Learn

38 ArtikelKategorie: Alle
Verhaltenskorrelation

Was Kontokorrelation bedeutet

Ein anonymes Konto zu erstellen reicht allein nicht aus, um Anonymität herzustellen.

Benutzername. Icon. Profil. E-Mail-Adresse. Telefonnummer. Login-Zustand. Follow-Beziehungen. Beitragsinhalt.

Wenn sich solche Informationen mit einem Realnamenkonto oder einem früheren Konto überschneiden, werden getrennte Konten als Konten derselben Person gesehen.

Das ist Kontokorrelation.

Konten werden nicht nur über Namen verbunden

Kontokorrelation bedeutet, dass mehrere Konten mit derselben Person oder derselben Organisation verbunden werden.

Auch wenn der echte Name nicht geschrieben wird, verbinden sich Konten über verschiedene Hinweise.

HinweisBeispielWas geschieht
BenutzernameGleiche ID, ähnliche IDWird per Suche mit einem früheren Konto verbunden
IconGleiches Bild, gleiche FigurWird durch Bildsuche oder Erinnerung verbunden
ProfilGleiche Hobbys, Beruf, RegionÜberschneidet sich mit dem Realnamenkonto
E-Mail-AdresseWiederverwendung der Realnamen-E-MailWird mit persönlichen Informationen verbunden
TelefonnummerRegistrierung mit derselben NummerWird zu einem starken Identifikator
Follow-BeziehungenGleiche Freunde oder gleiche KreiseWird aus Beziehungen geschlossen

Bei einem anonymen Konto reicht es nicht aus, nur das sichtbare Erscheinungsbild neu zu machen. Auch die dahinterliegenden Registrierungsinformationen und Verhaltensmuster müssen getrennt werden.

Wiederverwendung von Benutzernamen ist gefährlich

Benutzernamen sind Informationen, nach denen leicht gesucht werden kann.

Einen alten Handle leicht verändert verwenden. Dasselbe Wort wie im Realnamenkonto einfügen. Immer verwendete Zahlen oder ein Geburtsdatum einfügen. Dieselbe ID in mehreren Diensten verwenden.

Das alles kann zur Verbindung mit früheren Informationen führen.

Ein Benutzername für Anonymität muss getrennt vom Realnamenkonto und früheren Konten gedacht werden. Wenn er nur nach leichter Merkbarkeit gewählt wird, rückt er näher an das frühere Selbst.

Icons und Bilder verbinden sich ebenfalls

Icons sind überraschend starke Hinweise.

Gleiches Foto. Gleiche Illustration. Gleiche Komposition. Gleiche Bearbeitung. Gleiches generiertes KI-Bild.

Auch wenn das Bild selbst nicht dasselbe ist, fällt eine ähnliche Atmosphäre oder dasselbe Ausgangsmaterial Menschen auf, die einen kennen.

Frühere Konten können auch durch Bildsuche gefunden werden. Dasselbe Icon wiederzuverwenden sollte vermieden werden.

Für ein anonymes Icon sollten Material, Bildstil und Thema vom Realnamenkonto getrennt werden.

Registrierungsinformationen sind an der Oberfläche nicht sichtbar

Das Beunruhigende an Kontokorrelation sind Informationen, die nicht im Profil angezeigt werden.

E-Mail-Adresse. Telefonnummer. Wiederherstellungs-E-Mail. Login-Gerät. Login-IP. Werbe-ID. Zahlungsinformationen.

Andere Nutzer können diese Informationen nicht sehen. Auf Dienstseite werden sie jedoch zur Identifikation verwendet.

InformationWer sie sehen kannWorauf zu achten ist
E-Mail-AdresseDienstbetreiberNicht dieselbe wie beim Realnamenkonto verwenden
TelefonnummerDienstbetreiberWird zu starker Identitätsprüfungsinformation
Wiederherstellungs-E-MailDienstbetreiberVerbindet sich mit der Realnamen-Umgebung
Login-GerätDienstbetreiberNutzung vom selben Gerät ist sichtbar
ZahlungsinformationenDienstbetreiber, ZahlungsanbieterWerden mit persönlichen Informationen verbunden

Bei Anonymität müssen nicht nur das für andere sichtbare Profil, sondern auch die an den Dienst gegebenen Registrierungsinformationen geprüft werden.

Follow-Beziehungen und Austausch werden sichtbar

Ein Konto existiert nicht für sich allein.

Wem man folgt. Wem man antwortet. Auf wessen Beiträge man reagiert. In welchen Kreisen man sich bewegt.

Auch solche Beziehungen werden zu Hinweisen.

Wenn Realnamenkonto und anonymes Konto denselben Menschen folgen, entsteht der Eindruck derselben Person. Auch wenn nur auf dieselben Freunde reagiert wird, fällt das auf.

Wer Anonymität wahren möchte, muss auch beim Mitbringen von Beziehungen vorsichtig sein.

Auch Gewohnheiten im Austausch werden zu Korrelationshinweisen.

Immer sofort auf Beiträge derselben Person reagieren. An Insiderwitzen aus denselben Kreisen wie beim Realnamenkonto teilnehmen. Zur gleichen Zeit auf dasselbe Thema reagieren.

Solches Verhalten erscheint natürlicher als ein Profil. Auch wenn ein neues Konto erstellt wird, wird es schwerer, als andere Person gesehen zu werden, wenn Beziehungen und Reaktionsmuster mitgebracht werden.

VerhaltenWas sichtbar wird
Dieselben Personen folgenFreundschaften oder Zugehörigkeitskreise
Auf dieselben Beiträge reagierenInteressen oder beobachtete Personen
Dieselben InsiderwitzeFrühere Zugehörigkeit oder Beziehungen
Antworten im gleichen ZeitraumLebensrhythmus oder Aktivitätszeiten

Login-Zustand bricht Anonymität

Auch wenn eine anonyme Kommunikationsroute genutzt wird, schwächt ein Login in ein Realnamenkonto die Anonymität erheblich.

Wenn zum Beispiel Browser oder genutzt wird, aber in ein soziales Netzwerk, E-Mail, einen Cloud-Dienst oder eine Shopping-Seite mit Realnamenkonto eingeloggt wird, wird dieses Verhalten mit dem Konto verbunden.

Auch wenn sich die Quell-IP ändert, verbindet schon der Login in das Realnamenkonto selbst das Verhalten mit diesem Konto.

Bei anonymer Aktivität ist es wichtig, Realnamenkonten und anonyme Konten nicht im selben Browser, auf demselben Gerät oder im selben Zeitraum zu mischen.

Was geprüft werden sollte

Vor dem Erstellen eines anonymen Kontos sollten die folgenden Punkte geprüft werden.

  • Ob der Benutzername früheren Konten ähnelt
  • Ob Icons oder Bilder wiederverwendet werden
  • Ob im Profil Hobbys oder Regionen des Realnamenkontos erscheinen
  • Ob Registrierungs-E-Mail oder Telefonnummer vom Realnamenkonto getrennt sind
  • Ob die Wiederherstellungs-E-Mail mit der Realnamen-Umgebung verbunden ist
  • Ob sich Follow-Beziehungen zu stark mit dem Realnamenkonto überschneiden
  • Ob im selben Browser ein Realnamenkonto eingeloggt ist

Kontokorrelation entsteht nicht nur beim Erstellen, sondern auch während der Nutzung. Auch wenn am Anfang getrennt wurde, mischen sich mit der Zeit Gewohnheiten des Realnamenkontos hinein.

Es gibt auch Korrelation, die auf Dienstseite sichtbar ist

Es gibt Informationen, die auf Dienstseite sichtbar sind, auch wenn andere Nutzer sie nicht sehen können.

Wer dasselbe Gerät, denselben Browser, denselben Anschluss, dieselbe Telefonnummer, dasselbe Zahlungsmittel oder dieselbe Wiederherstellungs-E-Mail nutzt, macht es dem Dienst leichter, Konten miteinander zu verknüpfen.

Wenn Anonymität stark benötigt wird, werden nicht nur sichtbare Profile, sondern auch Registrierungs- und Login-Umgebungen getrennt. Wie weit getrennt werden sollte, hängt vom Bedrohungsmodell ab. Zu denken, "weil andere es nicht sehen, ist es kein Problem", ist jedoch gefährlich.

Sie kann auch nach der Erstellung zusammenbrechen

Ein anonymes Konto kann während der Nutzung zusammenbrechen, auch wenn es bei der Erstellung getrennt wurde.

Auch wenn anfangs ein anderer Name, eine andere E-Mail und ein anderes Profil genutzt werden, mischen sich mit der Zeit gewöhnliche Interessen und Beziehungen hinein. Im anonymen Konto über Themen sprechen, die im Realnamenkonto besprochen wurden. Nur auf Freunde aus dem Realnamenkonto reagieren. Einen anderen Ausschnitt desselben Fotos verwenden.

Überschneidung, die mit der Zeit erscheintBeispiel
ThemenüberschneidungAuf dasselbe Problem aus demselben Blickwinkel reagieren wie im Realnamenkonto
BeziehungsüberschneidungWeiterhin denselben Personen folgen
BildüberschneidungDieselben Orte oder Gegenstände erscheinen wiederholt
ZeitüberschneidungZu denselben Aktivitätszeiten posten wie im Realnamenkonto
SchreibstilüberschneidungSich gewöhnen und zur ursprünglichen Schreibweise zurückkehren

Kontokorrelation entsteht durch fortgesetztes Verhalten, nicht nur durch Einstellungen bei der Erstellung. Überschneidungen mit dem Realnamenkonto sollten regelmäßig geprüft werden.

Den Zweck der Trennung festlegen

Nicht alle Menschen müssen alle Konten vollständig trennen.

Für Hobby, Arbeit, Familie, anonyme Beratung oder Hinweise ist unterschiedlich starke Trennung nötig. Bei Konten, die Anonymität benötigen, muss die Überschneidung mit dem Realnamenkonto jedoch bewusst reduziert werden.

Wenn Konten ohne festgelegten Zweck vermehrt werden, wird unklar, welches Konto wie weit getrennt werden sollte. Zuerst sollte festgelegt werden, "vor wem was verborgen werden soll". Danach werden Name, Registrierungsinformationen, Nutzungsumgebung und Austauschbereich gestaltet.

Zusammenfassung

Kontokorrelation bedeutet, dass mehrere Konten mit derselben Person oder derselben Organisation verbunden werden.

Benutzername, Icon, Profil, E-Mail-Adresse, Telefonnummer, Follow-Beziehungen und Login-Zustand werden zu Hinweisen.

Ein anonymes Konto zu erstellen reicht allein nicht aus. Registrierungsinformationen, Nutzungsumgebung, Beziehungen und Beitragsinhalt müssen ebenfalls getrennt werden.

Bei Anonymität ist es wichtig, ein Konto nicht als "Namen", sondern als "Bündel von Identifikatoren" zu betrachten.

Verwandte Werkzeuge

OSINT directory

OSINT Framework

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://osintframework.com/

Externe Website öffnen
Reverse image search

Google Lens

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://lens.google/

Externe Website öffnen
Face search

PimEyes

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://pimeyes.com/

Externe Website öffnen
Metadata inspection

ExifTool

Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.

Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.

URL : https://exiftool.org/

Externe Website öffnen

Verwandte Artikel