7 способов узнать о вас абсолютно все по номеру телефона за полчаса
Безопасность
976K
Фотография — Nick Shandra / Unsplash

7 способов узнать о вас абсолютно все по номеру телефона за полчаса

И как защитить личные данные
159
Аватар автора

Екатерина Табатчикова

найдет настоящую бывшего

Страница автора
Аватар автора

Алексей Малахов

знает, как киберобезопаситься

Страница автора

Представьте, что вы оставили свой номер телефона едва знакомому человеку: продавцу с сайта объявлений или курьеру локальной службы доставки. Да просто положили бумажку с телефоном под лобовое стекло своей машины.

А на следующий день некий незнакомец поджидает вас около подъезда. Это не совпадение: по номеру телефона узнать место жительства и еще кучу информации о вас не так уж и сложно.

Ищут в слитых базах данных

Хакеры постоянно взламывают разные сайты и похищают данные пользователей. По статистике, в среднем каждый день в руки злоумышленников попадают персональные данные клиентов двух компаний. А по данным исследования, которое провела компания по предотвращению и расследованию киберпреступлений F.A.С.С.T., сейчас на российских серверах в открытом доступе находится около 7500 баз данных.

Вполне вероятно, что если вы заказывали доставку еды из ресторана, то ваш номер телефона вместе с именем и адресом попали в один из крупнейших сливов за последнее время. Но даже если вы питаетесь исключительно дома, ваши данные вместе с данными тысяч других клиентов мог продать в даркнете нерадивый специалист поддержки сотового оператора, работник банка, инспектор в ГИБДД или сотрудник МФЦ. И все это — просто чтобы подзаработать пару тысяч на новый Айфон: зачастую люди идут на подобные преступления за сущие копейки.

Если знать, где искать, номер телефона можно пробить по слитым базам данных: узнать имя владельца, какими соцсетями он пользуется, на какой машине ездит и где живет.

Как запутать следы. Для начала стоит понять, насколько жирный у вас цифровой след. Очень много информации доступно даже без покупки каких-то баз, а просто средствами разведки по открытым источникам — OSINT. Погуглите, что можно найти про вас по всем вашим номерам телефонов, никнеймам, электронной почте. Посмотрите, засветились ли ваши аккаунты в утечках. Сервис Namechk позволяет по имени пользователя найти зарегистрированные аккаунты. Возможно, 10 лет назад вы где-то зарегистрировались, выложили что-то приватное и забыли.

После этого попытайтесь зачистить хотя бы какие-то из следов. Например, можно официально попросить удалить информацию о своем номере из GetContact и некоторых сервисов «пробива». Подробнее о том, что делать, если ваши данные попали в утечку, мы написали в отдельной инструкции.

А вот что вряд ли поможет, так это отказ от передачи персональных данных или попытки отозвать право на их обработку. Закон есть закон, но все, что оказалось в интернете, остается в интернете: отзыв права на обработку не помешает злоумышленникам продать ваши персональные данные, если они захотят.

Ищут в Системе быстрых платежей

Если злоумышленник не обнаружит номер в слитых базах, то попробует найти информацию вручную. Первым делом попробует перевести вам деньги через Систему быстрых платежей.

Если у вас есть счет в банке, который подключен к СБП, любой человек узнает ваше имя, отчество и первую букву фамилии. Достаточно указать номер телефона в банковском приложении, и оно все покажет.

Как запутать следы. Самый простой вариант — отключить во всех банках, которыми вы пользуетесь, переводы через СБП. Но если вы не первый день в интернете, ваши данные уже давно утекли, так что лишь зазря лишите себя удобных переводов.

Можно попробовать максимально разделить свои данные, чтобы их сложнее было собрать в какой-то одной базе данных. Например, для звонков использовать один номер телефона, а в онлайн-банке — другой. И отдельный номер для регистрации на маркетплейсах, таких как «Авито». Хорошо подойдут виртуальные номера, которые предлагают некоторые операторы.

Ищут в мессенджерах

Злоумышленник также попробует найти вас в мессенджере — «Вотсапе»*, «Телеграме» или «Вайбере». Часто пользователи указывают в профиле имя и фамилию, а еще прикрепляют реальную фотографию.

Эти данные выведут сыщика на соцсети: легко отыскать человека, зная имя, фамилию и город, а если такая же фотография стоит в профиле во «Вконтакте» или «Одноклассниках», то он загрузит ее в «Яндекс Картинки» и получит прямую ссылку на вашу страницу.

Смотрите, как это работает.

Нет имени и фамилии, зато есть фотография. Сохраним ее
Нет имени и фамилии, зато есть фотография. Сохраним ее
Загрузим изображение в «Яндекс Картинки»
Загрузим изображение в «Яндекс Картинки»
Первая же фотография приводит на открытую страницу в социальной сети
Первая же фотография приводит на открытую страницу в социальной сети

Как запутать следы. Не ставить в мессенджерах фотографию, которая есть на других сайтах, — так никто не найдет других ваших контактов.

В настройках аккаунта в мессенджерах можно выбрать, какую информацию вы хотите показывать людям, если их нет у вас в контактах: например, скрывать фотографию профиля. Не указывать фамилию: имени вполне достаточно, чтобы обозначить себя.

Ищут в объявлениях

Если на номер телефона не зарегистрирован ни один мессенджер, сыщик идет на спецсайты, где можно найти людей в базе объявлений «Авито» по номеру телефона.

В «Вотсапе»* номер не зарегистрирован
В «Вотсапе»* номер не зарегистрирован
Зато нашлись два объявления
Зато нашлись два объявления
Какая удача: в одном из них указан дополнительный номер телефона. Дальше будем искать по нему. Имя сокращено, но, вероятно, это ███████
Какая удача: в одном из них указан дополнительный номер телефона. Дальше будем искать по нему. Имя сокращено, но, вероятно, это ███████

Как запутать следы. В объявлениях люди не только пишут о товаре, но и оставляют «зацепки» — следы, которые делают безликого продавца вполне реальным.

Так, продавцы указывают место встречи — забирать товар на Пушкина, 9. Или разрешают показывать адрес сделки в настройках.

С одной стороны, это удобно: многие покупатели сортируют объявления по удаленности, ищут что поближе. Но, с другой стороны, небезопасно: достаточно указать район или станцию метро, а лучше вообще сообщать адрес только по запросу.

И опять же: не забывайте про отдельный номер для сайтов объявлений.

Ищут в поисковиках

Теперь информации прибавилось: есть дополнительный номер телефона и имя. Злоумышленник перебирает несколько комбинаций в Гугле: ищет по имени и номеру; только по номеру; по номеру, который начинается с +7, 8 или с 9.

По запросу с номером телефона нашлась ссылка на объявление о пропаже кота
По запросу с номером телефона нашлась ссылка на объявление о пропаже кота
Объявление оказалось очень полезным: здесь и предполагаемый адрес, и ссылка на профиль во «Вконтакте»
Объявление оказалось очень полезным: здесь и предполагаемый адрес, и ссылка на профиль во «Вконтакте»

Как запутать следы. Поисковики показывают сайты, на которых точно повторяются искомые символы.

Чтобы никто не нашел ваш номер телефона, замените некоторые цифры на другие символы. Например, вместо нуля поставьте букву «о», вместо «4» — напишите «четыре».

Ищут в соцсетях

Закрытая страница во «Вконтакте» — это еще не победа над излишним любопытством. Посмотрим, что можно выжать из закрытого профиля.

Ссылка на профиль была указана в объявлении о пропаже кота. Но информация и фотографии доступны только для друзей
Ссылка на профиль была указана в объявлении о пропаже кота. Но информация и фотографии доступны только для друзей

Даже закрытый профиль скрывает не все: теперь известна фамилия, дата рождения и место учебы. С этими данными сыщик идет в другие соцсети — вероятно, где-то профиль будет открыт.

Так и есть: в «Одноклассниках» девушка показывает состав семьи и сослуживцев
Так и есть: в «Одноклассниках» девушка показывает состав семьи и сослуживцев
По странице коллеги можно понять, что девушка работает в налоговой. Теперь известен адрес работы и примерный график — обычно это пятидневка с 9 до 18
По странице коллеги можно понять, что девушка работает в налоговой. Теперь известен адрес работы и примерный график — обычно это пятидневка с 9 до 18

Как запутать следы. Не указывать в соцсетях, кто из друзей приходится родственником, а кто — коллегой. Даже если на вашей странице минимум информации, это не значит, что друзья не сболтнут лишнего.

Если решили закрыть профиль, лучше сделать это во всех соцсетях.

Более радикальный, но надежный способ, — создать виртуальную личность: профиль с полностью вымышленным именем и сгенерированной нейросетями фотографией. Зато сразу будет понятно: если человек, позвонивший с неизвестного номера, назвал вас Ефросиньей вместо Андрея, — это мошенник, который пробил номер и наткнулся на вашу ловушку.

Исследуют адреса страниц

Во «Вконтакте» можно присвоить своей странице любой свободный URL-адрес вместо чисел после ID. Как правило, это не просто набор символов, а никнейм, который используется и на других сайтах.

Этот адрес виден и при открытом, и при закрытом профиле. Поэтому его легко скопировать и поискать страницы, где встречается этот никнейм. Так интернет-детектив наткнется на форумы, где вы будто бы анонимно что-то обсуждали, а если повезет, то и на профиль в «Инстаграме»*.

Вместо номера страницы — буквы. Копируем их
Вместо номера страницы — буквы. Копируем их
Среди результатов поиска — профиль в «Инстаграме»*
Среди результатов поиска — профиль в «Инстаграме»*
Указана ссылка на профиль во «Вконтакте», поэтому «Инстаграм»* появился в результатах поиска
Указана ссылка на профиль во «Вконтакте», поэтому «Инстаграм»* появился в результатах поиска

Открытый инстаграм-профиль* расскажет всему миру, где и с кем вы проводите время, какая техника у вас в квартире и что вы едите на ужин. По косвенным признакам можно определить уровень дохода, а зная, где и когда вы работаете и кто в это время остается дома, — спланировать нехорошие дела в вашей квартире.

Тот самый кот из объявления, которое помогло узнать имя и фамилию девушки. Значит, страница найдена верно
Тот самый кот из объявления, которое помогло узнать имя и фамилию девушки. Значит, страница найдена верно
Благодаря геопозиции известны места, где ███████ отдыхает, а хэштеги расскажут об отношении к какому-нибудь событию
Благодаря геопозиции известны места, где ███████ отдыхает, а хэштеги расскажут об отношении к какому-нибудь событию

Как запутать следы. Оставить во «Вконтакте» стандартный адрес в виде чисел. Не связывать профили соцсетей: пусть «Телеграм» не ссылается на «Вконтакте», а «Одноклассники» — на «Инстаграм»*.

Кому нужно искать о вас информацию

По номеру телефона, к которому даже не привязан мессенджер, мы узнали имя и фамилию, место работы и жительства, состав семьи и имена коллег, определили примерный уровень дохода. Без привлечения сил и структур, имеющих больше полномочий и возможностей, — только благодаря открытым данным.

Узнать о человеке больше хочет рекрутер, который сомневается, приглашать ли вас на собеседование; коллега, который метит на ваше место и ищет компромат; судебный пристав, которому нужно взыскать долг; надоедливый поклонник или завистливый одноклассник.

Подобное поведение специалисты по безопасности называют доксингом. С начала 2020-х доксинг все чаще используют как инструмент мошенничества. Аферисты взламывают социальные сети, выкачивают личные фото или переписки и угрожают жертвам отправить скриншоты другим людям. За деньги они предлагают это предотвратить. Доксинг активно применяют для травли людей с другими политическими взглядами, из других социальных слоев и даже в отместку за критику любимых музыкантов и актеров.

Попробуйте найти себя в интернете по номеру телефона — возможно, станет очевидно, что пора закрыть соцсети, отключить определение геопозиции и удалить старые объявления. Потому что эти данные могут попасть в руки мошенникам, которые попытаются:

Екатерина ТабатчиковаА как вы скрываете свои данные в интернете?
  • фикс0
  • 20
  • 30
  • lalka-palka24, уцу0
  • lalka-palka24, вввц0