Doxing, la menace de révéler vos données personnelles
Doxing est un terme qui vient du mot anglais des documents. Pour la composition du terme, l'abréviation de doc (dox) et le suffixe est ajouté -ing.
Actuellement, au 21ème siècle, c’était l’Internet, il n’ya personne qui ne gère pas un compte Facebook, une entreprise via un site Web, l’achat en ligne ... Les technologies et les technologies de l’information ont rendu la vie beaucoup plus facile. Cependant, avec les nouvelles installations, de nouveaux problèmes, dangers ou menaces se présentent. Malheureusement et malgré le bon usage que nous pouvons donner aux choses, il y aura toujours un double côté de la médaille. Un côté sombre, dont certaines personnes vont profiter.
Comment le doxing?
Le doxing consiste principalement à créer un profil complet d'une personne ou d'une entreprise spécifique grâce à la collecte d'informations personnelles. Nous pouvons penser: cette information est déjà publique dans nos profils de médias sociaux, puis?
Oui, mais ce profil créé par doxing contient beaucoup plus d'informations personnelles qui ne sont pas publiques sur le Web, mais qui ont néanmoins été obtenues en liant différentes données librement disponibles. En fait, Il y a nos références qui, bien que nous croyons qu'elles sont "cachées", sont en réalité facilement accessibles.
Doxing est simplement d'utiliser Internet pour trouver les détails d'une personne donnée. Le danger de cette méthode est la partie d’un nom simple, un "Nom d'utilisateur", âge, numéro de téléphone, e-mail, photos, etc. Informations personnelles de base constituant le début de ce type d’enquête. C'est le doxing Il ne repose pas uniquement sur la collecte d'informations déjà publiques, mais vous permet d'obtenir davantage de données personnelles..
En soi, cette pratique n'est pas un crime. En fin de compte, nous collectons uniquement des informations sur un sujet. Cependant, ce qui va constituer un crime est le but avec lequel nous utilisons ces informations ou la méthode pour l'obtenir.
- Le premier cas sera défini par le Intention claire de nuire à la victime. Utilisez cette information pour tromper, imiter, harceler, menacer, etc..
- Dans le second cas, nous allons nous référer à utilisation de trucs informatiques (dans lequel une connaissance un peu plus profonde est requise) pour obtenir l'information. Par exemple, en demandant à la personne de télécharger un document contenant un malware (document malveillant)obtenir des numéros de compte bancaire, des informations médicales, etc..
Quelques instruments doxing
- Google et d'autres moteurs de recherche tels que Yahoo, Bing, etc.. Ce sont des outils accessibles à tous et qui vous permettent d’obtenir rapidement et facilement des photos postées de la personne, les sites sociaux sur lesquels elle apparaît, les numéros de téléphone, l’ID du compte de messagerie, etc..
- Réseaux sociaux. Facebook est le plus utilisé, avec LinkedIn, car c’est là que nous publions plus d’informations sur notre vie. L’usage de main-d’œuvre que nous utilisons nous oblige parfois à fournir des informations véridiques qui nous exposent à ce type d’attaques..
- "Recherche Whois". Utilisé pour obtenir des informations sur le propriétaire d'un domaine ou une adresse IP.
Quels effets peut-il avoir??
Les dommages qu'une victime de doxing ils peuvent être à la fois matériels et personnels. Cela dépendra avant tout de l'objectif avec lequel ils souhaitaient obtenir l'information, même s'il y aura toujours un chevauchement des effets..
Dans la partie personnelle, le dommage le plus important est le sentiment de manque de sécurité qui induit. Obtenir l'adresse de votre lieu de résidence démontre clairement que "vous n'êtes pas en sécurité chez vous". De même, tout cela peut engendrer de l'anxiété et des dommages moraux, car ces informations sont parfois utilisées pour humilier, vexer et harceler la victime. La peur, bien sûr, est un autre effet.
Sur le plan matériel, cela peut impliquer la perte de comptes bancaires ou de mots de passe donnant accès à des informations personnelles sensibles, par exemple. Tout cela est lié à une possible perte d’argent, à la nécessité de reconstituer une nouvelle entreprise, de changer d’adresse, etc..
De même, les conséquences de doxing ils n'affectent pas seulement la victime elle-même. Votre famille et vos amis proches peuvent également être touchés. Nous pensons qu'au moment où tant de données sur une personne sont exposées, l'environnement proche de la personne l'est également. De cette façon, une sorte de boule de neige est créée très difficile à arrêter.
Pouvez-vous prévenir?
Une fois sur Internet, il est très difficile, pratiquement impossible, de quitter ce monde et de redevenir "anonyme".. La seule chose qui reste à faire est de suivre une série de directives qui rendent difficile l’obtention de cette information..
L'essentiel est d'essayer de réduire et de minimiser la quantité d'informations que nous publions dans nos profils sociaux.. Parfois, il est inévitable, dans ce cas, nous devons renforcer la sécurité.
- Privatiser certaines informations, comme des photos, e-mail, numéro de téléphone dans les réseaux sociaux. Ne laissez pas un accès libre à ce type de données et, si ce n’est pas tout à fait nécessaire, ou même si vous voulez le mettre.
- Utilisez des mots de passe forts. Fusionner le numéro, majuscule, minuscule, etc. Ce n'est peut-être pas une chose infaillible pour les pirates. Il existe actuellement des programmes qui permettent de lever ces barrières de sécurité, mais même dans ce cas, cela rendra la tâche plus difficile. De plus, n'utilisez pas le même mot de passe pour plusieurs domaines et pages..
- Evitez le maximum possible de manière permanente signaler dans nos messages l'endroit exact où nous sommes en temps réel.
- Utilisez des comptes de messagerie différents pour chaque cas: travail, réseaux sociaux, courrier personnel, comptes bancaires, etc..
À titre d'exemple ...
À Bruxelles (Belgique), une tente a été installée dans laquelle l’esprit des volontaires était lu. Certains ont accepté et la diseuse de bonne aventure les a laissés totalement impressionnés. Je connaissais toutes sortes d'informations à leur sujet, informations qu'ils n'avaient même pas confiées à leur entourage. Comment a-t-il su?
Une fois sur Internet, vous êtes déjà signé. Même si nous n’avons aucun type de profil social, les administrations opèrent via le réseau, stockant les données des clients (dossiers médicaux, mouvements de compte, adresses, achats effectués, etc.). C'est inévitable, mais Si nous tenons compte des avertissements et prenons soin de tout ce que nous publions nous-mêmes, nous pouvons au moins minimiser les chances de devenir à un moment donné une victime potentielle de ce type de pratiques malveillantes..
Références bibliographiques
Schreibman, E. (2015). Méthodologies et défenses de Doxing: le plâtrage inévitable (ou évitable?) D'informations sensibles.
Andress, J. (2013). Doxing et anti-doxing reconnaissance d'informations pour le harceleur et le harcelé. Sécurité dans la connaissance. Conférence tenue au congrès RSA CONFERENCE.
Internet: l'outil qui a changé nos vies La vie nous a changés grâce à l'utilisation d'Internet à un point tel qu'il serait difficile d'imaginer ce que nous serions sans cet outil. Lire plus "