Learn

行動相関

実名アカウントで匿名活動情報を調べるリスク

実名環境の検索履歴やログイン状態が匿名活動の準備と結びつくリスクを学びます。

実名アカウントで匿名活動を検索するリスク

匿名活動について調べるとき、普段の実名アカウントや実名ブラウザで検索していないでしょうか。

これは見落とされやすいリスクです。

匿名用の投稿内容。 匿名で使う予定のユーザー名。 関係する組織や事件。 自分の匿名アカウント。

これらを実名環境で検索すると、実名側の履歴やログと結びつきます。

検索も行動記録になる

検索は、ただ調べるだけの行為ではありません。

検索語、検索時刻、ログイン状態、、ブラウザ情報が残ることがあります。

実名アカウントにログインした状態で匿名活動に関係する検索をすると、実名側の行動として記録されます。

検索するものリスク
匿名アカウント名実名側がそのアカウントを調べた記録になる
投稿予定の文章実名側と匿名投稿が結びつく
内部情報や事件名関係者として推測される
匿名用メールやID実名環境と識別子が近づく

検索も匿名運用の一部として考えます。

実名ブラウザには履歴が残る

普段使いのブラウザには、履歴、、ログイン状態、検索履歴、ブラウザ同期が残ります。

そこで匿名活動に関係する情報を検索すると、実名環境に痕跡が残ります。

ブラウザ同期が有効なら、別端末にも履歴が同期されることがあります。 家族や職場の端末では、さらにリスクが増えます。

自分の匿名アカウントを見に行くリスク

実名環境で自分の匿名アカウントを見に行くのも危険です。

アクセスログ、閲覧履歴、検索履歴、推薦アルゴリズム、広告や関連表示に影響することがあります。

自分の匿名アカウントを確認したい場合でも、実名環境から見に行かないほうが安全です。

検索語そのものが手がかりになる

検索では、検索した内容そのものが記録になります。

匿名で投稿する予定の文章をそのまま検索する。 匿名用に考えているユーザー名を実名ブラウザで検索する。 内部情報や関係者名を調べる。 自分の匿名アカウント名を何度も検索する。

これらは、実名環境と匿名活動を結びつける手がかりになります。

検索語相関するもの
投稿予定文後の匿名投稿
匿名ユーザー名作成予定アカウント
内部情報所属や関係者性
事件名と地域現地性や関心
匿名アカウント名実名側が監視している記録

検索語は、投稿前の下書きに近い情報です。 実名環境で扱わないようにします。

検索結果のクリックも残る

検索は、検索語だけでは終わりません。

検索結果を開くと、閲覧履歴、Cookie、接続先ログ、ブラウザ情報、広告やおすすめ表示にも影響します。 実名アカウントで匿名活動に関係するページを開けば、実名側の行動履歴にその関心が残ります。

行動残る可能性がある情報
検索する検索語、時刻、ログイン状態
結果をクリック閲覧履歴、接続先ログ
同じページを何度も見る関心や監視対象が見える
検索結果を保存実名クラウドやブックマークに残る
共有する実名側の連絡先と結びつく

匿名活動の調査では、検索、閲覧、保存、共有までを一連の行動として考えます。

実名環境で調べてしまった場合

すでに実名環境で検索してしまった場合は、まず何を検索したかを整理します。

匿名アカウント名なのか。 投稿予定文なのか。 内部情報なのか。 関連する人物名なのか。

その内容によってリスクは変わります。 履歴を消すだけで、サービス側やネットワーク側の記録まで消えるわけではありません。

検索したもの確認すること
匿名アカウント名実名側との相関が強くないか
投稿予定文文面をそのまま使わない
内部情報関係者として見られないか
画像やアイコン過去情報とつながらないか
検索結果ページブックマークや履歴に残っていないか

高リスクな場合は、その匿名アカウント名や投稿内容を使わない判断も必要です。

匿名用の調査環境を用意する

匿名活動に関する調査は、投稿の前段階です。

そのため、投稿用アカウントと同じくらい調査環境も分けます。 普段のブラウザ、実名ログイン、クラウド同期、保存パスワード、検索履歴を持ち込まないことが重要です。

分けるもの理由
ブラウザCookie、履歴、ログイン状態を分ける
検索アカウント実名検索履歴に残さない
保存場所実名クラウドへ調査メモを送らない
通信経路自宅IPや職場ネットワークと分ける
ブックマーク実名側の関心と混ぜない

調査環境が混ざると、投稿する前から相関が生まれます。

検索内容をそのまま投稿しない

実名環境で検索した文章やキーワードを、そのまま匿名投稿に使うのも危険です。

検索語と投稿文が一致すると、検索履歴と投稿が結びつきます。 特に、珍しい固有名詞、内部用語、長いフレーズ、事件名と地域の組み合わせは強い手がかりになります。

実名環境で検索したもの匿名投稿でのリスク
長い文章投稿本文と一致する
珍しい内部用語所属や関係者が絞られる
匿名用ID候補作成予定アカウントと結びつく
画像の説明後の画像投稿とつながる
関係者名人間関係や情報源が見える

過去に実名環境で検索した内容は、匿名投稿にそのまま使わないほうが安全です。

調べる環境を分ける

匿名活動に関する調査は、匿名用の環境で行います。

  • 実名アカウントからログアウトする
  • 匿名用ブラウザを使う
  • ブラウザ同期を切る
  • 検索語を慎重に選ぶ
  • 必要なら Browserやを使う
  • 調査内容を実名クラウドに保存しない

検索前から運用は始まっています。

調査用の環境では、検索語をそのまま実名側へ持ち帰らないことも重要です。 調査メモを個人クラウドに保存したり、実名メールに送ったりすると、環境を分けた意味が弱くなります。

調査後の確認

調査が終わった後も確認が必要です。

検索履歴、ダウンロードファイル、スクリーンショット、メモ、ブックマーク、クリップボードに情報が残ることがあります。 匿名用環境で調べた情報を実名環境へ戻すと、分離は崩れます。

確認項目理由
検索履歴匿名活動に関係する語が残る
ダウンロードファイル名や保存場所が残る
スクリーンショットURLやアカウント名が写る
メモ実名クラウドへ同期される場合がある
ブックマーク関心や調査対象が見える

検索は、匿名活動の準備ではなく、匿名活動そのものとして扱います。

まとめ

実名アカウントで匿名活動を検索すると、実名側の履歴やログと匿名活動が結びつきます。

検索語、検索時刻、ログイン状態、IPアドレス、ブラウザ情報は手がかりになります。

匿名活動に関する調査は、実名環境ではなく匿名用環境で行うことが重要です。 検索も投稿と同じように、匿名運用の一部として扱います。

関連ツール

OSINT directory

OSINT Framework

OSINT Frameworkは、公開情報調査に使われるツールや情報源をカテゴリ別に整理したディレクトリです。

紹介する理由: 自分の名前、旧ハンドル、画像、メール、ドメインなどがどのような公開情報調査の入口になり得るかを学ぶ補助になります。掲載先には登録や有料機能を含むものもあるため、調査対象と目的を決めて使います。

URL : https://osintframework.com/

外部サイトを開く

関連記事