一项未经证实的声明,一个非常庞大的数字
网络犯罪论坛上流传的一则帖子声称,提供与IDScan.net相关的逾1.53亿份驾照扫描记录。IDScan.net是一项身份验证服务,企业用它来验证客户身份证件。据漏洞跟踪报告称,这些数据由化名为“databroker1”的卖家在名为Nexus和Exploit的市场上出售,这两个论坛常用于交易被盗数据。
截至目前,该声明尚未经过独立核实,也未披露数据可能以何种方式被获取的根源。IDScan.net尚未在现有信息中确认发生泄密。据报道,FBI已知悉此事,但任何调查的范围和状态均未公开。这种组合——一个巨大的数字附着在一项未经证实的声明上——恰恰是需要谨慎报道而非恐慌的情况。
为什么驾照数据是一种不同类型的风险
大多数数据泄露新闻头条涉及电子邮件地址、密码或支付卡号,这些都可以更改或重置。驾照扫描则不同。一份扫描的驾照通常包含全名、出生日期、地址、驾照号码、照片,有时还有身体特征描述。与密码不同,你无法简单地重置自己的出生日期或容貌。
这正是身份验证公司成为有吸引力目标的原因。零售、金融、年龄限制销售和租赁服务等行业的企业依赖IDScan.net等服务来确认客户的身份证件是真实的,且与出示证件的人相符。如果一家处理如此大量扫描数据的公司遭到入侵,或者即使此类声明获得关注,下游风险将波及每一位使用过该验证步骤的企业和消费者,而不仅仅是该公司本身。
这是2026年全年所见的更广泛模式的一部分,声称的泄露规模持续攀升。我们的2026年重大网络攻击综述追踪了今年组织在数据保护方面所做的承诺与实际发生的状况之间差距如何显著扩大。
验证问题
现代漏洞报告中最令人沮丧的现实之一是,论坛帖子并不等同于已确认的事件。暗网市场上的卖家有经济动机夸大声明、重复使用旧数据,或重新打包来自无关来源的信息,以使帖子看起来更有价值。1.53亿条记录这样的数字确实吸引眼球,但对于任何试图出售被盗或伪造数据的人来说,吸引关注恰恰就是目的所在。
与此同时,完全忽视这些声明同样有风险。许多最初以未经验证的论坛帖子形式出现的泄密事件,在数周后经公司或执法机构确认后被证明完全属实。据报道FBI介入此事,表明该声明正被认真对待并值得调查,即使这并不保证数据是真实或完整的。
这与2026年其他在正式确认前出现在泄密网站上的勒索声明类似,包括像Alcast勒索软件声明这样的案例,在该案例中我们鼓励读者检查自己的暴露状态,而不是立即假设最坏情况。
这对你意味着什么
如果你曾因年龄验证、租赁协议、金融申请或任何使用身份验证供应商的服务而扫描过驾照,那么即使此事尚未确认,这个故事也值得关注。目前没有与此特定声明相关的官方通知流程,因此尚无任何内容可供注册。话虽如此,无论这次特定泄密是否得到确认,一些合理的预防措施都适用。
留意账户是否有异常活动,尤其是在你的身份文件可能被用于验证的任何地方。如果你有理由相信自己的身份文件已在过去的事件中流传,考虑设置欺诈警报或信用冻结,因为驾照数据与其他个人信息结合后可能被用于身份盗窃或欺诈性账户创建。对引用你身份文件的不请自来的通信保持警惕,因为诈骗者经常利用真实或声称的泄密事件作为网络钓鱼尝试的掩护。
在下一个声明到来之前保持领先
此类事件的增加并非孤立现象。韩国等地区报告称2026年网络攻击事件显著增加,反映出全球趋势是频率增加,而不仅仅是严重程度增加。无论IDScan.net的声明最终是否得到确认,它都提醒我们,身份验证数据——正因为它难以更改——应当获得人们已经给予密码和支付信息的同等审视。
在官方确认之前,请将其视为一个正在发展的事件。关注IDScan.net的官方声明,监控你的财务和身份相关账户是否有任何异常,并对任何突兀提及你驾照信息的消息保持警惕。在这种情况下,验证是双向的:在做出反应之前先核实声明,在假设自己安全之前先核实自己的暴露情况。




