Doxing, ancaman mendedahkan data peribadi anda
Doxing adalah istilah yang berasal dari perkataan Inggeris dokumen. Untuk komposisi istilah, singkatan dari doc (dox) dan akhiran itu ditambah -ing.
Pada masa ini, pada abad ke-21, itu adalah Internet, tidak ada orang yang tidak mengurus akaun Facebook, sebuah syarikat melalui laman web, membeli dalam talian ... Teknologi dan teknologi maklumat telah menjadikan hidup lebih mudah. Walau bagaimanapun, dengan kemudahan baru juga masalah baru, bahaya atau ancaman datang. Malangnya, dan walaupun penggunaan yang baik kita dapat memberikan kepada benda-benda, selalu ada sisi ganda koin. Sisi gelap, dari mana orang tertentu akan mengambil kesempatan.
Bagaimana cara doxing?
The doxing terdiri terutamanya dalam membuat profil lengkap seseorang atau syarikat tertentu melalui pengumpulan maklumat peribadi. Kita boleh berfikir: maklumat itu sudah terbuka di profil media sosial kami?
Ya, tetapi profil itu dibuat melalui doxing mengandungi lebih banyak maklumat peribadi yang tidak awam di web, tetapi, bagaimanapun, telah diperoleh dengan menghubungkan data yang berbeza yang tersedia dengan bebas. Malah, terdapat rujukan kita bahawa, walaupun kita percaya mereka "tersembunyi", sebenarnya mudah diakses.
Doxing hanya menggunakan Internet untuk mencari butiran orang tertentu. Bahaya kaedah ini adalah sebahagian daripada nama mudah, a "Nama pengguna", umur, nombor telefon, e-mel, foto, dsb. Maklumat peribadi asas yang menjadi permulaan penyiasatan jenis ini. Iaitu, doxing ia tidak hanya berdasarkan pengumpulan maklumat yang sudah umum, tetapi dari sini anda boleh mendapatkan lebih banyak data peribadi.
Dengan sendirinya, amalan ini bukan jenayah. Pada penghujung hari, kami hanya mengumpul maklumat dari subjek. Walau bagaimanapun,, apa yang akan menjadi jenayah adalah tujuan yang kami menggunakan maklumat itu atau kaedah bagaimana kami memperolehnya.
- Kes pertama akan ditakrifkan oleh niat jelas untuk membahayakan mangsa. Gunakan maklumat itu untuk menipu, menyamar, mengganggu, mengancam, dan lain-lain.
- Dalam kes kedua kita akan merujuk kepada penggunaan helah komputer (di mana pengetahuan yang lebih mendalam diperlukan) untuk mendapatkan maklumat. Misalnya, dengan memuat orang yang memuat dokumen yang mengandungi tersembunyi malware (dokumen jahat)untuk mendapatkan nombor akaun bank, maklumat perubatan, dll..
Sesetengah instrumen doxing
- Google dan enjin carian lain seperti Yahoo, Bing, dll.. Mereka adalah alat yang tersedia untuk semua orang dan membolehkan anda dengan cepat dan mudah mendapatkan gambar orang itu, laman sosial yang mana ia muncul, nombor telefon, ID akaun e-mel, dan sebagainya..
- Rangkaian sosial. Facebook adalah yang paling banyak digunakan, bersama dengan LinkedIn kerana di sinilah lebih banyak maklumat yang kami siarkan tentang kehidupan kami. Penggunaan buruh yang kita berikan kadang kala memaksa kita untuk meletakkan maklumat yang benar yang mendedahkan kita kepada serangan jenis ini.
- "Whois search". Digunakan untuk mendapatkan maklumat mengenai pemilik domain atau alamat IP.
Apa kesannya?
Kerosakan yang menjadi mangsa doxing mereka boleh menjadi bahan dan peribadi. Ia akan bergantung pada semua objektif yang mereka mahu mendapatkan maklumat, walaupun akan selalu menjadi tumpang tindih kesannya.
Dalam bahagian peribadi, kerosakan yang paling penting adalah perasaan kekurangan keselamatan yang mendorong. Mendapatkan alamat tempat di mana anda tinggal adalah demonstrasi yang jelas bahawa "anda tidak selamat di rumah". Begitu juga, semua ini boleh membawa kepada kecemasan dan kerosakan moral, kerana kadang kala maklumat itu digunakan untuk memalukan, mengejek dan mengganggu mangsa. Ketakutan, tentu saja, adalah satu lagi kesan.
Pada peringkat material, ia mungkin melibatkan kehilangan akaun bank atau kata laluan yang memberikan akses kepada maklumat peribadi sensitif, contohnya. Semua ini berkaitan dengan kemungkinan kehilangan wang, perlu memasang semula syarikat baru, menukar alamat, dll..
Begitu juga, akibat dari doxing mereka tidak hanya memberi kesan kepada mangsa itu sendiri. Keluarga dan teman rapat anda juga mungkin terjejas. Kami fikir bahawa pada masa ini begitu banyak data mengenai seseorang terdedah, persekitaran yang dekat juga terdedah. Dengan cara ini, ia menciptakan sejenis bola salji yang sangat sukar untuk dihentikan.
Bolehkah anda menghalangnya??
Sebaik sahaja kita berada di Internet, sangat sukar, tidak praktikal, untuk meninggalkan dunia itu dan kembali menjadi "tanpa nama". Satu-satunya perkara yang kekal adalah mengikuti beberapa garis panduan yang menjadikannya sukar untuk mendapatkan maklumat ini.
Perkara utama ialah cuba mengurangkan dan meminimumkan jumlah maklumat yang kami terbitkan dalam profil sosial kami. Kadang-kadang tidak dapat dielakkan, dalam hal ini, kita mesti menguatkan keselamatan.
- Memprivatisasi maklumat tertentu, seperti foto, e-mel, nombor telefon di rangkaian sosial. Jangan tinggalkan akses percuma ke jenis data ini dan, jika tidak diperlukan sepenuhnya, atau mahu memasukkannya.
- Gunakan kata laluan yang kuat. Menggabungkan nombor, huruf besar, huruf kecil, dan lain-lain ia tidak semestinya sesuatu yang tidak dapat diterima oleh penggodam. Pada masa ini terdapat program yang memecahkan halangan keselamatan ini, tetapi walaupun demikian, itu akan menjadikannya lebih sukar. Juga, jangan gunakan kata laluan yang sama untuk beberapa domain dan halaman.
- Hindari tanda maksimum yang mungkin kekal dalam siaran kami tempat tepat di mana kita berada dalam masa nyata.
- Gunakan akaun e-mel yang berbeza untuk setiap kes: kerja, rangkaian sosial, surat peribadi, akaun bank, dll..
Sebagai contoh ...
Di Brussels (Belgium) khemah dipasang di mana minda sukarelawan dibaca. Sesetengah yang diterima dan peramal membuat mereka teragak-agak. Saya tahu semua jenis maklumat mengenai mereka, maklumat yang mereka tidak pernah diamanahkan kepada orang di sekeliling mereka. Bagaimana dia tahu??
Sebaik sahaja anda berada di Internet, anda sudah pun masuk. Walaupun kita tidak mempunyai apa-apa jenis profil sosial, pentadbiran beroperasi melalui rangkaian, menyimpan data pelanggan (rekod perubatan, pergerakan akaun, alamat, pembelian dibuat, dll.). Tidak dapat dielakkan, tetapi Jika kita mengingati amaran dan menjaga semua yang kita terbitkan dengan kita sendiri, sekurang-kurangnya kita boleh meminimumkan kemungkinan menjadi pada satu ketika menjadi mangsa yang berpotensi jenis amalan jahat ini.
Rujukan bibliografi
Schreibman, E. (2015). Kaedah dan Perlindungan Doxing: Tidak dapat dielakkan (atau Dielakkan?) Meletakkan Maklumat Sensitif.
Andress, J. (2013). Doxing dan anti-doxing maklumat peninjauan untuk stalker dan stalked. Keselamatan dalam pengetahuan. Persidangan yang diadakan di kongres RSA CONFERENCE.
Internet: alat yang telah mengubah kehidupan kita Kehidupan telah mengubah kita terima kasih kepada penggunaan internet sehingga sejauh mana sukar untuk membayangkan apa yang akan kita lakukan tanpa alat ini. Baca lebih lanjut "