文章深入探讨了在网上故意散布虚假个人信息(如假工作、假地址)以混淆数据经纪商和开源情报(OSINT)收集者的有效性。作者指出,对于大多数人而言,这种被称为“红鲱鱼”的策略是糟糕的默认选项。因为数据聚合系统不仅抓取网页,更依赖政府记录和商业数据库进行交叉验证,少量的虚构信息无法覆盖真实的数字痕迹,甚至可能导致用户在账户恢复或身份验证时因记忆错乱而被锁定。文章建议,与其制造混乱,不如采用“减法”策略:减少数据提交、使用化名、进行严格的身份隔离(如独立邮箱和支付方式),以及仅在特定防御场景下使用可监控的诱饵技术。
原文链接:Hacker News

IT资源栈
评论前必须登录!
立即登录 注册