Деанон и доксинг

  • Автор темы Автор темы HarleyQueen
  • Дата начала Дата начала

HarleyQueen

Активный пользователь
Регистрация
07.06.2025
Сообщения
2 352
Реакции
5 276
Баллы
113
Деанон (деанонимизация) это процесс сбора информации о пользователе с целью её раскрытия. Например, к деанону прибегают, когда хотят вычислить автора анонимного блога, напасть на след члена хакерской группировки или выяснить, кто скрывается за популярной разработкой.
Немалую роль в процессе деанона играет цифровой след — то есть те данные, которые пользователь сам оставляет о себе в Сети. Номер телефона, данные паспорта, адрес, перелёты, маршруты такси, контакты родных, сведения об имуществе, лайки, комментарии и даже то, что вы сейчас читаете этот текст, — всё это записывается и хранится на серверах приложений, которыми вы пользуетесь. И если эти данные защищены плохо или какой-то непорядочный сотрудник сольёт их в Сеть, они легко могут попасть в руки злоумышленников. Например, телефонных мошенников, выдающих себя за сотрудников банков.

Доксинг — почти то же самое, что и деанон, только в этом случае преступник шантажирует свою жертву публикацией персональных данных. Сам термин происходит от варианта написания английского слова docs — документы.
Согласно исследованию организации SafeHome.org, опубликованном весной 2022 года, более 43 миллионов американцев сталкивались с доксингом. В России похожее исследование проводила «Лаборатория Касперского»: согласно их опросу, почти 20% пользователей дейтинговых приложений становились жертвами доксинга, а 63% респондентов уверены, что их персональные данные находятся под угрозой.
Помимо деанона вашей страницы, слива персональных данных и интимных фото, мошенники могут получить доступ к базам данных магазинов и банковскому счёту. Попав в такую ситуацию, люди теряются и соглашаются на любые условия киберпреступников.
Стоит отметить, что деанонимизация — это не всегда что-то противозаконное. Например, к этой процедуре прибегают спецслужбы, чтобы вычислить хакеров, преступников, телефонных мошенников и так называемых сватеров.

Сватинг это намеренное сообщение о ложном преступлении, которое злоумышленник делает от лица своей жертвы, чтобы привлечь к нему внимание силовых структур. Термин происходит от названия американского спецназа — SWAT (special weapons attack team).
Сватингом занимаются как профессиональные хакеры, так и простые школьники, решившие, например, сорвать контрольную по математике. Если во втором случае юных минёров быстро находит полиция, то дела с опытными киберпреступниками обстоят сложнее. Их мотивация может быть разной: от попытки давления на госструктуры до намеренного преследования жертвы.
Так, с ноября 2019 года, анонимный «минёр» провоцировал эвакуации десятков школ, детских садов, больницы и зданий судов по всей России, но ни в одном из случаев бомба не была обнаружена. В каждом сообщении он упоминал имя бизнесмена Константина Малофеева и требовал, чтобы тот вернул ему 120 биткоинов, украденных с биржи Wex.
 
Как работает доксинг?
Мы живем в эпоху больших данных. В интернете имеется огромное количество личной информации, и люди часто имеют над ней гораздо меньше контроля, чем они предполагают. Это означает, что любой, у кого есть время, мотивация и интерес, может превратить эти данные в оружие.

Некоторые методы, используемые для разоблачений, включают:

Отслеживание имен пользователей
Многие люди используют одно и то же имя пользователя в разных сервисах. Это позволяет потенциальным доксерам составить представление об интересах жертвы и о том, как она проводят время в Интернете.

Выполнение поиска WHOIS по доменному имени
Информация о каждом владельце доменного имени хранится в реестре, который часто является общедоступным при использовании поиска WHOIS. Предположим, что человек, купивший доменное имя, не скрыл личную информацию при покупке. В этом случае информация, позволяющая установить его личность (имя, адрес, номер телефона, место работы и адрес электронной почты), доступна в интернете для всех.

Фишинг
Если кто-либо использует незащищенную учетную запись электронной почты или становится жертвой фишинговой атаки, злоумышленники могут раскрыть конфиденциальные электронные письма этого человека и опубликовать их в интернете.

Преследование в социальных сетях
Если ваши учетные записи в социальных сетях являются общедоступными, любой может выяснить информацию о вас и начать киберпреследование. Можно узнать ваше местоположение, место работы, информацию о друзьях, получить фотографии, смотреть ваши лайки и дизлайки, посещенные места, узнать имена членов семьи и домашних животных. Используя эту информацию, доксеры даже смогут найти ответы на ваши секретные вопросы и взломать другие
ваши аккаунты.


Фишинг
Если кто-либо использует незащищенную учетную запись электронной почты или становится жертвой фишинговой атаки, злоумышленники могут раскрыть конфиденциальные электронные письма этого человека и опубликовать их в интернете.

Преследование в социальных сетях
Если ваши учетные записи в социальных сетях являются общедоступными, любой может выяснить информацию о вас и начать киберпреследование. Можно узнать ваше местоположение, место работы, информацию о друзьях, получить фотографии, смотреть ваши лайки и дизлайки, посещенные места, узнать имена членов семьи и домашних животных. Используя эту информацию, доксеры даже смогут найти ответы на ваши секретные вопросы и взломать другие ваши аккаунты.

How to prevent doxing.

Анализ правительственных отчетов
Большая часть личных данных недоступна в интернете, но на правительственных веб-сайтах можно найти довольно много информации. Там, например, доступны данные о лицензиях на ведение бизнеса, окружные архивы, свидетельства о браке, записи ГАИ, журналы регистрации избирателей – все эти базы содержат личную информацию.
 
Отслеживание IP-адресов
Доксеры могут использовать различные методы определения IP-адреса, связанного с физическим местонахождением. Узнав IP-адрес, они могут применить методы социальной инженерии к интернет-провайдеру и получить о жертве больше информации. Например, они могут подать жалобу на владельца IP-адреса или попытаться взломать сеть.

Поиск по номеру мобильного телефона
Узнав номер мобильного телефона, злоумышленники смогут получить о человеке больше информации. Например, сервисы поиска по номеру телефону, такие как Whitepages, позволяют по номеру мобильного или любого другого телефона определить личность владельца этого номера. Такие сайты, как Whitepages, бесплатно предоставляют только данные о городе и штате. За предоставление дополнительной информации, связанной с номером мобильного телефона, они взимают плату. Тем не менее, заплатившие смогут узнать дополнительную личную информацию о человеке по номеру мобильного телефона.

Прослушивание сети
Термин «прослушивание сети» иногда используется в связи с доксингом. Его используют в отношении доксеров, перехватывающих данные в интернете, ищущих все, от паролей, номеров кредитных карт и информации о банковских счетах до старых сообщений электронной почты. Доксеры подключаются к сети, взламывают ее защиту, а затем собирают входящие и исходящие данные сети. Один из способов защиты от прослушивания сети – использование VPN.

Использование брокеров данных
Брокеры данных существуют для сбора информации о людях и продажи этой информации с целью получения прибыли. Брокеры данных собирают информацию из открытых источников, карт лояльности (отслеживающих онлайн и офлайн покупки), истории поиска в интернете (все, что пользователи искали, читали и загружали) и у других брокеров данных. Многие брокеры данных продают информацию рекламодателям, но некоторые сайты по поиску людей предлагают исчерпывающие записи о людях за относительно небольшое вознаграждение. Доксеру достаточно заплатить требуемую сумму и получить необходимую информацию, чтобы начать преследование жертвы.

По крупицам собирая информацию, разбросанную по интернету, доксеры могут создать картину, которая приведет к раскрытию личности реального человека, скрывающегося за псевдонимом: его имя, адрес места жительства, адрес электронной почты, номер телефона и многое другое. Доксеры также могут покупать и продавать личную информацию в даркнете.


Примеры доксинга
Наиболее распространенные виды доксинга можно разделить на три категории:

Публикация в интернете персональной информации, позволяющей установить личность.
Раскрытие в интернете ранее неизвестной информации о частном лице.
Разглашение информации о частных лицах в интернете может нанести ущерб их репутации и репутации их партнеров.
Вот некоторые из наиболее известных и частых примеров доксинга:
 
Взрыв на Бостонском марафоне
Во время поиска виновных во взрыве на Бостонском марафоне тысячи пользователей сообщества Reddit коллективно просматривали новости и информацию о событии и последующем расследовании. Они намеревались предоставить правоохранительным органам информацию, которая могла бы использоваться для поиска преступника. Вместо этого они «разоблачили» невиновных, не причастных к преступлениям людей, что привело к их преследованию.

Доксинг – это незаконно?
Доксинг может разрушать жизни, поскольку при доксинге и жертвы, и члены их семей могут подвергаться преследованию, как в Интернете, так и в реальном мире. Но разве это незаконно?

Обычно ответ отрицательный. Доксинг не считается незаконным, если раскрываемая информация находится в открытом доступе и была получена законными методами. Тем не менее, в зависимости от юрисдикции, доксинг может противоречить законам, разработанным для борьбы с преследованием, домогательством и угрозами.

Это также зависит от вида раскрываемой информации. Например, раскрытие чьего-либо настоящего имени считается не настолько серьезным, как раскрытие домашнего адреса или номера телефона. Однако в США раскрытие информации о государственном служащем подпадает под федеральные законы о заговоре и рассматривается как федеральное правонарушение. Поскольку доксинг – относительно недавнее явление, касающиеся его законы постоянно меняются и не всегда однозначны.
 

Что делать, если вы стали жертвой деанонимизации​

«Полностью убрать скомпрометированные данные из цифрового оборота крайне тяжело. Так, например, в идеальном случае на жалобу может откликнуться цифровой ресурс, обрабатывающий ваши данные без вашего же разрешения», — рассказал Парфентьев.

Можно обратиться в Роскомнадзор, чтобы ресурс заблокировали.

«Однако это не дает гарантии, что данные не были скопированы и не находятся в обороте на других ресурсах или не были скопированы в офлайн и не всплывут в обороте спустя определенное время. Именно поэтому проблема компрометации персональных сведений столь важна, и основной акцент здесь необходимо делать именно на профилактику нарушений», —
 
Назад
Верх