社工库这个词,指的是由网络攻击者、数据贩子与黑灰产链条长期汇聚而成的个人身份信息集合库。它的内容通常来自早年论坛撞库、电商订单泄露、快递面单流转、招聘网站简历外泄,以及各类小程序与App过度采集所留下的数据残片。这些残片被反复清洗、拼接、去重后,一条记录里往往同时包含真实姓名、手机号、身份证号、常用密码、家庭住址、社交账号与消费偏好,足以让攻击者绕过多重验证,精准地冒充你本人。相比传统意义上的病毒木马,社工库的危险在于它无形、无声,也不会在你的设备上留下任何异常提示——你可能从未察觉,自己的信息早已在无数个私密群组里被标价出售。而一旦被用于精准诈骗、账号盗取、冒名贷款或恶意骚扰,追查与挽回的成本都极其高昂。
PRIVACY SELF-CHECK · 2026
查询工具
输入一个手机号、邮箱或账号名,十秒之内确认它是否出现在公开流传的社工库泄露数据中。我们只返回结果,不展示原始记录,不保存你输入的任何内容。
背景说明
社工库是什么,为什么你需要一次自查
正因如此,被动的等待从来不是好策略。社工库查询工具的价值,是让普通用户第一次能够主动站在自己的数据这一侧:通过输入最常用的手机号或邮箱,工具会在脱敏、加密的前提下,与公开可核验的泄露样本集进行比对,直接告诉你“命中”还是“未命中”,以及命中的大致来源类型与时间区间。整个过程只回传布尔结果与风险等级,不会展示任何原始字段,也不会把查询记录写进日志库。查得到,就能立刻改密码、开二次验证、注销废弃账号、冻结可疑信贷业务;查不到,也能安心地知道目前风险敞口尚在可控范围内。自查不是恐慌,而是一次低成本的体检。
核心能力
一次输入,多维度比对
查询工具并不只是一个“是或否”的开关。提交查询后,引擎会在隔离沙箱中完成散列化匹配,并从线索中还原出泄露的大致轮廓:哪些字段同时出现、属于哪一类数据源、距今大约多久、风险权重有多高。你拿到的是一份可读、可行动的风险简报,而不是一串冰冷的数字。
- 手机号、邮箱、用户名三类标识统一入口,无需切换页面
- 命中结果按高、中、低三档风险分级,并给出优先级建议
- 全程 HTTPS 传输 + 单向散列比对,原始输入不做持久化存储
- 支持批量自查家庭成员常用号码,一次生成合并报告
- 附带应对话术模板,遇到冒充客服、冒充公检法时可即时引用
真实反馈
自查之后,问题真的会被解决
我们整理了三类最典型的自查结果与后续处置路径。它们并不戏剧化,但足够说明一次简单的查询能带来什么改变。
- 上海 · 产品经理:主邮箱命中两次老旧撞库事件,改密并启用通行密钥后,异常登录提示归零。
- 成都 · 自由职业者:手机号命中快递面单类泄露源,据此识别出冒充快递客服的诈骗话术并成功规避。
- 深圳 · 大学生:为家人批量自查五个常用号,发现一个已弃用号码仍绑定支付渠道,当天完成解绑。
常见问题
关于查询工具,你可能想知道
查询会暴露我输入的信息吗?
不会。输入内容在浏览器端即完成标准化处理,传输过程使用 HTTPS 加密,比对在隔离沙箱内以单向散列方式完成,服务端不保存任何可用于还原原文的字段,查询结束后临时内存立即释放。
为什么只显示风险等级,不显示具体记录?
展示原始记录意味着二次传播,这与我们的初衷相反。你真正需要的是“我是否处在风险中”以及“接下来做什么”,因此工具只返回风险等级、命中类型与处置建议。
查询结果是绝对准确的吗?
样本集来自公开可核验的泄露事件汇总,会持续更新,但任何泄露库都无法声称 100% 完整。显示“未命中”只代表当前样本集中没有匹配,建议每隔三到六个月复查一次。
命中高风险后第一步该做什么?
优先修改与该手机号、邮箱关联的核心账号密码,启用二次验证,随后检查支付与信贷渠道是否存在陌生绑定。若发现冒名开户或贷款痕迹,请立即保留证据并联系相关机构与警方。
社工库查询工具为个人用户提供手机号、邮箱与账号的泄露自查服务,以脱敏比对方式快速识别风险来源,输出可执行的信息保护建议,让社工库无处遁形。