背调方式5:海外社媒
🔍 一、调查矩阵搭建(2分钟)
步骤1:锁定目标平台
平台 | 调查侧重点 | 高级搜索语法 |
---|---|---|
员工履历真实性、公司规模 | current:公司名 past:竞品名 |
|
实际运营地、客户投诉 | posts by:公司名 keyword:scam |
|
Twitter(X) | 供应链突发问题、政治风险 | from:公司名 "delayed" since:2024-01-01 |
生产线实景、库存水平 | #公司名 location:工厂地址 |
|
VKontakte | 俄语区合作伙伴背景 | 公司名 site:vk.com |
操作界面示例:
[LinkedIn搜索栏]
┌──────────────────────────┐
│ current:ABC Ltd past:DEF Inc │
│ (筛选从竞品跳槽至目标公司员工) │
└──────────────────────────┘
🕵️ 二、公司本体调查(6分钟)
步骤2:企业主页深度解析
-
Facebook企业页核查:
-
点击 【About】→【Page Transparency】
-
验证:
✅ 创建时间:与声称成立年份矛盾则风险↑
✅ 管理员归属:管理员位于非运营国(如印度公司由尼日利亚人管理)
截图路径:
Page Transparency → See All → History
» Page Created: January 2023
» Country of Admin: Pakistan
-
-
Instagram地理坐标验证:
-
打开公司帖子→点击 【位置标签】
-
用[Google Earth]输入坐标→对比宣称地址
案例:
声称工厂在德国,但定位显示柬埔寨仓库 → 代工厂伪装 -
步骤3:员工动态交叉验证
-
LinkedIn调查流程:
-
公司主页→ 【People】 按部门筛选
-
抽查20%员工资料:
⚠️ 履历矛盾:CTO主页写”2018-至今”但官网未列名
⚠️ 虚假职位:5名”销售总监”无销售技能认证
工具延伸:
用[SignalHire]查员工邮箱格式规则 → 若大量员工用@gmail.com
则皮包公司可能性↑ -
⚠️ 三、风险信号挖掘(10分钟)
步骤4:客户投诉提取
-
Facebook差评分析公式:
风险值 = (1星评价数 × 关键词权重) / 总评价数 关键词权重: "scam"=3, "not deliver"=2, "poor quality"=1.5
-
实操:
-
企业页→ 【Reviews】→筛选 【1-star】
-
搜索
"海关扣货" OR "提单"
(暴露物流问题)
截图示例:
[Facebook差评]
用户A:Paid $50k but goods stuck in customs! ★☆☆☆☆
公司回复:Contact manager@xxx.com (非企业邮箱)
-
步骤5:供应链实景调查
-
Instagram实景分析法:
-
搜索
#公司名 #factory
-
图片细节验证:
🔍 生产线时钟:不同帖子显示相同时间(摆拍)
🔍 员工着装:多日照片工牌名字相同(群演)
技巧:
用[InVID]检测视频合成痕迹 → 查看生产线视频元数据 -
步骤6:政治关联扫描
-
Twitter高级搜索指令:
(from:公司CEO账号) near:"总统名" within:15km since:2023-01-01 until:2023-12-31
→ 挖掘行贿线索
案例:
发现CEO账号在巴西总统到访当日定位于同一酒店
📊 四、关联网络分析(5分钟)
步骤7:隐藏关联方挖掘
-
LinkedIn关系链穿透:
-
目标公司CEO主页→ 【People Also Viewed】
-
用[Gephi]绘制关联图谱
高风险关联:
同时关注 洗钱高风险国(如巴拿马、塞浦路斯)律师 -
步骤8:广告档案溯源
-
Facebook广告库审查:
-
访问[Facebook Ad Library]
-
输入公司名→点击 【See Ad Details】
-
验证:
🚩 投放地区:向制裁国家(伊朗、朝鲜)投广告
🚩 付款账户:个人信用卡支付广告费
截图路径:
Ad Library → Page Transparency → Advertiser Spending
» Payment Method: Visa **4589 (个人卡)
-
🔧 专业工具包
功能 | 工具/指令 |
---|---|
深度元数据提取 | [ExifTool] exiftool -gps:all 图片.jpg (获取拍摄坐标) |
多账号关联检测 | [SocialBearing] 输入用户名查关联账户 |
内容删除追踪 | [Wayback Machine]保存关键帖子(防删帖) |
暗网数据关联 | [SpiderFoot] 自动关联社媒账号与暗网论坛ID |
⚠️ 合规红线与反侦察
数据合规边界
-
欧盟GDPR:不得存储用户生物特征(如用人脸识别匹配员工)
-
美国FTC:禁止伪装求职者套取信息(违反《公平信用报告法》)
-
规避封号技巧:
-
用住宅IP代理([BrightData])模拟本地访问
-
清除Cookie并设置
User-Agent
为移动端
-
账号真实性验证
-
机器人检测四要素:
💎 高风险信号清单
-
内容层面:
-
同一产品图在多国”工厂”账号出现(盗图)
-
员工庆祝视频中机床未通电(场景造假)
-
-
关系层面:
-
高管密集关注离岸公司注册代理人
-
供应商点赞被制裁企业帖子
-
-
技术层面:
-
Instagram定位坐标与地理标记偏差>1公里
-
LinkedIn公司主页员工增长率>200%/月(刷量)
-
真实案例:某机械进口商通过Facebook广告库发现”德国制造商”竟用柬埔寨个人信用卡支付广告费,实为东莞贴牌公司,规避$370万损失。
最后建议:
-
敏感调查使用[虚拟机]+[一次性账号]组合
-
中东地区优先查[Snapchat]而非Instagram(用户习惯差异)
-
拉美企业用[WhatsApp Business]记录比官网更真实
需要特定平台(如TikTok调查越南工厂)或行业模板(医药行业社媒合规审查),可提供详细方案!