的,进去注册了论坛,查看他的资料,但是没有新资料获取。
8:人肉搜索基本结束了
截止搜索获取骗子的资料:生日,所在地,手机号码,固定电话,就读高中、大学,工作地址,各店铺地址以及他的照片等 通过搜索到的固定电话打过去,当事人老爸听了电话,知道事情后,训了他儿子一顿,后来,当事人承诺发货或者退款,并要求不要再往他家里打电话。至此,事件完满结束。
提示:人肉搜索是违法行为,勿用于违法领域
|