无国界记者(RSF)设计了一系列的练习,协助记者避免被肉搜(以骚扰为目的刻意泄露某人的个人信息)。第二个练习旨在透过进阶搜寻引擎技巧,找出某人敏感信息的位置。

肉搜者会从公开的信息开始搜寻,而记者通常都有公开的个人档案,用来在网上分享自己的报导。虽然单单一个姓名、电子邮件或电话号码可能不会立即造成隐私问题,但它们可能会助肉搜者一臂之力,让他们可以找出记者存放较敏感个人信息的网络空间。

搜寻引擎通常是寻找个人信息的第一步。这项练习使用的是最常用的搜寻引擎谷歌,但里面的流程和指令也适用于 Duck DuckGoYandex 等其他搜寻引擎。

目标:运用搜寻引擎技巧,找出陌生人可轻易在网上找到的个人信息,以及这些信息的位置。

时间:30分钟

流程:在这项练习中,请使用下表介绍的方式运用进阶搜寻指令,在谷歌搜寻自己的姓名、电话号码、电子邮件。表格最下面附有范例。为了模仿肉搜者的行为,请用无痕模式浏览,这样搜寻纪录就不会影响这项练习的结果。如果搜寻内容包含重音符号等特殊字符,请分别尝试有特殊符号和没有特殊符号的版本(例如Léa / Lea)。

谷歌搜寻指令

指令 搜寻内容 范例
网站(地点) 提供位于特定网域上的页面结果。 网站:linkedin.com
和/或(AND/OR) 使用 AND 指令取得同时包含两组关键字的搜寻结果。使用OR指令取得包含其中任一组关键字的搜寻结果。 “约翰·史密斯”和(波特兰或塞勒姆)
星号(*) 谷歌将星号视为搜寻字串中一或数个单字的预留位置。 输入 “John * Smith”,搜寻引擎将寻找John Addam Smith 或J ohn the King Smith 等结果
连字号(-) 该指令可以排除(减掉)紧接在后的文字。  “约翰·史密斯”-site:yournewssite.com

档案类型(filetype)+内文(内文)
以单一档案类型的副档名过滤搜寻结果

常见档案类型:
• DOC/DOCX
•XLS/XLXS
• PPT/PPTX
• TXT
• JPG/JPEG/PNG(图片档)
• PDF

指令intext: 搜寻引擎将传回档案文字内的搜寻结果。

文件类型:xls 文本:you@youremail.com 
引号(“”) 搜寻引擎将传回只包含引号内逐字内容的搜寻结果。 “John Smith the cat” 将排除只含John Smith 或 cat 的结果

表格来源:《纽约时报》开源培训教材

范例

  • 约翰·史密斯城市 或者 国家;地点:yourorganisation.com; 约翰·史密斯:文件类型:pdf
  • 约翰·史密斯@gmail.com;文件类型:pdf 文本:约翰·史密斯@gmail.com 
  • 电话号码: yourorganisation.com; “联系”和 电话号码

请练习使用不同的指令组合,并根据需求在搜寻时加入其他个人信息。如果你已经完成第一项练习,将需要保护的信息进行优先排序,你可以依排序后的信息在谷歌进行搜寻。举例来说,如果你想让自己在年轻时发表的论坛贴文不被找到,请使用位于特定网域中的特定关键字来进行谷歌搜寻。

← 阅读第一章:定义你的网络隐私边界
→ 阅读第三章:你有哪些私生活内容是别人可以在社群媒体上找到的?
→ 阅读第四章:如何避免被肉搜