Термін “доксинг ” (Doxing) – це скорочення від англійських сленгових слів “drop drop dox” (скинути документи), “dox” (документи). Як правило, доксинг – це зловмисна дія, спрямована проти людей, з якими зловмисник не згоден або перебуває не в найкращих стосунках.
Що таке доксінг?
Доксинг – це розкриття в мережі ідентифікуючої інформації про будь-кого, таку як справжнє ім’я, домашню адресу, місце роботи, номер телефону, фінансова та інша особиста інформація. Згодом ця інформація розповсюджується без дозволу жертви.
Хоча розкриття особистої інформації без дозволу власника мало місце ще до появи інтернету, термін доксингу вперше з’явився в хакерській субкультурі в 1990-х роках, де анонімність вважалася священною. Протистояння між конкуруючими хакерами іноді призводило до того, що одні вирішували розкрити документи (drop docs) інших, раніше відомих тільки на ім’я користувача або псевдоніму. Слово “docs” перетворилося на “dox”, втратило префікс “drop” і згодом стало дієсловом.
Наразі використання терміна «доксінг» вийшло за межі спільноти хакерів і застосовується для опису факту розкриття особистої інформації. Хоча цей термін все ще використовується для опису викриття анонімних користувачів, це стало менш актуальним, оскільки більшість використовує свої справжні імена у соціальних мережах.
Мета доксингу
Останнім часом доксинг став інструментом культурних воєн, коли конкуруючі хакери викривають тих, хто дотримується протилежних поглядів. Мета доксингу – перенести конфлікт з Інтернету в реальний світ, розкриваючи інформацію, яка включає:
- Домашні адреси;
- Дані про місце роботи;
- Номери особистих телефонів;
- Номери соціального страхування;
- Інформацію про банківський рахунок та кредитні картки;
- Деталі особистого листування;
- Інформацію про кримінальне минуле;
- Особисті світлини;
- Компрометуючі особисті дані.
Доксинг-атаки можуть змінюватись від відносно невинних, таких як підроблена підписка на розсилку або доставку піци, до набагато небезпечніших, таких як переслідування сім’ї або роботодавця жертви, крадіжка особистих даних, погрози та інші форми цькування в інтернеті, і навіть особисте домагання.
Знаменитості, політики та журналісти часто піддаються доксингу; вони страждають від онлайн-переслідувань, побоюючись за власну безпеку та іноді навіть за життя. Ця практика також поширилася керівників великих компаній. Наприклад, коли Gillette з Proctor & Gamble випустила рекламу We Believe (Ми віримо), яка, як стверджувалося, була націлена на токсичну маскулінність, профіль LinkedIn головного директора з реклами Марка Прітчарда (Marc Pritchard) був опублікований на 4chan із закликом надсилати йому гнівні повідомлення .
Доксінг став широко відомий у грудні 2011 року, коли група професійних хакерів Anonymous розкрила докладну інформацію про 7000 правоохоронців у відповідь на розслідування хакерських дій. З того часу група Anonymous викрила сотні ймовірних членів KKK (Ку-клукс-клан), а однією з останніх цілей були прихильники Q-Anon.
Мотиви доксингу різні. Особи, які зазнали нападу чи образи, бажають помститися. Напад може бути орієнтований на осіб, які мають протилежну точку зору. Однак це зазвичай має місце, коли справа стосується особливо гострих питань, а не повсякденних політичних розбіжностей.
Навмисне розкриття особистої інформації в інтернеті зазвичай відбувається з метою покарати, залякати чи принизити жертву. При цьому доксери також можуть розглядати свої дії як спосіб покарати будь-кого за минулі помилки, притягнути до відповідальності на очах у громадськості або розкрити плани, які раніше не розкривалися публічно.
Незалежно від мотивації, основна мета доксингу – порушити конфіденційність та поставити людей у незручне становище, іноді з жахливими наслідками.
Як працює доксинг?
Ми живемо в епоху великих даних. В інтернеті є безліч особистої інформації, і люди часто мають над нею набагато менше контролю, ніж вони припускають. Це означає, що будь-хто, хто має час, мотивацію та інтерес, може перетворити ці дані на зброю.
Деякі методи, які використовуються для викриття, включають:
Відстеження імен користувачів
Багато людей використовують те саме ім’я користувача в різних сервісах. Це дозволяє потенційним доксерам скласти уявлення про інтереси жертви та про те, як вона проводять час в Інтернеті.
Виконання пошуку WHOIS по доменному імені
Інформація про кожного власника доменного імені зберігається в реєстрі, який часто є загальнодоступним під час пошуку WHOIS. Припустимо, що людина, яка купила доменне ім’я, не приховала особисту інформацію при покупці. У цьому випадку інформація, яка дозволяє встановити його особу (ім’я, адресу, номер телефону, місце роботи та адресу електронної пошти), доступна в інтернеті для всіх.
Фішинг
Якщо хтось використовує незахищений обліковий запис електронної пошти або стає жертвою фішингової атаки, зловмисники можуть розкрити конфіденційні електронні листи цієї людини та опублікувати їх в інтернеті.
Переслідування у соціальних мережах
Якщо ваші облікові записи в соціальних мережах є загальнодоступними, будь-хто може з’ясувати інформацію про вас і розпочати кіберпереслідування. Можна дізнатися про ваше місцезнаходження, місце роботи, інформацію про друзів, отримати фотографії, дивитися ваші лайки та дизлайки, відвідані місця, дізнатися імена членів сім’ї та домашніх тварин. Використовуючи цю інформацію, доксери навіть зможуть знайти відповіді на ваші секретні питання та зламати інші ваші облікові записи.
Аналіз урядових звітів
Більшість особистих даних недоступна в інтернеті, але на урядових веб-сайтах можна знайти чимало інформації. Там, наприклад, доступні дані про ліцензії на ведення бізнесу, окружні архіви, свідоцтва про шлюб, записи ДАІ, журнали реєстрації виборців – усі бази містять особисту інформацію.
Відстеження IP-адрес
Доксери можуть використовувати різні методи визначення IP-адреси, пов’язаної з фізичним місцезнаходженням. Дізнавшись IP-адресу, вони можуть застосувати методи соціальної інженерії до інтернет-провайдера та отримати жертву більше інформації. Наприклад, вони можуть подати скаргу на власника IP-адреси або спробувати зламати мережу.
Пошук за номером мобільного телефону
Дізнавшись номер мобільного телефону, зловмисники зможуть отримати людину більше інформації. Наприклад, сервіси пошуку за номером телефону, такі як Whitepages, дозволяють за номером мобільного або іншого телефону визначити особистість власника цього номера. Такі сайти, як Whitepages, безкоштовно надають лише дані про місто та штат. За надання додаткової інформації, пов’язаної з номером мобільного телефону, вони стягують плату. Тим не менш, ті, хто заплатив, зможуть дізнатися додаткову особисту інформацію про людину за номером мобільного телефону.
Прослуховування мережі
Термін прослуховування мережі іноді використовується у зв’язку з доксингом. Його використовують щодо доксерів, що перехоплюють дані в інтернеті, що шукають все, від паролів, номерів кредитних карток та інформації про банківські рахунки до старих повідомлень електронної пошти. Доксери підключаються до мережі, зламують її захист, а потім збирають вхідні та вихідні дані мережі. Один із способів захисту від прослуховування мережі – використання VPN.
Використання брокерів даних
Брокери даних існують для збору інформації про людей та продажу цієї інформації з метою отримання прибутку. Брокери даних збирають інформацію з відкритих джерел, карт лояльності (що відстежують онлайн та офлайн покупки), історії пошуку в інтернеті (все, що користувачі шукали, читали та завантажували) та в інших брокерів даних. Багато брокерів даних продають інформацію рекламодавцям, але деякі сайти пошуку людей пропонують вичерпні записи про людей за відносно невелику винагороду. Доксерові достатньо заплатити необхідну суму та отримати необхідну інформацію, щоб розпочати переслідування жертви.
По крихтах збираючи інформацію, розкидану по інтернету, доксери можуть створити картину, яка призведе до розкриття особистості реальної людини, яка ховається за псевдонімом: його ім’я, адреса проживання, адреса електронної пошти, номер телефону та багато іншого. Доксери також можуть купувати та продавати особисту інформацію в даркнеті.
Знайдену інформацію можна використовувати як загрозу, наприклад опублікувати у Твіттері у відповідь на незгоду опонента. Доксинг може полягати не так у розкритті інформації, як у тому, як вона використовується для залякування чи переслідування жертви. Наприклад, той, хто має вашу адресу, може знайти вас або вашу родину. Той, хто має номер вашого мобільного телефону або адресу електронної пошти, може засинати вас повідомленнями, які заважають вам спілкуватися зі службою підтримки. Нарешті, знаючи ваше ім’я, дату народження та номер соціального страхування, зловмисник може зламати ваші облікові записи або використовувати особисті дані у своїх цілях.
Будь-хто, хто має бажання, час, доступ в інтернет і мотивацію, зможе зібрати досьє на свою жертву. І якщо жертва доксингу забезпечила відносну доступність даних про себе в інтернеті, вкрасти їх буде дуже легко.

Приклади доксингу
Найбільш поширені види доксингу можна розділити на три категорії:
- Публікація в Інтернеті персональної інформації, яка дозволяє встановити особу.
- Розкриття в Інтернеті раніше невідомої інформації про приватну особу.
- Розголошення інформації про приватних осіб в Інтернеті може завдати шкоди їхній репутації та репутації їхніх партнерів.
Ось деякі з найвідоміших і найчастіших прикладів доксингу:
Ешлі Медісон
Ешлі Медісон (Ashley Madison) – це назва сайту онлайн-знайомств для людей, зацікавлених у побаченнях поза постійними стосунками. Група хакерів вимагає від керівництва сайту Ешлі Медісон викуп. Коли ці вимоги не були виконані, хакери опублікували конфіденційні дані, викривши, принизивши, поставивши в незручне становище мільйони користувачів, що завдало шкоди їхній особистій, так і професійній репутації.
Лев Сесіл
Дантист з Міннесоти незаконно полював і вбив лева, який жив у заповіднику в Зімбабве. У мережі було розкрито частину інформації, що його ідентифікує. В результаті люди, обурені його вчинком і які вимагають для нього публічного покарання, розкрили та опублікували в інтернеті додаткову особисту інформацію про нього.
Вибух на марафоні Бостона
Під час пошуку винних у вибуху на Бостонському марафоні тисячі користувачів спільноти Reddit колективно переглядали новини та інформацію про подію та подальше розслідування. Вони мали намір надати правоохоронним органам інформацію, яка б могла використовуватися для пошуку злочинця. Натомість вони «викрили» невинних, не причетних до злочинів людей, що призвело до їхнього переслідування.
Доксинг – це незаконно?
Доксинг може руйнувати життя, оскільки при доксингу і жертви, і члени їхніх сімей можуть зазнавати переслідувань як в Інтернеті, так і в реальному світі. Але хіба це незаконно?
Зазвичай відповідь негативна. Доксинг не вважається незаконним, якщо інформація, що розкривається, знаходиться у відкритому доступі і була отримана законними методами. Проте, залежно від юрисдикції, доксинг може суперечити законам, розробленим для боротьби з переслідуванням, домаганням та загрозами.
Це також залежить від виду інформації, що розкривається. Наприклад, розкриття чиєїсь справжнього імені вважається не настільки серйозним, як розкриття домашньої адреси або номера телефону. Однак у США розкриття інформації про державного службовця підпадає під федеральні закони про змову і розглядається як федеральне правопорушення. Оскільки доксинг – відносно недавнє явище щодо його законів постійно змінюються і не завжди однозначні.
Незалежно від законів, доксинг порушує умови використання багатьох веб-сайтів і, отже, може призвести до блокування. Це з тим, що доксинг зазвичай вважається неетичним. У більшості випадків він здійснюється зі злим наміром, щоб залякувати, шантажувати та контролювати інших. Жертви доксингу зазнають потенційних переслідувань, крадіжки особистих даних, принижень, втрати роботи та неприйняття з боку сім’ї та друзів.
Як захиститися від доксингу
Завдяки величезній кількості пошукових інструментів та інформації, легко доступної в інтернеті, майже будь-хто може стати жертвою доксингу.
Якщо ви коли-небудь публікували повідомлення на онлайн-форумі, реєструвалися в соціальній мережі, підписували онлайн-петицію або купували нерухомість, ваша інформація є загальнодоступною. Крім того, багато інформації є у загальнодоступних базах даних, окружних записах, державних звітах, пошукових системах та інших сховищах.
Незважаючи на те, що ця інформація доступна тим, хто дійсно хоче її знайти, можна вжити певних дій, щоб захистити свою інформацію. До них відносяться:
Захист IP-адреси за допомогою VPN
VPN (Віртуальна приватна мережа) забезпечує відмінний захист від розкриття IP-адрес. VPN шифрує інтернет-трафік користувача та відправляє його через один із серверів служби перед виходом до загальнодоступного інтернету, що дозволяє працювати в інтернеті анонімно. VPN може забезпечувати захист при використанні загальнодоступних мереж Wi-Fi, зберігає конфіденційність повідомлень та захищає від фішингу, шкідливих програм, вірусів та інших кіберзагроз.
Дотримання правил кібербезпеки
Використання антивірусних програм може запобігти крадіжці інформації з використанням шкідливих програм. Регулярне оновлення програмного забезпечення допомагає запобігти «діркам» у системі безпеки, які можуть призвести до злому та розкриття інформації.
Використання надійних паролів
Надійний пароль зазвичай складається з комбінації великих та малих літер, а також цифр та символів. Уникайте використання одного і того ж пароля для декількох облікових записів і регулярно змінюйте паролі. Якщо у вас є проблеми із запам’ятовуванням паролів, використовуйте менеджер паролів.
Використання різних імен користувачів для різних платформ
Якщо ви використовуєте онлайн-форуми, такі як Reddit, 4Chan, Discord, YouTube та інші, переконайтеся, що для кожного сервісу використовуються різні імена користувачів та паролі. Якщо ви використовуєте одне і те саме ім’я, доксери зможуть виявити ваші коментарі на різних платформах і використовувати цю інформацію для складання детальної картини про вас. Використання різних імен користувачів для різних цілей ускладнює відстеження ваших дій на різних сайтах.
Створення окремих облікових записів електронної пошти для різних цілей
Розгляньте можливість використання різних облікових записів електронної пошти для різних цілей: професійних, особистих та спаму. Особисту адресу електронної пошти можна використовувати для листування з близькими друзями, членами сім’ї та іншими довіреними особами; уникайте публічного використання цієї адреси. Спам-адресу електронної пошти можна використовувати для реєстрації облікових записів у різноманітних сервісах та рекламних акціях. Робочу адресу електронної пошти (незалежно від того, чи ви є фрілансером чи співробітником компанії) можна вказати публічно. Як і у випадку з загальнодоступними обліковими записами в соціальних мережах, уникайте надмірної ідентифікаційної інформації в адресі електронної пошти (уникайте адрес типу ім’я.прізвище.дата_народження@gmail.com).
Посилення конфіденційності у соціальних мережах
Оцініть налаштування конфіденційності ваших профілів у соціальних мережах і переконайтеся, що вас влаштовує, яка інформація про вас доступна і кому.
Визначте, які платформи ви використовуєте з метою. Якщо ви використовуєте платформу в особистих цілях (наприклад, ділитеся фотографіями з друзями та рідними у Facebook або Instagram), посиліть конфіденційність. Якщо ви використовуєте платформу для професійних цілей (наприклад, для відстеження останніх новин або для розміщення посилань на роботу в Твіттері), можна залишити профіль загальнодоступним. У цьому випадку уникайте публікації конфіденційної особистої інформації та зображень.
Використання багатофакторної автентифікації
Вам або будь-кому, хто намагається здійснити вхід до вашого облікового запису, потрібно як мінімум два види ідентифікації: зазвичай це пароль від облікового запису та номер телефону. Так зловмисникам буде складніше отримати доступ до ваших пристроїв або облікових записів, оскільки система вимагатиме не лише пароль, а й додатковий PIN-код.
Видалення застарілих профілів
Перегляньте, на скільки сайтів є інформація про вас. Незважаючи на те, що такі сайти, як MySpace, вже «вийшли з моди», профілі, створені понад десять років тому, як і раніше, видно і доступні. Це стосується будь-якого сайту, на якому ви, можливо, виявляли активність раніше. По можливості видаліть застарілі профілі, що не використовуються.
Увага до фішингових листів
Доксери можуть використовувати атаки фішингу, щоб дізнатися домашню адресу, номер поліса соціального страхування або навіть паролі. Будьте обережні під час отримання повідомлень із запитом особистих даних, надісланих нібито банком або компанією-емітентом кредитної картки. Фінансові установи ніколи не вимагають такої інформації електронною поштою.
Приховування реєстраційних даних домену з WHOIS
WHOIS – це база даних для всіх зареєстрованих доменних імен в інтернеті. Цей загальнодоступний реєстр може бути використаний для визначення особи або організації, якій належить домен, їх фізичної адреси та іншої контактної інформації.
Якщо ви плануєте керувати веб-сайтом анонімно, не розкриваючи особистість, переконайтеся, що ваші особисті дані є конфіденційними та приховані з бази даних WHOIS. Реєстратори доменів можуть контролювати параметри конфіденційності, тому слід уточнити у реєстратора домену, як це зробити.
Видалення інформації з Google
Якщо особиста інформація з’являється в результатах пошуку Google, можна запросити видалити її з пошукової системи. У Google це реалізовано як простий процес із використанням онлайн-форми. Багато брокерів даних розміщують таку інформацію в інтернеті, зазвичай для перевірки біографічних даних або даних про злочини.
Видалення даних
Можете видалити особисту інформацію з сайтів брокерів даних. Самостійне видалення даних без матеріальних витрат може бути трудомістким. Якщо ви обмежені за часом, почніть із трьох основних брокерів: Epsilon, Oracle та Acxiom.
Необхідно регулярно перевіряти ці бази даних, оскільки інформацію можна опублікувати повторно навіть після видалення. Можна також сплатити послуги таких сервісів як DeleteMe, PrivacyDuck або Reputation Defender, щоб вони видалили ваші дані.
Обережність за участю в онлайн-вікторинах та надання дозволів додаткам
Онлайн-вікторини можуть здатися нешкідливими, але часто є джерелом особистих даних, які користувачі надають, не замислюючись про наслідки. Деякі питання вікторини навіть можуть бути контрольними питаннями для ваших паролів. Багато вікторин запитують дозвіл на перегляд профілю в соціальних мережах або адреси електронної пошти, перш ніж показати результати. Вони можуть пов’язати результати опитування з вашою реальною особистістю, не особливо переймаючись тим, хто запускає вікторину і чому краще уникати зберігання цих даних разом.
Мобільні програми також є джерелами особистих даних. Багато програм вимагають дозволу на доступ до даних або пристрою, які взагалі не стосуються цих програм. Наприклад, програма редагування зображень не має сенсу вимагати дозволу на доступ до контактів. Обгрунтовано, якщо вона запитує доступ до камери або фотографій. Але якщо програма вимагає доступу до контактів, даних про місцезнаходження та профілю в соціальних мережах, будьте обережні.
Нерозголошення певних типів інформації
По можливості уникайте публічного розголошення певної інформації, наприклад, номера поліса соціального страхування, домашньої адреси, номера прав водія, а також будь-якої інформації про банківські рахунки або номери кредитних карток. Хакери можуть перехоплювати повідомлення електронної пошти, тому не вказуйте свої особисті дані.

Перевірка, чи легко ви можете піддатися доксингу
Найкращий захист – утруднити зловмисникам отримання вашої особистої інформації. Можна перевірити, наскільки легко ви можете піддатися доксингу, з’ясувавши, яку інформацію про вас можна отримати. Наприклад:
- Знайдіть себи в Google.
- Виконайте зворотний пошук зображень.
- Перевірте профілі в соціальних мережах, включаючи параметри конфіденційності.
- Перевірте, чи не потрапив будь-який з ваших облікових записів електронної пошти у великий витік даних, використовуючи сайт com.
- Перевірте ваші резюме та дані на особистих веб-сайтах, щоб дізнатися, яка особиста інформація є у ваших професійних профілях. Якщо в Інтернеті є PDF-файли з вашим резюме, обов’язково виключіть такі дані, як домашня адреса, особиста адреса електронної пошти та номер мобільного телефону (або замініть їх загальнодоступними версіями такої інформації).
Налаштування оповіщень Google
Налаштуйте оповіщення Google для повного імені, номера телефону, домашньої адреси або інших конфіденційних даних, щоб знати, якщо вони раптово з’являться в мережі. Це може означати, що ви стали жертвою доксингу.
Обережність у мережі
Будьте обережними з інформацією, що публікується в інтернеті. Ніколи не публікуйте особисту інформацію на форумах, дошках оголошень або соціальних мережах. Наївно припускати, що інтернет дає людям свободу говорити чи писати все, що хочеться. Люди вважають, що анонімність дозволяє їм висловлювати будь-які думки, незалежно від того, наскільки спірними вони є без можливості відстеження. Але, як ми переконалися, це не так, тому важливо обережно висловлювати свою думку в інтернеті.
Що робити, якщо ви стали жертвою доксингу
Найпоширеніша реакція на доксинг – це страх чи навіть відверта паніка. Дуже очевидно виникає відчуття вразливості. Доксинг спеціально розроблений так, щоб викликати у жертви почуття небезпеки, змусити панікувати, вивести із себе. Якщо ви стали жертвою доксингу, можна зробити наступні кроки:
Інформування адміністрації платформи
Повідомте про атаку в адміністрацію платформи, на якій було розміщено вашу особисту інформацію. В умовах використання платформи або в правилах спільноти виконайте пошук інформації про порядок інформування про атаки такого типу і дотримуйтесь цих інструкцій. Заповнюючи форму, збережіть її на майбутнє (щоб не довелося повторюватись). Це перший крок до припинення розповсюдження ваших особистих даних.
Залучення правоохоронних органів
Якщо доксер загрожує вам особисто, зверніться до місцевого відділку поліції. Будь-які дані, які містять домашню адресу або фінансову інформацію, повинні мати найвищий пріоритет при розгляді, особливо якщо є достовірні підтвердження факту загроз.
Документальне підтвердження
Зробіть знімки екрана або завантажте сторінки, на яких розміщено особисту інформацію. Спробуйте переконатися, що видно дати та веб-адреси. Ці докази важливі для вас, і можуть бути корисними правоохоронним та іншим зацікавленим органам.
Захист фінансової інформації
Якщо доксери опублікували номер вашого банківського рахунку або кредитної картки, негайно повідомте про це відповідні фінансові установи. Емітент кредитної картки, швидше за все, анулює вашу картку і надішле вам нову. Також буде необхідно змінити пароль онлайн-банку та рахунків кредитної картки.
Блокування облікових записів
Змініть паролі, використовуйте менеджер паролів, де можливо, увімкніть багатофакторну автентифікацію, посиліть налаштування конфіденційності для кожного облікового запису.
Підтримка друзів та сім’ї
Доксинг може бути емоційно стомлюючим. Попросіть когось, кому ви довіряєте, допомогти вам розібратися з цією проблемою, щоб вам не доводилося вирішувати її самотужки.
Доксинг – серйозна проблема, яка виникла через легку доступність особистої інформації в Інтернеті. Залишатися в безпеці в онлайн-світі не завжди легко. Допомагає використання передових методів кібербезпеки. Рекомендується використовувати різні рішення, які забезпечують захист від вірусів на комп’ютері, захищають і зберігають паролі та особисті документи, а також шифрують дані, що надсилаються та одержуються по мережі, за допомогою VPN.
