整理自社区提问 · 内容持续核实 · 最近更新于2026年7月
从我们追踪到的公开安全报告来看,「91暗网」作为一个具体的站点名称,是真实存在过的。它曾被用于托管泄露数据集,包括国内用户的账号和手机号信息。但因为暗网站点生命周期极短——通常3到6个月就会关停或迁移——你在某个时间点能访问到它,不代表下次还在同一个地址。
最核心的区别在于网络层:91暗网这类站点运行在 Tor 洋葱网络或类似的匿名路由协议之上,域名以 .onion 结尾,普通浏览器根本打不开。这意味着访问者的 IP 被多层中继混淆,但同时也意味着站点本身的服务器位置同样难以追踪——这正是它容易成为非法数据交易温床的技术原因。
这是问得最多的问题,答案是:取决于你「访问后做了什么」。单纯浏览在法律上属于灰色地带,但国内《网络安全法》和《数据安全法》明确禁止购买、传播、使用非法获取的个人信息。一旦在91暗网上参与交易或下载泄露数据,就直接触及刑事红线。2025年以来已有至少数十起因此被追诉的案例。
我们梳理过多份公开的安全研究报告,91暗网上流通的中文数据集大致有三个来源:一是黑客对国内企业数据库的拖库攻击;二是内鬼变卖,即有权限的内部员工偷售用户信息;三是从其他暗网市场采购后再转卖。其中拖库来源占比估计在六成以上,内鬼出售约占两成。
概率相当高。根据国内几家安全机构的估算,仅2023至2025年间,涉及中国大陆用户的泄露记录累计超过10亿条,其中相当一部分最终在暗网流通。可以用Have I Been Pwned或国内的数据泄露自查工具,输入邮箱或手机号查询——实测下来,注册时间超过5年的账号,有七八成概率会查到历史泄露记录。
这是一个极常见的误区。VPN 和 Tor 是两种不同机制,VPN 服务商本身知道你的真实 IP 和访问记录,一旦被执法机构要求配合,记录就会暴露。此外,91暗网这类站点本身充满钓鱼链接和恶意脚本,即便匿名工具配置完美,浏览器漏洞或操作失误也可能直接暴露身份。「用了VPN就万无一失」是一个危险的幻觉。
根据安全研究人员的抽样测试,暗网上打包出售的账号数据有效率差异极大:新鲜拖库数据有效率可达40%至70%,但那些经多次转卖的「历史存货」有效率往往不足10%。卖家普遍夸大数量和有效率,买到「空包」是常事——当然,无论有效率多少,参与购买本身就是违法行为。
有能力,而且成功案例已经非常多。国内警方的追踪手段包括:分析比特币/门罗币链上交易、利用暗网用户在明网的操作失误(比如用了同一个用户名)、以及技术渗透等方式。我们观察到,近三年的涉暗网案件侦破周期普遍在6至18个月,并非「绝对追不到」。
更准确的理解是「一个品牌名,多个时期的不同站点」。类似「91」这个标签在暗网社区里被多个运营者使用过,彼此之间不一定有关联,有时是原站倒闭后其他人「蹭名气」重新开站。这种碎片化运营让外界很难确定某一时刻哪个才是「正版」,也是它信息混乱的根源。
比特币曾是主流,但因为比特币链上记录是公开可追踪的,近年来91暗网等站点越来越多转向门罗币(XMR)——门罗币的交易默认隐藏发送方、接收方和金额。不过执法机构在门罗币追踪上也有了新的突破工具,所以「用门罗币就绝对匿名」同样是个过时的误判。
立即做三件事:第一,修改所有使用该邮箱或手机号注册过的账号密码,尤其是支付类账号;第二,向国家互联网应急中心(CNCERT)或公安网安部门举报,提供截图和线索;第三,开启账号二次验证(2FA)。想追责数据源头难度较大,但个人防护动作越快越好,拖24小时以上被盗用的概率会显著上升。
大概率是钓鱼或诈骗。「免费提供暗网数据」的链接在明网(微信群、Telegram频道、各类论坛)广泛传播,其中相当一部分是伪装的恶意程序——打开所谓「数据压缩包」之后,你的设备才是真正的受害者。我们实测过几个流传广泛的链接,其中超过一半是包含远控木马的伪装文件。
很多人以为暗网是一个统一的「地下互联网」,其实它的内部结构远比想象中分散。91暗网所代表的那类中文数据交易站点,在暗网生态里属于「数据市场」这一垂直品类,和毒品市场、武器市场是完全隔离的子社区,彼此几乎没有交集。
从运营角度看,这类中文数据站点通常有几个共同特征:第一,高度依赖信誉积分机制——类似淘宝卖家评价,买家和卖家互相打分,新注册账号几乎买不到核心数据;第二,存档周期极短,一旦被研究人员或执法机构「盯上」,管理员会在数小时内清空数据、关闭论坛、在新地址重建;第三,语言壁垒是天然屏障,大量交易用中文方言词、谐音字和缩写进行,给非中文背景的研究人员制造了相当的分析障碍。
一个常见误区是「暗网 = 完全匿名 = 零风险」。事实上,暗网上的操作安全漏洞绝大多数出在人本身,而非技术工具。以已结案的国内案例为例,被捕者中约有六成是因为「在暗网账户和明网社交账户之间使用了相同昵称或密码」,另有约两成是因为交易时使用了实名绑定的支付工具做「跳板」转账。技术再强,人的操作失误才是最大破防点。
此外,「91」这个数字标签并非某个固定组织的专属注册商标,任何人都可以在暗网挂起这个名字开店。这导致市面上同时存在多个自称「91」的站点,内容质量、数据真实性和安全风险参差不齐——对研究人员来说,区分哪个才是特定事件中的「目标站点」本身就是一项艰巨工作。
整理这12条问答的过程中,我们最强烈的感受是:围绕91暗网的信息混乱,相当程度上源于「猎奇心理」和「真实安全需求」被混在一起讨论。前者驱动人们去「探索」,后者才是真正值得关注的。
如果你来这里是因为担心自己的数据已经泄露,应该先去做自查、改密码、开2FA,这比弄清楚91暗网「长什么样」要紧迫得多。如果你只是好奇,那这12个问答应该已经满足了绝大多数疑问。
我们不提供任何暗网访问引导,也不会链接任何第三方暗网资源——这不是立场表态,是基本的法律边界。
网友短评