很多情况下你必须“活着”,不仅为了避免陷入严重的心理障碍危机 —— 离群索居的压力会非常大,有可能是一种残害;并且,您的确需要一个新身份开启新的生活。
这里是“完美隐身”的第4部分。如果您还没有读过前面的部分,在这里看到:
“完美隐身”系列以现实中的反追踪技巧为主,但必然会包括在线追踪的抵制方案。因为在线追踪是现代追踪者最常用的手段之一。
总之,对于您来说,不论是现实中还是数字世界,都应该做好充分的防御。这就是本系列的目的。
第4部分内容是一份指南,希望能帮助您掌握在数字世界重生的基本方法。
掌握本指南,您需要的东西:
1张visa/万事达卡礼品卡或与您无关的信用卡(25美元)
1个与您没有任何关系的新的/未使用过的智能手机(可选,但建议使用)
1个连接互联网的设备,笔记本电脑或台式机
0基础知识
2小时的时间。
难度
低到中等。
注意:本指南也许不完整,这取决于您所在的国家或者您的政府升级了什么样的侦查手段(或堵死了什么路);但是,目前为止本指南是基本可行的。
不论任何理由,如果您打算创建一个或多个新的身份,以隐藏真实的身份;例如,如果您是政府网络间谍的目标,为了防止被他们跟踪或欺诈;您都需要一个他们无法追踪到的帐户,以便您可以保持安全,不论是在线还是离线。
当互联网允许你成为你想要的任何人时,那个曾经,做到这点并不难。但是,现在不行了,因为监视资本主义正蓬勃发展。
⚠️这意味着所有在线服务都在试图使用各种方式来收集您的个人信息,描述您,跟踪您的工作,并从您的所有数据中赚钱。
对于应用来说尤其如此。几乎所有聊天应用或社交媒体平台都会要求您提供手机号码来创建或验证帐户。
⚠️电话号码是个非常危险的东西,能够让任何目的的追踪者顺利找到您,尤其是政府间谍。即便不是政府间谍也不难通过电话号码挖掘关于您的身份信息,在这里看到《如果只知道一个电话号码,你能挖出多少有效信息?》。
在本指南中,您将了解到如何创建无法被追踪的在线帐户,并保护您的真实身份。通过三个简单的步骤即可实现:
获取与您的个人信息完全切断的电话号码
创建一个与您的真实身份完全分离的安全电子邮件地址
使用它们为您想要的任何新帐户获取Twilio号码。
第1步:获取与您的个人信息完全无关的电话号码
在创建新的在线帐户时,您通常需要一个号码来接收验证短信或电话,然后才能使用该帐户。
由于您会持续需要此号码来控制帐户,因此您无法使用公用电话或朋友的手机号码。
您需要一个专用号码,只有您可以拨打电话或接收短信。
这个号码必须很难被追踪,即便在当下追踪方法如此高明的情况下。
要生成这样的号码建议您使用名为 Twilio 的工具。与其他服务相比,Twilio 的维护成本更低。
要设置 Twilio,您需要一个电话号码和一个电子邮件地址。下面将引导您完成注册。
先从电话号码开始。
有两种获取电话号码的方法:购买SIM卡或获取虚拟号码。建议使用现金购买无需身份验证的SIM卡,因为它留下的数字痕迹最少。
⚠️一定要使用现金购买无需身份验证的SIM卡。因为正常的电话号码可能与您的大量私密信息相关联,甚至包括您的实际位置。
不幸的是,这些信息已被证明很容易获得。电话号码可能非常危险。
相反,“隐私增强型SIM卡”几乎不包含有关您的可公开识别信息。
以下是增强隐私的SIM卡的优缺点。
优点:
现金支付允许匿名
您可以通过充值维持该号码
缺点:
实体店购买意味着闭路电视摄像机可以捕捉到你的脸。于是这里也许需要附加《让面部识别失效的思考方式》
事实上,使用此SIM卡的号码和未连接到您的真实身份的新/旧手机,您已经可以制作与您的个人身份信息完全无关的帐户,如 telegram、Signal、Whatsapp、Gmail,和更多。
但是,维护此SIM卡可能会很贵。最好*只*将它用于创建一个 Twilio 帐户。
在以下步骤中,您可以找到如何设置、使用和维护 Twilio 号码,而无需依赖此SIM卡。
有关您设备的重要说明
在手机上使用此SIM卡或使用手机进行在线活动之前,需要了解一些 ⚠️重要事项。
首先,您要避免将日常 SIM 卡号码和“隐私增强SIM卡”号码在同一部手机中使用。
否则,追踪者可以通过两种方式找到你的身份:
一种方法是在电话网络中寻找可以关联号码的行为模式。
电信公司出于各种原因监控其网络中各种号码的行为。
当您在同一部手机上切换到增强隐私的SIM卡时,他们可以知道您的SIM卡在同一位置离线后立即又上线了新的卡(反之亦然)。
随着这种模式的重复,电信公司可以通过查找在此新号码上线之前脱机的号码,来识别新的未知SIM。
这对电信公司来说并不难,因为他们一直在这么做。
另一种方法是跟踪手机的IMEI号码。
每部手机都配有IMEI号码。此号码可视为您手机的序列号。电信公司可以使用手机 IMEI 号码关联该手机上使用的所有SIM卡。
所有智能手机都有唯一标识符,应用程序开发人员可以使用此ID作为锚点来跟踪您的假名和真实身份之间的联系。
这可能是一个问题,取决于您使用新身份的应用程序以及您使用它们的方式/原因。
缓解措施:
最好的方法是用现金购买一部新手机
或者干净的二手手机
在此手机上完全使用假身份,与真实身份完全无关
如果您无法获得“隐私增强型SIM卡”,则可以使用虚拟号码。
必须提示:使用虚拟号码并不理想,因为很难完全剥离您的个人信息。
以下是一些虚拟号码服务。
如果您使用虚拟号码来设置 Twilio,⚠️请谨慎选择,因为其中一些可能无法使用。
Google 语音应用:如果您居住在美国,voice.google.com可能就是比较方便的选择。可以在您的手机上发送和接收电话/短信。
请注意该帐户已连接到Google帐户。⚠️谷歌知道你是谁。而且他们会毫不犹豫地与政府间谍合作。这里是一些血淋淋的教训《他们是如何抓捕说真话的人?》
Burner:这是智能手机应用程序,Burner是另一种手机号码。
该应用程序可以拨打/接听电话和发送短信。使用美国或加拿大号码。
CoverMe:像 Burner 一样工作,但声称保护您的消息,因此 CoverMe 的工作人员无法阅读它们。
除虚拟号码外,该应用还包括一些其他工具和功能。
Hushed:像 Burner 一样工作,但提供国际号码和电话。
并非所有号码都提供相同的功能。大多数都有短信和语音通话作为选项。
Skype in/Skype out:提供国际号码和电话。高品质的音频。
请注意,⚠️微软一直在窃听所有人。见《内部文件:微软承包商一直在监听Skype电话》;并且微软是最主动与当权者合作的公司之一,见《互联网霸主的时间线》。
具体介绍见我们曾经的另一份指南:《4款最佳一次性手机号码应用:适用 Android & iPhone》。
总之,您的个人威胁模型很重要 —— 因为那些寡头公司大多数时候只受政府间谍的指使,所以,⚠️如果您的对手是政府,那么最好避免使用任何寡头公司的服务;如果您的对手是前女友/前老板/债主……那就不大一样了。
💡在这里看到如何构建准确的个人威胁模型《了解自己的状况是保护安全的第一步》。
第2步:获取与您的真实身份分离的电子邮件地址
创建新的在线角色的另一个重要步骤是拥有一个*不会追溯到您本人*的电子邮件地址 —— 一个“隐私增强型的电子邮件地址”。
无论你采用哪条路径来建立新的私人帐户,都会需要它。大多数服务的注册都需要电子邮件和短信验证证明。
重要准备:使用安全的 VPN
以下步骤涉及访问网页。⚠️强烈建议您使用Tor浏览器等隐私增强型浏览器访问这些网站。
如果您因为各种原因无法使用Tor,建议使用 Brave 浏览器,或者在’私密浏览’模式下使用 Firefox,并安装 Privacy Badger 和 Https Everywhere 扩展程序。不要使用Chrome!
更多详见《侦查和反侦查工具:带来更多安全和便捷的10大浏览器扩展》
还建议您使用未按名字或付款方式关联到您的身份的虚拟专用网络(VPN)。
在这里看到《如何验证VPN的安全性》;《Opsec 操作安全:在反侦察的过程中您应该注意哪些陷阱?》
⚠️请注意您应该通过现金、难以追踪的加密货币、Visa礼品卡等渠道购买,而非信用卡或者*任何*在线支付渠道。
现,在您可以继续在安全的电子邮件平台上创建电子邮件地址。比如 tutanota.de 或者 protonmail.com。
第3步:设置 Twilio 号码以创建无法追踪的在线帐户
使用从步骤1获得的电话号码、以及从步骤2获得的电子邮件地址,您就可以使用 Twilio 创建任意数量的虚拟号码。
它是开发人员的技术工具,允许应用程序发送/接收大量文本。
与SIM卡和其他虚拟号码相比,Twilio 号码便宜且维护成本低。
您可以使用与您无关的信用卡或使用现金购买的 visa/master 礼品卡购买帐户。
由于 Twilio 技术性稍强,本指南将概述如何创建帐户以及如何使用它来接收验证文本。
在 twilio.com 上创建一个帐户
进入 twilio.com 并点击“注册”,您将看到注册页面。
⚠️请记住,填写表格时不要提供任何个人身份信息。
您可以使用假名,以及步骤2中的隐私增强电子邮件地址。
顺便回顾一个简单易用的在线生成假身份工具《少数派玩家》。
点击“开始免费试用”按钮后,它会要求您通过电子邮件验证您的帐户。
由于 Twilio 提供免费试用而没有信用卡注册,因此他们使用电话号码作为验证帐户和限制注册的另一种方式。
在这里,您可以使用从步骤1获得的电话号码。
验证了电子邮件和电话号码之后,您就会进入下面这样的屏幕。现在点击‘SKIP TO DASHBOARD’。
登录 Twilio.com
此时,您将被要求使用您用于注册的电子邮件地址和密码登录 Twilio。
在 Twilio.com 上创建您的试用版号码
登录时,您应该能看到“获取试用号码”按钮,单击该按钮。
您可以继续“选择此号码”。 (如果要搜索可用的试用号以找到您喜欢的号码,您还可以点击“搜索其他号码”)。
请记住,某些国家/地区在电话号码方面有严格的验证法规。出于本指南的目的,建议您选择美国号码(+1国家/地区代码)。
获得 Twilio 号码后,您可以使用它来接收您正在设置的服务的SMS验证码。
本指南使用的例子是创建一个 Telegram 帐户。
成功后您就可以运行一个相对安全的 telegram 频道了。
⚠️请务必记下您的 Twilio 号码,用户名和密码。建议您将它们存储在密码管理器中。
还建议您在此 Twilio 帐户上设置2FA(双因素身份验证)可以创建另一份指南《如何不暴露手机号、不花钱,实现双因素身份验证?》;并且建议按照 Twilio 的指示使用 Authy 应用程序。
开始创建应用程序账户
Twilio 将向您发送一条消息,祝贺您成功创建了电话号码。您现在可以在应用程序上使用它了。
将试用版号码升级为付费帐户
对于接下来的步骤,您需要首先将 Twilio 帐户从试用版升级到付费帐户。
你可以创建一个最低20美元的账户。付款方式始终是信用卡。如果您想保持匿名,建议您使用现金购买的礼品卡。
这在某些地方比其他地方更容易。比如在美国,大多数药店(Walgreens,CVS等)和便利店(711,Family Dollar等)都提供礼品卡。
现在就可以开始使用您的 Twilio 号码和隐私增强电子邮件来创建无法透露您真实身份的在线帐户了!
使用 Twilio 号码启动 Telegram 帐户
在 Telegram(或其他应用程序或网站)进行设置。
在手机上安装应用程序(您可以返回步骤1获取有关手机设备的详细提示)。
这里只是案例;相同的步骤适用于 Signal,Whatsapp 等。
Telegram 会要求您输入您的号码以接收验证码。输入您的 Twilio 号码。
检查 Twilio 以获取验证码。
您需要知道在 Twilio 中如何找到要输入的验证码。
登录您的 Twilio 帐户。
单击位于中心的三个点的cirlce(…)这将带您进入“所有产品和服务”选项。
需要访问 API EXPLORER,它允许您查看流入或流出 Twilio 帐户的数据,而无需编写任何代码。
在 API EXPLORER 中,单击“Programmable Voice”下拉菜单,将其更改为“PROGRAMMABLE SMS”。
现在您正在查看与 PROGRAMMABLE SMS 有关的所有API端点。
单击 MESSAGES 以显示与 MESSAGES 有关的所有API端点的列表。
执行此操作时,您应该看到 POST,DELETE,GET 操作的列表。创建消息,删除消息,查看消息,查看消息列表,修改消息等。
点击“View a Message”,这样您就可以打开并看到验证码。
在红色按钮“Make a Request”上方是一个名为消息SID的下拉列表。
您收到的 Twilio 号码的每条短信都应该有一个SID,以从新到旧的顺序列出。
应该有一个’Hello From Twilio’SID。一旦您想要的SID显示在此框中,请单击红色按钮。
默认情况下,数据的格式是人类可读的。可以清楚地看到一条消息。 RESPONSE 的第一行是:
“body”: “Telegram code: 48560\n\nYou can also tap on this link to log in:\nhttps://t.me/login/48560\n\noLeq9AcOZkT”,
好啦,验证码是 48560;现在只需将其输入 telegram 应用程序即可!
最后再次提醒,telegram 并不是被推荐的通信工具,而且其频道功能不加密。这里只是一个创建假身份的演示,您可以使用相同的步骤创建对您来说足够安全的应用程序账户。⚪️
—— 未完待续 ——