休闲社交媒体发布的真正物理风险是什么?

信息安全 身体的 风险管理 风险分析 人事管理 社交媒体
2021-08-17 22:27:21

又名“如何吓唬我的家人停止在网上发布他们的生活?”

我通常不会在网上公开发布个人照片/意见。我从来没有认真考虑过这一点,但我认为应该明确地向世界发布信息(通常是 LinkedIn 等专业数据),或者不发布任何内容。同样,这是个人主观意见。

不过,我的(扩展的)家庭确实在网上发布了东西。这显然不是危险信息(裸体、醉酒派对),也不是强烈的政治/哲学/宗教/伦理立场。他们在网上发布的内容大致分为以下几类

  • 我们在度假,看看我们有多开心(1)
  • 看看这只猫(2)
  • 我的孩子很可爱(3)

我可以想象的各种类别的风险是

(1):“我们不在家,欢迎小偷”

这假设他们的地址是已知的(这不是直接可用的信息,尽管可能通过对可能具有一些可识别的风景或 GPS 信息的某些照片进行逆向工程获得) - 但不是pleaserobme.com级别的已知信息。

通过随意观察房子也可以看到没有人在家的事实,因此以这种方式瞄准他们比进行一些国家赞助的监考要容易得多。

(2):除了可以理解的社会排斥之外没有风险

(3):“到处都有恋童癖”“他们会追踪并绑架他们”

这是一种可能性,但我不确定图像在线这一事实是否会特别增加风险。孩子们自己出去,可以被观察等等。他们的孩子也不是特别好看,或者来自一个富裕的家庭,所以他们没有比其他人更大的风险。

一般来说,我正在寻找能够表明在线存在会增加身体风险的元素(数据点) 。

我对带来有针对性的广告或类似软威胁的数字跟踪特别不感兴趣——除非它们带来了物理组件。

4个回答

在寻找实际的身体风险时,doxing和结果是​​最重要的。

有一些 Reddit 和 4chan 的 hivemind 示例,其中人们的确切位置、地址、姓名和其他任何可能对在线可用的实际物理攻击(或拍打)有用的东西,出于明显的原因,我不会链接到这些内容。

可以找到和链接的信息量是惊人的。以这种方式摧毁生命的 4channer 的例子可能会帮助您阻止您的家人发布此类信息。

例如,我在实践中遇到过这样的情况:

在对一家公司进行渗透测试时,我通过密码恢复表单访问了系统,因为邮件服务器提供了诸如“你的狗的名字”和“你的学校”之类的安全问题的选项。此信息显示在社交网络的个人资料中。

拥有多个帐户会使您难以记住您向每个帐户承诺了哪些个人信息。然后可以使用此信息,例如恢复您的雅虎电子邮件的密码。并且可能存在包含非常重要信息的电子邮件,或者可能用于破坏您的银行帐户或其他东西。

“度假时看看我们”类型的照片很有趣,因为它们可以在不引起怀疑或注意的情况下被查看,这与关注房子 istelf 不同。一个人接近预计是空的房子可能会导致闯入。

如果相同或关联的帐户包含贵重物品的图片(无论是作为主题——“看看我的新电视”——还是在背景中),那么你开始看起来更像是一个目标。如果您倾向于在群组中发布这些类型的图片,尤其是本地图片,那就更糟糕了:

  • 上个月:Fred Bloggs 在 Mytown 发布了有用的建议“我如何在我的新 100 英寸智能电视中接线”。
  • 昨天:Fred Bloggs 在 Mytown 发布了有用的建议“明天长途飞行前在机场吃晚饭的最佳地点”

如果您让自己看起来像一个目标,那么最好假设该地址是已知的或至少可以通过一些努力找到。

您还向基于发生在您身上的坏事的骗局敞开自己和您的联系人,例如声称您在度假时被抢劫/受伤并且需要电汇给您的钱来支付医院账单,或者(如 Stephan Branczyk 建议的那样)

“嘿,奶奶,我因为买了一点大麻而被关在墨西哥的监狱里。你能按照下面的指示将 400 美元汇到监狱以保释吗?我会问爸爸,但你知道他是怎么处理他的宗教布道。请快点!我要当着大家的面去洗手间!” 对奶奶来说,这条信息非常有意义,因为她一直在看你的墙,她知道你应该在墨西哥过春假(超出电话范围)。而且她知道你爸爸这些天是福音派。

其他需要注意的事情是(自动)发布活动/签到让您远离家乡:例如,我倾向于等到我出差回家后再手动上传到 Strava,因为我没有想透露我不在(我也不想让我的活动默认为私有,因为分享是发布它们的目的)。就我而言,Strava 然后不会自动发布到 Facebook。同样,我不发布例行通勤。

幸运的是,缓解措施并不难:限制谁可以看到您离开时发布的照片​​(仅限您真正认识的人),然后在您回家时发布假期相册是一个好的开始。避免向广泛的受众发布可能使您成为目标的东西也是一个好计划(无论如何吹嘘您刚刚花了多少钱是不礼貌的)。大多数地方的威胁当然很低。

一种未提及但对很多人来说非常真实的风险是身份盗用。身份盗用是某人使用您的身份的行为,通常用于犯罪活动。许多人倾向于在某些时候张贴他们的护照/身份证/驾驶执照/证书的全名和/或其他任何带有社会安全号码的照片,通常是为了庆祝成就或炫耀他们的新技能。

此类信息可用于冒充他人、以他人名义开设银行账户、接管现有资产、实施欺诈等。与这些相关的人身威胁包括:

  • 在政府系统中被标记为导致更新护照需要更多时间或在旅行时不得不忍受额外询问的轻微烦恼
  • 暂时无法获得金融资产,最好的情况是在超市造成尴尬的时刻,您无法支付账单,最坏的情况是无法支付租金或贷款,收回您需要的汽车或其他商品生活,被逐出家门等
  • 在互联网上被标记为罪犯(例如,“我向 XY 先生寻求税收方面的帮助。他甚至获得了认证!在我支付了他的费用后再也没有收到他的消息。”)这样的事情可能会让你失去工作机会或二。
  • 在您不知情的情况下因以您的名义犯下的罪行而面临律师、调查和/或审判。知道您可能必须支付以您的名义造成的损失,甚至必须在监狱中度过一段时间,因为您可能无法为这些指控辩护,也可能无法为自己辩护。