Doxing, mối đe dọa tiết lộ dữ liệu cá nhân của bạn
Độc là một thuật ngữ xuất phát từ tiếng Anh tài liệu. Đối với các thành phần của thuật ngữ, viết tắt của tài liệu (dox) và hậu tố được thêm vào -ing.
Hiện tại, trong thế kỷ 21, đó là Internet, không có ai không quản lý tài khoản Facebook, công ty thông qua trang web, mua trực tuyến ... Công nghệ và công nghệ thông tin đã giúp cuộc sống dễ dàng hơn nhiều. Tuy nhiên, với các cơ sở mới cũng có những vấn đề mới, nguy hiểm hoặc mối đe dọa đến. Thật không may, và mặc dù sử dụng tốt chúng ta có thể cung cấp cho mọi thứ, sẽ luôn có một mặt kép của đồng tiền. Một mặt tối, từ đó một số người sẽ tận dụng.
Làm thế nào để doxing?
các doxing bao gồm, chủ yếu, trong việc tạo ra một hồ sơ hoàn chỉnh của một người hoặc công ty nhất định thông qua việc thu thập thông tin cá nhân. Chúng ta có thể nghĩ: thông tin đó đã được công khai trong hồ sơ truyền thông xã hội của chúng tôi, sau đó?
Có, nhưng hồ sơ đó được tạo thông qua doxing chứa nhiều thông tin cá nhân không công khai trên web, tuy nhiên, điều đó đã được thu thập bằng cách liên kết các dữ liệu khác nhau có sẵn một cách tự do. Trong thực tế, có những tài liệu tham khảo của chúng tôi, mặc dù chúng tôi tin rằng chúng là "ẩn", nhưng thực sự dễ dàng truy cập.
Độc chỉ đơn giản là sử dụng Internet để tìm thông tin chi tiết về một người nào đó. Sự nguy hiểm của phương pháp này là một phần của một tên đơn giản, một "Tên người dùng", tuổi, số điện thoại, e-mail, hình ảnh, vv Thông tin cá nhân cơ bản cấu thành sự khởi đầu của loại điều tra này. Đó là, doxing nó không chỉ dựa trên việc thu thập thông tin đã được công khai, mà từ đó bạn có thể có được nhiều dữ liệu cá nhân hơn.
Bản thân nó, hành vi này không phải là một tội ác. Vào cuối ngày, chúng tôi chỉ thu thập thông tin từ một chủ đề. Tuy nhiên,, những gì sẽ cấu thành tội phạm là mục đích mà chúng tôi sử dụng thông tin đó hoặc phương pháp để chúng tôi có được nó.
- Trường hợp đầu tiên sẽ được xác định bởi ý định rõ ràng để làm hại nạn nhân. Sử dụng thông tin đó để lừa đảo, mạo danh, quấy rối, đe dọa, v.v..
- Trong trường hợp thứ hai, chúng tôi sẽ đề cập đến sử dụng các thủ thuật máy tính (trong đó cần có kiến thức sâu hơn một chút) để có được thông tin. Ví dụ: bằng cách người đó tải xuống một tài liệu có chứa một ẩn phần mềm độc hại (tài liệu độc hại)để có được số tài khoản ngân hàng, thông tin y tế, vv.
Một số nhạc cụ của doxing
- Google và các công cụ tìm kiếm khác như Yahoo, Bing, v.v.. Chúng là những công cụ có sẵn cho tất cả mọi người và cho phép bạn nhanh chóng và dễ dàng có được hình ảnh của người đó, các trang xã hội mà nó xuất hiện, số điện thoại, ID của tài khoản email, v.v..
- Mạng xã hội. Facebook được sử dụng nhiều nhất, cùng với LinkedIn vì đây là nơi chúng tôi đăng tải thêm thông tin về cuộc sống của mình. Việc sử dụng lao động mà chúng ta cung cấp đôi khi buộc chúng ta phải đưa thông tin trung thực khiến chúng ta bị loại tấn công này.
- "Tìm kiếm Whois". Được sử dụng để có được thông tin về chủ sở hữu của một tên miền hoặc địa chỉ IP.
Nó có thể có tác dụng gì?
Những thiệt hại mà một nạn nhân của doxing chúng có thể là cả vật chất và cá nhân. Nó sẽ phụ thuộc trên tất cả vào mục tiêu mà họ muốn có được thông tin, mặc dù sẽ luôn có sự chồng chéo của các hiệu ứng.
Trong phần cá nhân, thiệt hại quan trọng nhất là cảm giác thiếu an ninh gây ra. Có được địa chỉ của nơi bạn sống là một minh chứng rõ ràng rằng "bạn không an toàn ở nhà". Tương tự như vậy, tất cả điều này có thể dẫn đến sự lo lắng và thiệt hại về đạo đức, vì đôi khi thông tin đó được sử dụng để làm nhục, làm phiền và quấy rối nạn nhân. Sợ hãi, tất nhiên, là một hiệu ứng khác.
Ở cấp độ vật chất, nó có thể liên quan đến việc mất tài khoản ngân hàng hoặc mật khẩu cho phép truy cập vào thông tin cá nhân nhạy cảm, ví dụ. Tất cả điều này có liên quan đến việc mất tiền có thể, phải tập hợp lại một công ty mới, thay đổi địa chỉ, v.v..
Tương tự như vậy, hậu quả của doxing chúng không chỉ ảnh hưởng đến bản thân nạn nhân. Gia đình và bạn bè thân thiết của bạn cũng có thể bị ảnh hưởng. Chúng tôi nghĩ rằng tại thời điểm mà rất nhiều dữ liệu về một người bị phơi bày, môi trường gần gũi của người đó cũng bị phơi bày. Theo cách này, nó tạo ra một loại bóng tuyết rất khó dừng lại.
Bạn có thể ngăn chặn?
Một khi chúng ta ở trên Internet, rất khó, thực tế là không thể, rời khỏi thế giới đó và trở lại là "ẩn danh". Điều duy nhất còn lại là tuân theo một loạt các hướng dẫn gây khó khăn để có được thông tin này.
Điều chính là cố gắng giảm và giảm thiểu lượng thông tin mà chúng tôi xuất bản trong hồ sơ xã hội của chúng tôi. Đôi khi không thể tránh khỏi, trong trường hợp đó, chúng ta phải tăng cường bảo mật.
- Tư nhân hóa thông tin nhất định, như ảnh, e-mail, số điện thoại trong mạng xã hội. Không để quyền truy cập miễn phí vào loại dữ liệu này và, nếu nó không hoàn toàn cần thiết, hoặc thậm chí muốn đặt nó.
- Sử dụng mật khẩu mạnh. Kết hợp số, chữ hoa, chữ thường, v.v. nó có thể không phải là một cái gì đó không thể sai lầm cho tin tặc. Hiện tại có những chương trình phá vỡ các rào cản bảo mật này, nhưng ngay cả như vậy, điều đó sẽ gây khó khăn hơn. Ngoài ra, không sử dụng cùng một mật khẩu cho một số tên miền và trang.
- Tránh tín hiệu vĩnh viễn tối đa có thể có trong các bài đăng của chúng tôi tại địa điểm chính xác nơi chúng tôi đang ở trong thời gian thực.
- Sử dụng các tài khoản email khác nhau cho từng trường hợp: công việc, mạng xã hội, thư cá nhân, tài khoản ngân hàng, v.v..
Ví dụ ...
Ở Brussels (Bỉ), một chiếc lều được lắp đặt trong đó suy nghĩ của các tình nguyện viên được đọc. Một số chấp nhận và thầy bói để lại cho họ hoàn toàn ấn tượng. Tôi biết tất cả các loại thông tin về họ, thông tin mà họ thậm chí không được ủy thác cho những người xung quanh. Sao anh ấy biết?
Khi bạn đã truy cập Internet, bạn đã đăng nhập. Ngay cả khi chúng tôi không có bất kỳ loại hồ sơ xã hội nào, chính quyền hoạt động qua mạng, lưu trữ dữ liệu khách hàng (hồ sơ y tế, chuyển động tài khoản, địa chỉ, mua hàng được thực hiện, v.v.). Đó là điều không thể tránh khỏi, nhưng Nếu chúng ta chú ý đến các cảnh báo và tự mình xử lý mọi thứ chúng ta xuất bản, ít nhất chúng ta có thể giảm thiểu cơ hội trở thành nạn nhân tiềm năng của loại thực hành độc hại này.
Tài liệu tham khảo
Schreibman, E. (2015). Các phương pháp và biện pháp phòng ngừa độc hại: Việc quét thông tin nhạy cảm không thể tránh khỏi (hoặc có thể tránh được?).
Andress, J. (2013). Doxing và chống doxing thông tin trinh sát cho kẻ rình rập và kẻ rình rập. An ninh trong kiến thức. Hội nghị được tổ chức tại đại hội HỘI NGHỊ RSA.
Internet: công cụ đã thay đổi cuộc sống của chúng ta Cuộc sống đã thay đổi chúng ta nhờ vào việc sử dụng internet đến mức khó có thể tưởng tượng những gì sẽ là của chúng ta nếu không có công cụ này. Đọc thêm "