Was Kontokorrelation bedeutet
Ein anonymes Konto zu erstellen reicht allein nicht aus, um Anonymität herzustellen.
Benutzername. Icon. Profil. E-Mail-Adresse. Telefonnummer. Login-Zustand. Follow-Beziehungen. Beitragsinhalt.
Wenn sich solche Informationen mit einem Realnamenkonto oder einem früheren Konto überschneiden, werden getrennte Konten als Konten derselben Person gesehen.
Das ist Kontokorrelation.
Konten werden nicht nur über Namen verbunden
Kontokorrelation bedeutet, dass mehrere Konten mit derselben Person oder derselben Organisation verbunden werden.
Auch wenn der echte Name nicht geschrieben wird, verbinden sich Konten über verschiedene Hinweise.
| Hinweis | Beispiel | Was geschieht |
|---|---|---|
| Benutzername | Gleiche ID, ähnliche ID | Wird per Suche mit einem früheren Konto verbunden |
| Icon | Gleiches Bild, gleiche Figur | Wird durch Bildsuche oder Erinnerung verbunden |
| Profil | Gleiche Hobbys, Beruf, Region | Überschneidet sich mit dem Realnamenkonto |
| E-Mail-Adresse | Wiederverwendung der Realnamen-E-Mail | Wird mit persönlichen Informationen verbunden |
| Telefonnummer | Registrierung mit derselben Nummer | Wird zu einem starken Identifikator |
| Follow-Beziehungen | Gleiche Freunde oder gleiche Kreise | Wird aus Beziehungen geschlossen |
Bei einem anonymen Konto reicht es nicht aus, nur das sichtbare Erscheinungsbild neu zu machen. Auch die dahinterliegenden Registrierungsinformationen und Verhaltensmuster müssen getrennt werden.
Wiederverwendung von Benutzernamen ist gefährlich
Benutzernamen sind Informationen, nach denen leicht gesucht werden kann.
Einen alten Handle leicht verändert verwenden. Dasselbe Wort wie im Realnamenkonto einfügen. Immer verwendete Zahlen oder ein Geburtsdatum einfügen. Dieselbe ID in mehreren Diensten verwenden.
Das alles kann zur Verbindung mit früheren Informationen führen.
Ein Benutzername für Anonymität muss getrennt vom Realnamenkonto und früheren Konten gedacht werden. Wenn er nur nach leichter Merkbarkeit gewählt wird, rückt er näher an das frühere Selbst.
Icons und Bilder verbinden sich ebenfalls
Icons sind überraschend starke Hinweise.
Gleiches Foto. Gleiche Illustration. Gleiche Komposition. Gleiche Bearbeitung. Gleiches generiertes KI-Bild.
Auch wenn das Bild selbst nicht dasselbe ist, fällt eine ähnliche Atmosphäre oder dasselbe Ausgangsmaterial Menschen auf, die einen kennen.
Frühere Konten können auch durch Bildsuche gefunden werden. Dasselbe Icon wiederzuverwenden sollte vermieden werden.
Für ein anonymes Icon sollten Material, Bildstil und Thema vom Realnamenkonto getrennt werden.
Registrierungsinformationen sind an der Oberfläche nicht sichtbar
Das Beunruhigende an Kontokorrelation sind Informationen, die nicht im Profil angezeigt werden.
E-Mail-Adresse. Telefonnummer. Wiederherstellungs-E-Mail. Login-Gerät. Login-IP. Werbe-ID. Zahlungsinformationen.
Andere Nutzer können diese Informationen nicht sehen. Auf Dienstseite werden sie jedoch zur Identifikation verwendet.
| Information | Wer sie sehen kann | Worauf zu achten ist |
|---|---|---|
| E-Mail-Adresse | Dienstbetreiber | Nicht dieselbe wie beim Realnamenkonto verwenden |
| Telefonnummer | Dienstbetreiber | Wird zu starker Identitätsprüfungsinformation |
| Wiederherstellungs-E-Mail | Dienstbetreiber | Verbindet sich mit der Realnamen-Umgebung |
| Login-Gerät | Dienstbetreiber | Nutzung vom selben Gerät ist sichtbar |
| Zahlungsinformationen | Dienstbetreiber, Zahlungsanbieter | Werden mit persönlichen Informationen verbunden |
Bei Anonymität müssen nicht nur das für andere sichtbare Profil, sondern auch die an den Dienst gegebenen Registrierungsinformationen geprüft werden.
Follow-Beziehungen und Austausch werden sichtbar
Ein Konto existiert nicht für sich allein.
Wem man folgt. Wem man antwortet. Auf wessen Beiträge man reagiert. In welchen Kreisen man sich bewegt.
Auch solche Beziehungen werden zu Hinweisen.
Wenn Realnamenkonto und anonymes Konto denselben Menschen folgen, entsteht der Eindruck derselben Person. Auch wenn nur auf dieselben Freunde reagiert wird, fällt das auf.
Wer Anonymität wahren möchte, muss auch beim Mitbringen von Beziehungen vorsichtig sein.
Auch Gewohnheiten im Austausch werden zu Korrelationshinweisen.
Immer sofort auf Beiträge derselben Person reagieren. An Insiderwitzen aus denselben Kreisen wie beim Realnamenkonto teilnehmen. Zur gleichen Zeit auf dasselbe Thema reagieren.
Solches Verhalten erscheint natürlicher als ein Profil. Auch wenn ein neues Konto erstellt wird, wird es schwerer, als andere Person gesehen zu werden, wenn Beziehungen und Reaktionsmuster mitgebracht werden.
| Verhalten | Was sichtbar wird |
|---|---|
| Dieselben Personen folgen | Freundschaften oder Zugehörigkeitskreise |
| Auf dieselben Beiträge reagieren | Interessen oder beobachtete Personen |
| Dieselben Insiderwitze | Frühere Zugehörigkeit oder Beziehungen |
| Antworten im gleichen Zeitraum | Lebensrhythmus oder Aktivitätszeiten |
Login-Zustand bricht Anonymität
Auch wenn eine anonyme Kommunikationsroute genutzt wird, schwächt ein Login in ein Realnamenkonto die Anonymität erheblich.
Wenn zum Beispiel Browser oder genutzt wird, aber in ein soziales Netzwerk, E-Mail, einen Cloud-Dienst oder eine Shopping-Seite mit Realnamenkonto eingeloggt wird, wird dieses Verhalten mit dem Konto verbunden.
Auch wenn sich die Quell-IP ändert, verbindet schon der Login in das Realnamenkonto selbst das Verhalten mit diesem Konto.
Bei anonymer Aktivität ist es wichtig, Realnamenkonten und anonyme Konten nicht im selben Browser, auf demselben Gerät oder im selben Zeitraum zu mischen.
Was geprüft werden sollte
Vor dem Erstellen eines anonymen Kontos sollten die folgenden Punkte geprüft werden.
- Ob der Benutzername früheren Konten ähnelt
- Ob Icons oder Bilder wiederverwendet werden
- Ob im Profil Hobbys oder Regionen des Realnamenkontos erscheinen
- Ob Registrierungs-E-Mail oder Telefonnummer vom Realnamenkonto getrennt sind
- Ob die Wiederherstellungs-E-Mail mit der Realnamen-Umgebung verbunden ist
- Ob sich Follow-Beziehungen zu stark mit dem Realnamenkonto überschneiden
- Ob im selben Browser ein Realnamenkonto eingeloggt ist
Kontokorrelation entsteht nicht nur beim Erstellen, sondern auch während der Nutzung. Auch wenn am Anfang getrennt wurde, mischen sich mit der Zeit Gewohnheiten des Realnamenkontos hinein.
Es gibt auch Korrelation, die auf Dienstseite sichtbar ist
Es gibt Informationen, die auf Dienstseite sichtbar sind, auch wenn andere Nutzer sie nicht sehen können.
Wer dasselbe Gerät, denselben Browser, denselben Anschluss, dieselbe Telefonnummer, dasselbe Zahlungsmittel oder dieselbe Wiederherstellungs-E-Mail nutzt, macht es dem Dienst leichter, Konten miteinander zu verknüpfen.
Wenn Anonymität stark benötigt wird, werden nicht nur sichtbare Profile, sondern auch Registrierungs- und Login-Umgebungen getrennt. Wie weit getrennt werden sollte, hängt vom Bedrohungsmodell ab. Zu denken, "weil andere es nicht sehen, ist es kein Problem", ist jedoch gefährlich.
Sie kann auch nach der Erstellung zusammenbrechen
Ein anonymes Konto kann während der Nutzung zusammenbrechen, auch wenn es bei der Erstellung getrennt wurde.
Auch wenn anfangs ein anderer Name, eine andere E-Mail und ein anderes Profil genutzt werden, mischen sich mit der Zeit gewöhnliche Interessen und Beziehungen hinein. Im anonymen Konto über Themen sprechen, die im Realnamenkonto besprochen wurden. Nur auf Freunde aus dem Realnamenkonto reagieren. Einen anderen Ausschnitt desselben Fotos verwenden.
| Überschneidung, die mit der Zeit erscheint | Beispiel |
|---|---|
| Themenüberschneidung | Auf dasselbe Problem aus demselben Blickwinkel reagieren wie im Realnamenkonto |
| Beziehungsüberschneidung | Weiterhin denselben Personen folgen |
| Bildüberschneidung | Dieselben Orte oder Gegenstände erscheinen wiederholt |
| Zeitüberschneidung | Zu denselben Aktivitätszeiten posten wie im Realnamenkonto |
| Schreibstilüberschneidung | Sich gewöhnen und zur ursprünglichen Schreibweise zurückkehren |
Kontokorrelation entsteht durch fortgesetztes Verhalten, nicht nur durch Einstellungen bei der Erstellung. Überschneidungen mit dem Realnamenkonto sollten regelmäßig geprüft werden.
Den Zweck der Trennung festlegen
Nicht alle Menschen müssen alle Konten vollständig trennen.
Für Hobby, Arbeit, Familie, anonyme Beratung oder Hinweise ist unterschiedlich starke Trennung nötig. Bei Konten, die Anonymität benötigen, muss die Überschneidung mit dem Realnamenkonto jedoch bewusst reduziert werden.
Wenn Konten ohne festgelegten Zweck vermehrt werden, wird unklar, welches Konto wie weit getrennt werden sollte. Zuerst sollte festgelegt werden, "vor wem was verborgen werden soll". Danach werden Name, Registrierungsinformationen, Nutzungsumgebung und Austauschbereich gestaltet.
Zusammenfassung
Kontokorrelation bedeutet, dass mehrere Konten mit derselben Person oder derselben Organisation verbunden werden.
Benutzername, Icon, Profil, E-Mail-Adresse, Telefonnummer, Follow-Beziehungen und Login-Zustand werden zu Hinweisen.
Ein anonymes Konto zu erstellen reicht allein nicht aus. Registrierungsinformationen, Nutzungsumgebung, Beziehungen und Beitragsinhalt müssen ebenfalls getrennt werden.
Bei Anonymität ist es wichtig, ein Konto nicht als "Namen", sondern als "Bündel von Identifikatoren" zu betrachten.
Verwandte Werkzeuge
OSINT Framework
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.
Google Lens
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.
URL : https://lens.google/
PimEyes
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.
URL : https://pimeyes.com/
ExifTool
Eine externe Ressource zu diesem Artikel. Öffne sie nur, wenn sie zu deiner Situation und deinem Bedrohungsmodell passt.
Warum es hier aufgeführt ist: Sie kann beim Thema des Artikels helfen, liegt aber außerhalb von Anonymity Sense und sollte vor der Nutzung geprüft werden.
URL : https://exiftool.org/