داکسینگ (Doxxing) چیست؟ راه‌های محافظت از خود در برابر Doxxing

داکسینگ (Doxxing) چیست؟ راه‌های محافظت از خود در برابر Doxxing
داکسینگ (Doxxing) چیست و چگونه از افشای اطلاعات شخصی جلوگیری کنیم؟ با روش‌های شناسایی حملات داکسینگ، راهکارهای محافظت و اقدامات لازم آشنا شوید.

داکسینگ چیست و چگونه از اطلاعات شخصی خود محافظت کنیم؟

داکسینگ (Doxxing) به انتشار عمدی اطلاعات شخصی یا محرمانه یک فرد در فضای اینترنت، بدون رضایت او گفته می‌شود. این اطلاعات می‌تواند شامل نام و نام خانوادگی، آدرس منزل، شماره تلفن، آدرس ایمیل، محل کار، تصاویر خصوصی، آدرس IP، اطلاعات مالی یا سایر داده‌های هویتی باشد. هدف از داکسینگ معمولاً تهدید، آزار، اخاذی، انتقام یا آسیب رساندن به قربانی است.

با گسترش شبکه‌های اجتماعی و سرویس‌های آنلاین، جمع‌آوری اطلاعات افراد بسیار آسان‌تر از گذشته شده است. بسیاری از کاربران بدون آنکه متوجه باشند، بخش زیادی از اطلاعات شخصی خود را در اینترنت منتشر می‌کنند و همین موضوع می‌تواند آن‌ها را در معرض حملات داکسینگ قرار دهد.

در بسیاری از موارد، مهاجمان پس از جمع‌آوری اطلاعات شخصی، از آن برای مهندسی اجتماعی، سرقت هویت، آزار اینترنتی یا حتی تهدیدهای واقعی استفاده می‌کنند. به همین دلیل، آشنایی با روش‌های محافظت از اطلاعات شخصی و استفاده از یک نرم‌افزار امنیتی معتبر مانند خرید لایسنس نود 32 می‌تواند نقش مهمی در کاهش این خطرات داشته باشد.

آیا داکسینگ (Doxxing) جرم محسوب می‌شود؟

پاسخ این سؤال به قوانین هر کشور بستگی دارد. انتشار اطلاعاتی که به صورت عمومی در دسترس هستند، همیشه جرم محسوب نمی‌شود؛ اما اگر این اطلاعات با هدف تهدید، اخاذی، آزار، تعقیب یا آسیب رساندن به فرد منتشر شوند، در بسیاری از کشورها می‌تواند پیگرد قانونی داشته باشد.

در برخی موارد نیز مهاجمان اطلاعات شخصی قربانی را از طریق نفوذ به حساب‌های کاربری، بدافزارها یا روش‌های غیرقانونی به دست می‌آورند. در چنین شرایطی علاوه بر جرم داکسینگ، جرائم دیگری مانند دسترسی غیرمجاز به اطلاعات، نقض حریم خصوصی یا سرقت اطلاعات نیز مطرح می‌شود.

بسیاری از شبکه‌های اجتماعی مانند X (توییتر سابق)، فیسبوک و سایر پلتفرم‌ها نیز انتشار اطلاعات خصوصی افراد بدون رضایت آن‌ها را نقض قوانین خود می‌دانند و ممکن است حساب کاربری منتشرکننده را مسدود کنند.

طبق گزارش Pew Research Center، داکسینگ یکی از رایج‌ترین روش‌های آزار اینترنتی است و بسیاری از قربانیان پس از افشای اطلاعات شخصی خود، با تهدید، مزاحمت تلفنی، تعقیب اینترنتی یا حتی تهدیدهای فیزیکی روبه‌رو می‌شوند.

در حمله داکسینگ چه اتفاقی می‌افتد؟

برخلاف تصور بسیاری از کاربران، مهاجمان معمولاً اطلاعات قربانی را از یک منبع به دست نمی‌آورند، بلکه داده‌های مختلف را از منابع گوناگون جمع‌آوری کرده و در کنار یکدیگر قرار می‌دهند تا هویت واقعی فرد را شناسایی کنند.

اطلاعات مورد استفاده در حملات Doxxing ممکن است از منابع زیر جمع‌آوری شوند:

  • پروفایل‌های عمومی شبکه‌های اجتماعی

  • سوابق و اطلاعات عمومی منتشرشده در اینترنت

  • اطلاعات ثبت دامنه (WHOIS)

  • نشت اطلاعات (Data Breach)

  • پایگاه‌های فروش اطلاعات کاربران (Data Brokers)

  • وب تاریک (Dark Web)

  • تصاویر و فراداده (Metadata) فایل‌ها

برای مثال، یک مهاجم ممکن است تنها با بررسی چند حساب کاربری در شبکه‌های اجتماعی، محل زندگی، محل کار، شماره تماس، دوستان، اعضای خانواده و حتی عادت‌های روزانه یک فرد را شناسایی کند.

گاهی نیز یک درخواست دوستی جعلی در شبکه‌های اجتماعی می‌تواند راهی برای دسترسی به اطلاعات خصوصی قربانی باشد. علاوه بر این، مهاجمان از روش‌هایی مانند بدافزارها، نرم‌افزارهای جاسوسی و حملات ایمیل فیشینگ استفاده می‌کنند تا به حساب‌های کاربری افراد دسترسی پیدا کرده و اطلاعات بیشتری جمع‌آوری کنند.

در برخی حملات، اطلاعات به دست آمده با یکدیگر ترکیب می‌شوند تا یک پروفایل کامل از قربانی ساخته شود. حتی اطلاعاتی مانند موقعیت جغرافیایی ثبت‌شده در تصاویر، تاریخ انتشار پست‌ها یا آدرس IP نیز می‌توانند به شناسایی هویت واقعی فرد کمک کنند.

در شدیدترین حالت، مهاجم ممکن است با انتشار اطلاعات نادرست یا ارسال گزارش جعلی به پلیس یا نیروهای امدادی، آن‌ها را به محل زندگی قربانی اعزام کند. این نوع حمله که با نام Swatting شناخته می‌شود، می‌تواند پیامدهای بسیار خطرناک و حتی جانی برای قربانی داشته باشد.

داکسینگ (Doxing) چیست؟

نکاتی برای محافظت از خود در برابر داکسینگ

اگرچه هیچ راهکاری نمی‌تواند امنیت صددرصدی شما را در اینترنت تضمین کند، اما رعایت چند نکته ساده می‌تواند احتمال قربانی شدن در حملات Doxxing را تا حد زیادی کاهش دهد.

1. اطلاعات شخصی خود را بی‌دلیل منتشر نکنید

بسیاری از حملات داکسینگ از اطلاعاتی آغاز می‌شوند که خود کاربران در شبکه‌های اجتماعی منتشر کرده‌اند. آدرس منزل، شماره تلفن، محل کار، تصاویر اعضای خانواده، موقعیت مکانی لحظه‌ای و حتی تاریخ تولد کامل، همگی می‌توانند برای مهاجمان ارزشمند باشند.

قبل از انتشار هر مطلب از خود بپرسید:

  • آیا این اطلاعات برای عموم لازم است؟

  • آیا انتشار آن می‌تواند موقعیت من را فاش کند؟

  • آیا افراد ناشناس می‌توانند از آن سوءاستفاده کنند؟

به خاطر داشته باشید که حذف اطلاعات از اینترنت همیشه آسان نیست و ممکن است نسخه‌های مختلف آن در سرویس‌های دیگر باقی بماند.

2. هنگام استفاده از شبکه‌های Wi-Fi عمومی محتاط باشید

شبکه‌های Wi-Fi عمومی مانند کافی‌شاپ‌ها، هتل‌ها، فرودگاه‌ها یا مراکز خرید همیشه امن نیستند. مهاجمان ممکن است از این شبکه‌ها برای شنود اطلاعات کاربران یا هدایت آن‌ها به صفحات جعلی استفاده کنند.

برای کاهش این خطر:

  • از ورود به حساب‌های بانکی یا انجام پرداخت‌های اینترنتی در شبکه‌های عمومی خودداری کنید.

  • هیچ نرم‌افزار ناشناخته‌ای را برای اتصال به Wi-Fi نصب نکنید.

  • در صورت امکان از VPN معتبر استفاده کنید.

  • وجود یک آنتی‌ویروس قدرتمند مانند نود 32 نیز می‌تواند بسیاری از حملات را شناسایی و مسدود کند.

3. تنظیمات حریم خصوصی شبکه‌های اجتماعی را بررسی کنید

تقریباً تمام شبکه‌های اجتماعی امکان محدود کردن دسترسی به اطلاعات شخصی را فراهم می‌کنند. بهتر است بررسی کنید چه کسانی می‌توانند اطلاعات زیر را مشاهده کنند:

  • شماره تلفن

  • آدرس ایمیل

  • لیست دوستان

  • تاریخ تولد

  • تصاویر و ویدئوها

  • موقعیت مکانی

همچنین تنظیمات پیش‌فرض بسیاری از سرویس‌ها اطلاعات کاربران را به صورت عمومی نمایش می‌دهد؛ بنابراین بهتر است این تنظیمات را به صورت دستی بازبینی کنید.

4. از رمزهای عبور قوی و احراز هویت دو مرحله‌ای استفاده کنید

استفاده از یک رمز عبور تکراری برای چند حساب کاربری، یکی از رایج‌ترین اشتباهات امنیتی است. اگر تنها یکی از حساب‌های شما هک شود، مهاجم می‌تواند همان رمز عبور را روی سایر سرویس‌ها نیز امتحان کند.

برای افزایش امنیت:

  • برای هر حساب، رمز عبور متفاوت انتخاب کنید.

  • از مدیر رمز عبور (Password Manager) استفاده کنید.

  • احراز هویت دو مرحله‌ای (2FA) را فعال کنید.

  • کدهای بازیابی حساب را در مکانی امن نگهداری کنید.

اگر قربانی حمله داکسینگ شدید، چه باید کرد؟

اگر اطلاعات شخصی شما بدون اجازه در اینترنت منتشر شده است، مهم‌ترین نکته این است که آرامش خود را حفظ کنید و در سریع‌ترین زمان ممکن اقدامات لازم را انجام دهید. هرچه واکنش شما سریع‌تر باشد، احتمال سوءاستفاده از اطلاعات شخصی کمتر خواهد شد.

1. مدارک را ذخیره کنید

قبل از حذف یا گزارش محتوا، از صفحات، پیام‌ها یا پست‌هایی که اطلاعات شما را منتشر کرده‌اند اسکرین‌شات بگیرید. این مدارک در صورت نیاز به پیگیری قانونی یا گزارش به پلتفرم‌های اینترنتی بسیار ارزشمند خواهند بود.

2. محتوای منتشر شده را گزارش کنید

اکثر شبکه‌های اجتماعی و سرویس‌های اینترنتی، انتشار اطلاعات خصوصی افراد را برخلاف قوانین خود می‌دانند. بنابراین می‌توانید از طریق بخش Report یا Privacy Complaint درخواست حذف محتوا یا مسدود شدن حساب منتشرکننده را ثبت کنید.

3. رمزهای عبور خود را تغییر دهید

اگر احتمال می‌دهید مهاجم به حساب‌های کاربری شما دسترسی پیدا کرده است، بلافاصله رمز عبور تمامی حساب‌های مهم خود را تغییر دهید؛ به‌خصوص:

  • ایمیل

  • حساب مایکروسافت یا گوگل

  • شبکه‌های اجتماعی

  • حساب‌های بانکی

  • فروشگاه‌های اینترنتی

همچنین اگر هنوز احراز هویت دو مرحله‌ای را فعال نکرده‌اید، اکنون بهترین زمان برای انجام این کار است.

4. حساب‌های مالی خود را بررسی کنید

اگر اطلاعات بانکی، شماره کارت یا سایر اطلاعات مالی شما افشا شده است، تراکنش‌های حساب خود را به‌دقت بررسی کنید و در صورت مشاهده هرگونه فعالیت مشکوک، موضوع را بلافاصله به بانک اطلاع دهید.

5. امنیت دستگاه خود را بررسی کنید

در برخی موارد، داکسینگ نتیجه آلوده شدن سیستم به بدافزار یا نرم‌افزارهای جاسوسی است. بنابراین پیشنهاد می‌شود رایانه یا تلفن همراه خود را با یک آنتی‌ویروس معتبر اسکن کنید تا از نبود بدافزار یا ابزارهای سرقت اطلاعات اطمینان حاصل شود.

6. در صورت وجود تهدید، موضوع را به پلیس گزارش دهید

اگر پس از افشای اطلاعات شخصی، با تهدید، اخاذی، مزاحمت تلفنی، تعقیب یا تهدیدهای فیزیکی مواجه شدید، موضوع را به مراجع قانونی اطلاع دهید. در چنین شرایطی، مدارکی که قبلاً ذخیره کرده‌اید می‌تواند روند رسیدگی را بسیار آسان‌تر کند.

داکسینگ یکی از رایج‌ترین تهدیدهای مربوط به حریم خصوصی در فضای آنلاین است. مهاجمان با جمع‌آوری اطلاعات از منابع مختلف، می‌توانند هویت واقعی افراد را شناسایی کرده و از آن برای آزار، اخاذی یا سوءاستفاده استفاده کنند. رعایت اصول امنیت سایبری، محدود کردن اطلاعات منتشرشده در اینترنت، استفاده از رمزهای عبور قوی، فعال کردن احراز هویت دو مرحله‌ای و بهره‌گیری از یک آنتی‌ویروس معتبر، احتمال قربانی شدن در حملات Doxxing را تا حد زیادی کاهش می‌دهد.

سایت نادمارکت