昨晚刷小红书刷到一篇被骗子使用ai产出内容欺骗,发现为ai产出,反被拉黑的帖子。通过苦主曝光的骗子主页截图开始尝试,浏览主页翻帖子寻找可用信息,通过骗子的帖子内容以及评论区数据分析比对,结合浏览器,微信搜索,通过多次进行网络公开信息就行分析比对后,最终确定了骗子身份,获取了骗子的学历信息求学经历,以及私人社交账号信息、连线下社交圈人物的个人信息。以上流出均是通过网络公开信息进行,无任何投毒操作(我也不会。过程当中不禁感慨,如今的互联网的泄露之严重,大家的信息安全意识之淡薄,尤其是爱在公开网络环境不加密分享的群体,简直和裸奔没有区别。就比如一些喜欢分享一些涉及个人信息相关的内容,如各种证书、奖项、个人荣誉等强指向性的内容时,请将所有敏感信息进行全码(最好不发,不装逼不会死,装逼容易飞起来),局部打码作用微乎其微,通过大量的交叉验证依旧可以轻松解密。公开暴露的内容越多,越细节,越是容易提升定位精度,就拿简单的用户名称/账号来说就应该避免使用强相关的信息如名字,生日之类的,突然想到昨天始皇抓骗子其他L站账号就是通过应该是名字缩写的相同字符串结合相同的行为模式进行连坐判定。暴露信息中能提取到的有效信息越多,就越容易被锁定。尤其是现在的一些应用对用户数据窃取的程度简直令人是令人发指,尤其是一些带有社交属性的应用,几乎都在进行数据盗窃,分享链接几乎和无一例外的带有用户信息的标记,通过分享,链接被打开一次,就会进行一次数据盗窃,这也是为什么现在各种大数据越来越同人性的原因。所以用着用着偷偷注册的小号就会被重新推荐到社交圈内。拿b站举例
![]()
实际定位视频内容只需要红框之前的内容,红框内的都是“鱼钩”。
在常见的国民应用中几乎都是这样,b站、抖音,这些还可以通过手动删除钩子的方式避免被提取信息,这方面我发现小红书做的是极其过分,小红书的分享链接剔除鱼钩部分,链接直接成为死链无法使用。
这是目前普遍存在的现象,在下载应用注册是,你的信息自主权已经被“强暴”了,要么别用,要用就接受,这完全就是霸凌。用户完全处于弱势地位,看似给了选择,实际是虚假的选择。尤其是ai时代,所有人的在被不断的蒸馏。在社工骗子的时候,使用浏览器搜索时,浏览器自带的ai已经能对一些浅层信息进行简单的搜集汇总并输出结论了。像避免这些只能在公开的网络环境输出时,主动有意识避免留下痕迹,避免使用相同要素构成的账号,多进行几层伪装,避免账号信息交叉。这些也只是在有限的程度进行信息保护,真遇肯花时间的也几乎是避无可避。网络不是法外之地,遵纪守法才是免死金牌,像骗子这种,早晚你就遇到能治你的了
(以上内容纯属小白班门弄斧的个人见解,无专业性)佬友们有啥保护信息安全的好方法也可以分享下 ![]()


