說起網絡搜索,大家都不陌生,但如何用網絡搜索查出人物和線索,還能揪出假冒文憑?有何工具可以起到奇效?BBC互聯網研究專家Paul Myers多次參與新聞機構和會議培訓,此次還將參加第二屆亞洲深度報道大會,帶來新分享。想知道他有何“人肉”妙招?不妨看看深度君的整合清單吧!
1. 網絡搜索原理+技巧:教你查網頁、人和域名
搜索引擎是我們常用的“開源”搜索工具中最重要的部分之一。結合社交網絡,域名查找,以及更傳統的搜索方式比如報紙和通訊錄查找等,有效的網頁搜索將會幫你找到調查過程中至關重要的信息。
BBC的互聯網研究專家Paul Myers《調查報道信息核實手冊》(Verification Handbook for Investigative Reporting)上分享了自己使用谷歌搜索的一些妙招,一些方法也可以遷移到百度試試。
何為有效的網頁搜索?谷歌之類的搜索引擎其實並不知道它們幫你找出來的網頁是關於什麼內容的。它們知道的是,這些頁面上出現了哪些詞。所以,要有效利用搜索引擎,你需要找出目標網頁中應該會有的關鍵詞。
要點:使用高級檢索語法
大部分搜索引擎都有這類“隱蔽功能”,助你鎖定搜索範圍,改善搜索結果。
技巧1:非必需關鍵詞(Optional keywords)
如果你沒有一個特別確定的關鍵詞,你可以嵌入一些可能的關鍵詞,並使它們不損壞結果的完整性。
舉個例子:你想查找有關德克薩斯州海洛因使用情況的網頁,但它們不一定都含有“德克薩斯”這一關鍵詞,有些頁面可能只會提到德州不同城市的名字。
技巧來了:你可以用一個大寫的“OR”將這些城市名分開,使它們成為檢索詞中的“非必需關鍵詞”,如下圖所示:
你也可以用這個技巧通過不同名稱或拼寫搜索同一個公司、機構或個人,如搜索“伊斯蘭國”(ISIS / Isalamic State):
技巧2:利用域名搜索(Search by domain)
如果你想集中查找一個特定網站上的相關內容,可以使用的高級搜索語法是在“site:”後面輸入網站域名。
比如,你只想查找Twitter上的相關結果,那麼在關鍵詞後輸入“site:twitter.com”即可,如下圖所示:
如果想在Twitter之外加上Facebook的相關結果,只要再用上“OR”就可以搞定,如下圖所示:
這個技巧也可以用來集中搜索某個特定公司的網站。谷歌將只會從該站點返回結果。
你還可以用這個技巧來搜索政府或者學術網站上的資源。當你所研究的國家中政府和高校網站使用特別域名類型時,這一招尤其有效。如下圖所示,搜索英國學術網站上的資料時,輸入“site:ac.uk”:
注意:搜索學術網站時,記得檢查一下你所找到的網頁是由某所高校、某位教授、還是某個學生編輯和維護的。具體的信源是誰,一向都很重要。
技巧3:搜索文件類型(Searching for file types)
有些信息會以特定的文件格式類型出現。比如,數據出現的格式通常是Excel電子表格;專業製作的報告常以PDF文件的形式出現。
技巧來了:在“filetype:”後面加上目標文件類型的拓展名(如Excel表格的xls,Word文檔的docx,幻燈片的pptx等),就可以在搜索過程中鎖定某一特定格式的資料了。比如,搜索英國航空公司網站上(ba.com)PDF格式的年度報告(annual report),可搜索——”annual report” site:ba.com filetype:pdf,如下圖所示:
【想知道如何有效找人、確認域名主人?請點擊標題鏈接來獲取技巧吧!】
2. “人肉”案例:一分鐘搜出“水分文憑”
錢鍾書小說《圍城》的主角方鴻漸在歐洲遊學,不務正業。臨回國,為給出錢供自己讀書的家人一個交代,花了三十美金,向一個愛爾蘭酒鬼買了一張美國“克萊登大學”博士學位證書,全名“克萊登法商專門學校函授班博士”。
在首屆亞洲深度報道大會上,人氣爆高的BBC互聯網研究專家Paul Myers介紹了一招社交媒體搜索小技巧,幫你找出“克萊登大學”畢業的“方鴻漸們”。
深度君會在下文用深沉的語言配上圖文解說,向大家展示Paul的搜索技巧和所舉的例子。
如果你心中也有一所讓你疑惑的“克萊登大學”,不妨也動動手,看看有啥發現:
鎖定你的“克萊登大學”
Paul以美國一所名叫Almeda University的大學(又叫Almeda College、Almeda College & University……後簡稱A大學)為例。
A大學提供學術課程和遠程教育。但是所頒發的文憑沒有獲得美國教育部的學術認證。
也就是說在美國拿着這間大學的文憑找工作,僱主是不會認的。一些人習慣稱之為“野雞大學”。
深度君發現2006年,美國佛羅里達州的小城那不勒斯(Naples)有兩名警察拿着A大學的學位證書申請佛州政府的加薪項目,結果州政府不認A大學學位,將二人炒魷魚。兩名警察經過漫長的三年官司,最終恢復職位和補償。律師的辯護理由是他們申請加薪時,未能檢驗出A大學學位無效是單位失職,而非警察本人的過錯。
既然 美國人普遍不認A大學的證書。那在外國如何呢?
Paul 想看看印度有哪些人拿了A大學的證書。於是他打算搜一下領英的印度網站,看看哪些人公開稱自己是A大學畢業的。
在谷歌搜索地址欄輸入:
“almeda university” site:in.linkedin.com
說明:
“almeda university” —> 在谷歌輸入”XXX”,谷歌僅會搜索與引號內完全匹配的結果。
site:in.linkedin.com —>在谷歌輸入 “site:+網站地址” 告訴谷歌縮小搜索範圍,僅在領英網站搜索內容。這裡Linkedin的網站前面加上了in.,限定是搜索領英在印度的網站。(領英中國是前面加cn,即cn.linkedin.com)
告訴谷歌:在領英印度網站搜索簡歷上出現A大學的人。
按回車,出現了一連串名字。第一個Sasi先生(後簡稱S先生)出現了多次”Almeda University”。不如打開看一下吧!
首先映入眼帘的是這位S先生的職業照和關鍵背景介紹。
他是印度一家能源工程公司的副主席。之前從事的工作也都是能源領域。朋友不少,已經500+了。最新的教育背景是畢業於印度一家叫石油能源研究的大學。
繼續往下看。到教育背景一欄,目標A大學出現…
從S先生自己填寫的資料來看,他從2000年開始在A大學進修四次,獲得了市場營銷MBA學位、項目管理管理學學士學位、電子工程碩士學位。他花了八年時間攻讀電子工程博士學位,根據描述,他已經完成了畢業論文,經過美國認證(the US attestation),即可獲得博士學位。
如果還記得深度君在一開始的介紹,你大概會得出和深度君一樣的結論:S先生花了14年拿到了三個在美國找不到工作的學位證書,還有一張永遠“在路上”的博士學位證。
可是,如果是對A大學完全不了解的人呢?
問題來了:我可不關心遠在印度路人S先生文憑硬不硬氣。作為調查記者,我怎麼靠它找新聞呢?
聯合國如此高大上,招人那一定是火眼金睛。要不看看為聯合國工作的人裡面會不會也拿着A大學的文憑吧!
讓我們回到谷歌重新搜索:
這次搜索的是:
“almeda univesrity” “United Nations” site:linkedin.com
告訴谷歌:在領英網站上搜索同時出現A大學和聯合國信息的人
回車!
出現一批A大學畢業的聯合國高級人才。
第一個是聯合國的安全顧問。看起來很酷,點開看看吧。
下面就是這位Bosko 先生(後簡稱B先生)的領英頁面。
照片也很帥氣。B先生曾在國際紅十字會(ICRC)和歐洲安全與合作組織(OSCE)工作。後來在聯合國阿富汗支助團(UNAMA)工作。
我們來看看B先生的教育背景。
B先生90年代在克羅地亞的大學讀了新聞專業,2001年開始在A大學進修培訓和領導的學士課程,然後繼續在A大學進修國際關係碩士課程。
栗子舉完。Paul傳授的小技巧你掌握了沒?
請注意:S和B先生並不等同買文憑的方鴻漸。因為A大學僅是未獲得學術認證,但並不代表不合法。而且說到底,這一紙文憑的水分究竟多大,無法靠一分鐘的搜索找出答案。需要有好奇心的你追蹤深挖。
一句話:師傅領進門,修行就靠個人啦。
3. 搜索利器:10款強力“人肉”搜索工具:
1)搜索電話IP:Aql.com
誰在發送大量垃圾短信?騷擾電話又是從哪裡打過來的?別急,Aql.com幫你忙。該網站專供搜索電話IP所屬地、供應商信息和目前位置、地區編號、連接網絡的名稱,甚至還有最近改變網絡的日期等。只要按格式輸入電話號碼,以上信息一鍵搞定。此外,如果想查找與Skype相關的信息,用SkypeGrab就能得到打出Skype電話的IP地址。
2) 查找相似域名:TCPIPUTILS.com
主要用於查找與目標網址相類似的域名。例如,小編鍵入“全球深度報道網”的網址(cn.gijn.org),馬上找到了21個類似的域名,包括gijn.cn,gijn.com,gijn.net等等。如果試試中國銀行的網站“www.boc.cn”,出來的域名更多達50個,不乏混淆視聽的boc.co.kr和bo.co.uk,,它們並不是中銀在韓國或者英國的分網站,而全都是美國一個IP造出來的虛假地址。拿其他網站來試試吧,不光是域名,ipv4、ipv6、網絡供應商ip和所在地的信息也一查俱全,還可以單獨點開域名,看看它有沒有包含在DMOZ這樣的公共網頁目錄裡面。這樣大概就能幫你找到那些藉著大網站名頭行詐騙之實的釣魚網站了。
3) 查看圖片元數據:Jeffrey’s Exif & Metadata Viewer
在網上看到了超炫的攝影作品但不知道是在哪裡拍攝、使用了什麼參數?這款工具可以幫我們可以依據關鍵圖片線索鎖定時間地點。只需黏貼圖片地址或上傳圖片至Jeffrey’s Exif & Metadata Viewer,圖片基本信息(大小、像素等),包括拍攝地點和時間、具體參數(快門、光圈、鏡頭型號等等)都能查出。最神的是,你還能了解到Google Map圖像以及當時的定位,放大縮小隨你看。同類型的平台還有Gbimg.org,不妨對比一試。
4)獲取網站後台文件:Pentest Tools
這個工具分為信息收集(Information gathering)、網站應用檢測(web application testing)和基礎設施檢測(infrastructure Testing)三部分。鍵入要查詢的網站域名,就能找到子域名(subdomains),或者下載關於網站服務器、鏈接漏洞信息(URL Fuzzer)的pdf報告等,甚至可以找到網站背後的文件目錄(directory and files),可以知道網站更詳細的內容信息。
看過專家分享,小夥伴們是不是十分期待呢?此次尼泊爾會議,Paul Myers也將帶來精彩分享:“互聯網偵探:挖出潛在的網絡信息”(Internet Detective: Digging Out Hidden Info Online),如感興趣請點擊此處查閱最新詳情,也可關注深度君的實時報道哦。
Paul Myers是BBC的互聯網研究專家,同時運營網站“互聯網搜索診所”(The Research Clinic),致力於引導記者們找到最好的網絡搜索平台、應用和其他資源。他在BBC學院(BBC Academy)負責的培訓課程包括網上調查、數據新聞、社交媒體、統計學以及網頁設計。Myers還曾培訓過《衛報》、《每日電訊報》、《泰晤士報》、CNN、世界銀行及聯合國開發計劃署的工作人員。
“報道亞洲”——第二屆亞洲深度報道大會將於2016年9月23日至25日在尼泊爾首都加德滿都舉行。深度君將在會前陸續發布會議亮點,解析會上不容錯過的人和事,敬請關注!
若想了解更多亞洲大會資訊,請關注大會官網,全球深度報道網(cn.gijn.org)和英文網站(gijn.org),微博@全球深度報道網和話題#報道亞洲16#,微信“全球深度報道網”(ID: gijn_cn),Twitter @gijnCh和話題:#IJAsia16,我們將及時推送會議熱聞和好資源。