人肉搜索的预防与应对
EFF 8 月底发布两篇人肉搜索防护指南,从盘点自己的数字足迹开始,到事发时记录事件、加固账号与请运营商加设密码。指南以美国读者为对象,盘点足迹与加固账号的步骤在其他地方同样适用。
美国数字权利组织电子前哨基金会(EFF)于 8 月 31 日发布两篇人肉搜索(doxxing)防护指南。EFF 把人肉搜索定义为刻意公开他人的个人信息,用来霸凌、骚扰或恐吓。第一篇的主题是事前预防,第二篇是事发时的应对。指南以美国读者为对象,但盘点足迹与加固账号的步骤各地都适用。
预防从盘点自己开始,先查信息是否泄露,再用用户名搜索工具列出自己注册过的网站。EFF 也写明搜索结果不一定准确。社交账号可以改为私密。
数据经纪商(收集并转卖个人信息的公司)常是人肉搜索所用信息的来源。据 EFF 引用的研究,自行申请删除比付费代办服务有效。自行申请相当耗时,不想自己处理的人可改用付费服务。
事发时先建立事件记录,写下时间、地点、相关的人与看到的内容。查看骚扰者聚集的论坛时,EFF 建议用 Tor Browser(隐藏连接来源的浏览器),不与任何人互动。监看与记录可以分给信任的朋友,事先也可以准备 PACE 应对计划,分为主要、替代、备用、紧急或撤离四层。
仍要使用的账号开启双重验证,成为攻击目标的账号可以先停用。运营商与银行如果提供安全密码或 PIN 码,可以先为账户加设,防止对方冒充本人转走号码(SIM swapping)后接管其他账号。
导读观点
人肉搜索是把零碎信息拼成个人档案,泄露数据库、数据经纪商与公开记录都是材料。处理后两者的做法有些只在美国有,例如部分州用代转地址取代住址的地址保密计划、让加州居民一次向所有营运中的数据经纪商申请删除的 DROP。指南建议的 Tor Browser 在中国大陆要多一步,据 GreatFire 的记录(9 月 29 日查阅),Tor 官网被封锁。Tor Project 在说明页建议中国大陆境内的用户通过 GetTor 取得浏览器,再用网桥(未公开的 Tor 入口)连接。
在中国大陆依最高人民法院、最高人民检察院与公安部 2023 年印发的网络暴力指导意见,组织“人肉搜索”、违法收集并向不特定多数人发布公民个人信息且情节严重的,以侵犯公民个人信息罪定罪处罚。香港 2021 年 10 月起把“起底”列为罪行,最高可处罚款港币 100 万元及监禁 5 年。个人资料私隐专员也能发出停止披露通知,要求移除起底内容。意图为自己或第三人谋取不法利益或损害他人利益、违法收集利用个人资料而足以造成损害的,依台湾《个人资料保护法》第 41 条最高可处 5 年有期徒刑,可并处新台币 100 万元以下罚金。
报案或投诉都需要证据,事件记录最好附上截图与网址。要不要报警因人而异,EFF 写到许多人报警只会让情况更糟。
现在就能做的第一步,是在 Have I Been Pwned(泄露事件查询网站)查询自己的邮箱是否出现在已知的泄露事件中。9 月 29 日查核时,查询免费、不需要注册账号,网站只有英文界面。据 GreatFire 2026 年 2 月 9 日的测试,网站在中国大陆可以打开,此后没有再测试。查到泄露时可以更换邮箱或电话号码,EFF 也写明这样做非常不方便。