Learn

284 篇文章分类:全部
按情境

已经匿名发声的人应确认的事

匿名发声有时不是在开始的瞬间,而是在持续过程中变得危险。

一开始以为自己安全地创建了账号,但随着发帖增加,话题、时间段、图片、回复、链接、过去发言会不断积累。单独看很小的信息,到了数月、数年后,会成为接近日常活动范围、职业、相关人员、过去账号的线索。

已经匿名发声的人需要的,不是认为“到现在还没出问题所以没事”。

而是停下来确认,从外部看会看到什么,哪些信息连接在一起。

本文整理已经运营匿名账号的人回顾过去发帖、个人资料、图片、链接、行为模式、搜索结果时的视角。

先确认从外部可见的状态

最先看的,不是自己在管理画面中看到的状态。

而是别人能看到的状态。

登录中的画面会混入草稿、通知、管理菜单、非公开信息。确认匿名性时,要确认第三方可见的公开个人资料、发帖列表、图片、回复、链接、关注关系。

确认位置查看内容匿名性中的意义
个人资料名称、ID、自我介绍、地点、链接查看本人像和过去账号之间的关联
发帖列表话题、时期、语气、频率查看是否暴露生活节奏和关注领域
回复情绪化说明、提到熟人查看是否出现比正文更强的线索
图片、视频背景、脸、位置、文件名查看是否连接到现实地点或终端信息
外部链接博客、资料、表单、其他 SNS查看账号之间是否被连接

匿名账号不能只通过发帖正文判断。

要把个人资料、回复、图片、链接、关注关系都作为一个公开物来看。

个人资料越短不一定越安全

个人资料留空,并不等于安全。

当然,写职场名、学校名、地区名、接近真实姓名的 ID、过去用过的网名很危险。另一方面,即使个人资料为空,只要发帖内容和关注关系很强,也会形成本人像。

确认重点不是个人资料单独看是什么,而是它与发帖合在一起时能看到什么。

项目确认内容注意点
显示名是否类似过去用过的名字会与旧 SNS、游戏 ID、邮箱名连接
用户 ID搜索时是否出现过去账号即使部分一致也会成为线索
自我介绍是否过度暴露职业、地区、属性与发帖内容结合后会缩小候选范围
头像是否为过去图片或真实身份账号图片可能通过图片搜索到达过去图片或真实身份账号
链接是否与个人网站或表单连接其他服务的日志和管理员信息也有关

用户名尤其重要。

即使以为是匿名用名称,如果复用喜欢的词、生日、过去 ID 的一部分,也会通过搜索连接。应搜索候选名称,不只确认完全一致,也确认相似写法和部分一致。

按时间流回顾过去发帖

匿名性未必会被一条发帖破坏。

更危险的是,过去发帖不断积累,让本人像变得浓厚。

例如某条发帖写“西日本”,另一天写“通勤用这条线路”,又另一天写“这个行业的夜班”。每条单独看都是弱信息,但重叠后会缩小日常活动范围和职业。

发帖中容易出现的信息单独看时的可见方式积累后的可见方式
地区大致地点日常活动范围、通勤圈、参加活动被缩小
职业行业或工作方式工作单位候选和相关人员被缩小
家人家庭构成从本人以外的信息被识别
时间段发帖时刻生活节奏和工作形态可见
专业知识详细领域与职业经历和所属社群连接

确认时,不要只按从新到旧看发帖。

从旧到新重读,可以看出哪个时期放出了什么。账号刚开始时,自我介绍往往更浓。发生舆论围攻或争论的时期,也可能在回复中作了多余说明。

图片和文件会成为比正文更强的线索

即使文章很谨慎,图片和文件也可能暴露信息。

照片背景中会拍到车站名、招牌、建筑、桌上的文件、制服、窗外景色。截图中会拍到通知、标签页、书签、账号名、文件名。PDF 和 Office 文件中可能残留创建者名和编辑信息。

对象确认的信息风险
照片背景、反射、位置信息可知道日常活动范围或拍摄地点
截图通知、标签页、账号名真实身份环境或其他账号可见
PDF创建者、编辑历史、文件名个人名和组织名会残留
图片文件、拍摄日期、终端信息成为终端和拍摄情况的线索
共享链接云端名称、所有者名、URL 结构与真实身份账号连接

元数据和文件确认会在其他文章中详细说明。

这里应把握的是,不要把图片和文件看作“正文的附属品”。在匿名性中,图片和文件有时会成为比正文更强的证据。

查看是否在回复和 DM 中增加了信息

匿名发声中,回复有时比发帖正文更危险。

正文写得谨慎,回复时却会出现情绪。想反驳对方、消除误解、详细说明。就在那个瞬间,会说出时间线、相关人员、地点、立场。

DM 也一样。

即使看起来非公开,对方也可以保存。也可以截图。确认匿名性时,不只要回顾公开发帖,也要回顾发送过的 DM 和已发送资料的处理。

场景容易出现的信息确认内容
反驳详细经过、现场信息是否说明过度
咨询家人、职场、生活状况是否给了对方过多信息
发送资料文件名、创建者、未公开信息是否确认过元数据和共享设置
与同伴联系相关人员、活动据点是否放出了卷入他人的信息
删除请求显示本人性的资料是否额外交出本人信息

已经发送的 DM 未必能取回。

不过,为了今后不重复同样失误,确认自己在哪些场景增加了信息是有价值的。

回顾行为模式

匿名性不只由内容决定。

什么时候发帖、会立即回应哪些话题、哪些活动前后发声增加。这些行为模式也会成为线索。

例如,只在工作日午休发帖,立即回应特定地区的天气或交通障碍,职场发生事情后马上发帖。这些都会缩小本人像。

模式可见信息回顾方法
发帖时间固定生活节奏、工作形态确认时间段偏向
立即回应特定地区居住地或通勤圈不要把回应话题缩得过窄
每次回应特定人物关系性也确认点赞、回复、引用
活动刚结束就发帖现场参加不要过度暴露现场信息
长期使用相同与其他账号的关联查看是否过于类似真实身份侧文章

行为模式是自己不容易注意到的部分。

按月份查看发帖列表,或用自己的 ID 与地区名、职业名、过去网名组合搜索,可以更接近外部看到的样子。

修改时不要一口气行动

发现危险信息后,会想马上全部删除。

有时确实需要删除或修改。不过,如果一口气清空个人资料、大量删除过去发帖、修改 ID,修改本身会变得显眼。如果修改前状态已经留在截图或存档中,差异会成为线索。

想做的修改先确认的事理由
删除发帖是否有截图或引用把握即使删除也会留下的位置
修改 ID旧 URL 和搜索结果旧 ID 的对应关系会留下
替换图片原图片的复用位置通过图片搜索连接
删除链接外部网站侧日志或显示删除前后的差异会留下
修改公开范围看过的人、保存的人已经被看到的信息不会消失

如果涉及高风险发声、内部举报、信源保护、法律问题,请不要只靠文章判断。

根据情况,咨询律师、支援团体、独立于所属组织且可信的咨询对象可能更安全。越是焦急行动,越会增加追加痕迹。

总结

已经匿名发声的人,不只要确认当前设置,也要确认过去发帖的积累。

个人资料、发帖正文、回复、DM、图片、文件、链接、发帖时间、关注关系,看似分开,实际会连接起来。

匿名性被破坏,不只是突然出现本名。

日常活动范围被缩小。职业或学校被推测。与过去账号连接。相关人员被卷入。这些也是匿名性变弱的状态。

确认时,要看第三方可见的状态,而不是登录中的自己画面。

发现危险信息后,不要慌忙全部删除,而要整理它留在哪里、删除会让什么变得显眼、应该咨询谁。

匿名发声不是创建一次就结束。

持续越久,信息越会增加。定期回顾、减少关联、不要增加混入的信息,是长期匿名运营的基础。

相关工具

Archive check

Wayback Machine

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://web.archive.org/

打开外部网站
Search result removal

Google Search removal tools

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://support.google.com/websearch/answer/3143948

打开外部网站
OSINT directory

OSINT Framework

与本文相关的外部资源。只有在符合你的处境和威胁模型时再打开。

列在这里的原因: 它可能有助于理解本文主题,但位于 Anonymity Sense 之外,使用前应先自行确认。

URL : https://osintframework.com/

打开外部网站

相关文章