近日,暗网出现一个名为 Chinese-91porn-users-data 的帖子,声称流出约 1400 万条中国用户记录。帖子里的数据结构和普通“撞库清单”不太一样,值得拆开看看。

一、暗网帖文更像“内部宽表”,不像撞库清单
安全研究者抽查了其中 150 条样本后发现:字段接近 95 列,除了手机号、注册/访问 IP、设备 ID、设备令牌,还有 VIP 等级、登录天数、观看次数、邀请码、封禁状态等。

这种“运营宽表”的味道很重——不像外部东拼西凑的密码包,更像是平台内部用户主表被直接导出。
二、别只盯“撞库”:最大的风险是色情敲诈
样本里没有看到明文密码,所以“拿原密码去登微信/支付宝”并不是第一风险。
真正麻烦的是“手机号 + 成人站会员身份”这组标签。黑产既可以冒充客服,说“VIP 到期、账号被封、警方协查”,也可以直接发“不转账就通知家人”。
这类 sextortion(色情勒索)叠加精准钓鱼,比单纯的技术攻击更吃人性弱点。
三、为什么成人站泄露特别致命?
普通电商泄露后,改密码、冻结卡片基本还能止损。
成人平台泄露后,你改不了“我看过什么”这件事本身。用户越是怕社死、怕被家人知道、怕惹上淫秽内容相关的麻烦,越容易掉进二次诈骗——“花钱删记录”往往就是下一刀。
四、给普通人的三句保命话
- 收到“91Porn 数据涉及你,不付款就群发”的短信或微信:别回、别转、留证报警。
- 同一个手机号别通吃所有场景:微信、支付宝、快递、灰站尽量分开。
- 别去境外色情站注册实名信息——你以为“匿名”,其实设备、IP、手机号早把人钉死了。
灰色网站的第一笔学费,往往不是会员费,而是隐私本身。
|