Вас нашли в интернете. Чем опасен доксинг и как от него защититься
© Коллаж: «Теперь вы знаете», создано при помощи нейросети
Что такое доксинг
Слово «доксинг» выросло из хакерского выражения dropping docs — «сбросить документы». Так в 1990-х называли публикацию сведений, которые позволяли вычислить человека, скрывавшегося под ником.
Позже прием вышел далеко за пределы хакерских разборок. Сейчас это реальная практика в интернете, жертвой которой может стать каждый.
Доксинг — это не просто сбор любой информации о человеке. Под ним обычно понимают сбор и последующее раскрытие или публикацию персональной, в том числе идентифицирующей, информации без согласия человека, как правило, с целью навредить ему, запугать или оказать давление.
Смысл такого «разоблачения» — унизить, заставить нервничать («ты перед нами как на ладони»), спровоцировать обсуждение и травлю, дать другим возможность добраться до человека или использовать раскрытые сведения против него. Поэтому для доксинга используют не только «компромат», но и совершенно обычную информацию. В адресе квартиры, например, нет ничего криминального, но его публикация с каким-то призывом к публике — совсем другая история.
Доксеру необязательно что-то выдумывать или искать «жареные факты». Достаточно показать чужую жизнь людям, которых в нее не приглашали.
Доксера может интересовать не только адрес или номер телефона. В ход идут настоящее имя владельца анонимного канала, место работы, переписка, медицинские сведения, фотографии, данные о родственниках.
Иногда доксер раскрывает личность человека, который прятался за псевдонимом. В другом случае публикует сведения, позволяющие найти жертву, связаться с ней или атаковать ее аккаунты. Третья разновидность — публикация чувствительной информации: личной переписки, медицинских документов, финансовых данных или интимных фотографий.
Такую классификацию используют, чтобы разделить деанонимизацию, прицельный удар и попытку разрушить репутацию.
От утечки данных доксинг отличается прицельностью. Если из сервиса доставки украли базу клиентов, это утечка. Если кто-то нашел в ней адрес конкретного человека и опубликовал его для травли — это уже доксинг.
Что под прицелом доксеров
Мало кто выкладывает в открытый доступ готовую анкету со всеми сведениями о себе. Зато за годы пользования интернетом успевает оставить их по частям — в разных местах и по разным поводам. Доксерам может быть достаточно любого факта: адреса почты, фамилии или даже аватарки.
Собирать такие сведения злоумышленники могут разными способами: искать их в открытых источниках и социальных сетях, использовать данные из утечек, применять фишинг и социальную инженерию.
Сведения могут собирать по самым разным и неочевидным источникам, не только в соцсетях. Например, владельцам собственных сайтов стоит отдельно проверить, какие регистрационные данные о них видны посторонним в сведениях о домене.
Подозрительные звонки с опросами, письма — все это может быть частью сбора досье. И иногда против вас работают не любители, а профессионалы.
На теневых площадках встречаются предложения услуг по доксингу. В отдельных случаях предлагаются более сложные услуги, например получение данных с камер наблюдения или комплексное отслеживание активности человека.
В таком случае доксер может не иметь личного конфликта с жертвой. Он собирает сведения для заказчика. Правда, проблемы с законом получат оба.
Что грозит за пробив и доксинг
Отдельной статьи за доксинг в российском Уголовном кодексе нет. Но наказания за это есть. Причем как для заказчика доксинга, так и для исполнителя.
- Основной статьей может стать незаконный сбор и передача персональных данных. За это грозит до четырех лет лишения свободы. Если речь идет о данных детей, здоровье, интимной жизни или биометрии — до пяти лет. Корыстный мотив, крупный ущерб или предварительный сговор увеличивают срок до шести лет, а тяжкие последствия или участие организованной группы — до десяти.
- Если исполнителю поручили узнать и опубликовать сведения о частной жизни человека, заказчику может грозить до четырех лет по статье о нарушении неприкосновенности частной жизни.
- Взлом аккаунтов и баз данных добавляет ответственность за неправомерный доступ — до семи лет.
- За чтение чужой переписки можно получить до четырех лет.
- Если добытые сведения используют, чтобы потребовать деньги под угрозой публикации, это уже вымогательство. Максимальное наказание — 15 лет лишения свободы.
© «Теперь вы знаете» / создано при помощи нейросети
Кто может стать мишенью
Поводом для доксинга может стать что угодно: ссора в игровом чате, спор в домовом сообществе, болезненное расставание или конфликт на работе.
Принцип «интернет помнит все» тут работает против жертвы доксинга. Предположим, человек сам не хотел ничего писать, но видео с ним выложили в интернет, оно завирусилось. Само по себе это может стать поводом для обсуждения.
Но доксеры подливают масла в огонь, и следующим шагом в каналах и блогах появляется «развитие сюжета» — герой или героиня во всей красе. Кто, где живет, есть ли дети, какие фото публиковал с отпуска прошлым летом. Относится ли эта информация к изначальному сюжету? Нет. Это просто способ направить внимание подписчиков на конкретного человека, дать им пищу для обсуждения и травли.
Журналисту или активисту так могут мстить за публикацию, стримеру или блогеру — за популярность и отличное от доксера мнение. Врачи и преподаватели тоже постоянно под прицелом внимания детей и их родителей, причем часто у них открыты рабочие контакты и соцсети. А уж вагон претензий к ним найти легко.
Другая частая мишень — бывший партнер. У доксера в этом случае уже есть фотографии, переписка, адреса родственников, сведения о привычках и доступ к старым общим аккаунтам.
После расставания этот архив может превратиться в средство контроля: «Вернись, заплати, или все увидят».
При этом личные сведения могут опубликовать не только ради мести. Иногда доксер уверен, что восстанавливает справедливость и помогает наказать «виновного».
В России так атаковали людей, снявшихся в рекламе суши. В августе 2021 года российская сеть доставки «Ёбидоёби» выпустила рекламу с темнокожим мужчиной и тремя девушками. После этого участники движения «Мужское государство»* (позднее признанное экстремистским и запрещенное в России) развернули атаку на компанию.
В Сети появились телефон совладельца и ссылки на страницы моделей. Им начали присылать угрозы убийством, номер предпринимателя регистрировали на разных сайтах, а доставку заваливали неоплаченными заказами. В итоге сеть удалила рекламу и принесла извинения. Доксинг в этом случае сработал как жестокая и незаконная команда для толпы.
Доксинг легко может стать массовым, если идет вместе с другой распространенной кибератакой — воровством баз данных. Он работает по тому же принципу, только жертву заранее не выбирают. Слив или утечка ставит под удар сразу тысячи пользователей, чьи данные оказываются выставлены на всеобщее обозрение.
Чем опасен доксинг
Как уже видно из примеров, публикация досье редко заканчивается одиночным постом. Его копируют в другие каналы, сохраняют в архивах и пересылают людям, которых призывают «задать вопросы» жертве. Одни ограничатся оскорблениями, другие напишут работодателю или оформят заказ на чужой адрес.
Доксинг также может быть частью более широкой атаки: чем больше злоумышленник знает о потенциальной жертве — ее работе, контактах, интересах и других обстоятельствах жизни, — тем проще подготовить более убедительную схему социальной инженерии или продолжить преследование уже за пределами цифрового пространства.
При этом пробив может не привести к публикации или даже ее угрозе, информацию могут просто и тупо использовать против жертвы. Звонок мошенника звучит убедительнее, если тот знает личную информацию.
Иногда вред причиняет не сама намеренная атака и раскрытая тайна, а ошибка. Неверно определенный человек может за несколько часов получить тысячи угроз, потерять работу и столкнуться с незнакомцами у дома. Исправление в первоначальном посте уже не остановит копии.
© «Теперь вы знаете» / создано при помощи нейросети
После взрыва на Бостонском марафоне в 2013 году пользователи Reddit разбирали фотографии с места происшествия и пытались самостоятельно найти террористов. В результате подозрения пали на непричастных людей и им начали писать в соцсетях гадости, пытались вычислить, задержать и отомстить. Дело легко могло кончиться самосудом. И это не уникальный случай: герои громких историй часто вызывают нездоровый интерес к своей личности, а под удар могут попасть даже не они, а их однофамильцы или похожие пользователи.
По данным глобального исследования, 5% опрошенных за последний год сталкивались с публикацией идентифицирующей информации без согласия.
Последствия такого цифрового насилия могут быть не только репутационными: 54% респондентов называют в их числе финансовые потери и ущерб карьере, а 51% — риск физической эскалации и угрозы личной безопасности.
Как защититься от доксинга
Шаг 1. Поищите себя глазами постороннего
Введите в поисковик в режиме инкогнито свои данные. Проверьте старые аккаунты, объявления, резюме, отзывы и фотографии.
Адрес электронной почты можно проверить по известным утечкам. Сервис показывает, какие категории данных попали в каждую из них. Если среди похищенных сведений были пароли, смените пароль от этого аккаунта и от других сервисов, где использовалась та же комбинация.
Шаг 2. Сократите число открытых личных данных
- используйте разные ники и аватарки для личного профиля и работы;
- заведите отдельные адреса электронной почты для разных задач;
- закройте старые страницы, которыми вы больше не пользуетесь;
- уберите из общего доступа чувствительную информацию, включая списки родственников;
- проверьте, кто может видеть публикации, отметки на фотографиях;
- не выкладывайте билеты, документы, рабочие пропуска и снимки;
- попросите близких не отмечать вас и не публиковать ваши контакты без разрешения.
Шаг 3. Настройте безопасность и конфиденциальность
Для ключевых аккаунтов нужны уникальные пароли, менеджер паролей и двухфакторная аутентификация. Лучше выбирать приложение-аутентификатор или ключ безопасности, если сервис их поддерживает.
В плане защиты от доксинга разумнее всего, хотя это путь и не для всех, — закрыть свои профили в соцсетях в режим «только для друзей». Так вы хотя бы будете четко понимать, кто эти люди, которые читают ваши посты и смотрят фото.
Что делать, если данные уже опубликовали
Сначала оцените срочность угрозы. Если вместе с адресом появились призывы к травле или угрозы жизни, звоните по номеру 112. Сбор доказательств не должен задерживать обращение за экстренной помощью.
Если прямой угрозы нет, следуйте алгоритму:
- Сохраните доказательства. Сделайте скриншоты публикации, профиля автора, угроз и комментариев. Запишите адрес страницы, дату и время. Если материал пересылают между площадками, фиксируйте каждую копию. Одного скриншота без URL иногда недостаточно: публикацию можно удалить, а затем заявить, что ее не существовало.
- Пожалуйтесь площадке, на которой появился пост с доксингом. Укажите, какие именно персональные данные раскрыты и какие угрозы сопровождают публикацию. Если сайт не отвечает, ищите контакты хостинга или регистратора домена. Не вступайте в долгий спор с автором: перепалка поднимает публикацию в ленте и дает ему новые сведения о вашей реакции.
- Уберите данные из поиска. Например, Google принимает запросы на удаление адресов, телефонов, документов, банковских реквизитов и страниц с угрозами из результатов выдачи. Но исчезновение ссылки из поиска не удалит исходную страницу — владельцу сайта нужно писать отдельно.
- Закройте пути для следующей атаки. Смените пароли, завершите активные сеансы, включите двухфакторную аутентификацию. Если раскрыты данные карты, свяжитесь с банком и заблокируйте или перевыпустите ее. Предупредите работодателя и родственников, что от вашего имени могут звонить мошенники.
- Продумайте физическую безопасность. Если вместе с домашним адресом появились угрозы или признаки слежки, сообщите близким и тем, кто живет вместе с вами. На время измените привычный маршрут, не открывайте дверь неожиданным курьерам, проверьте домофон и камеры. Детей стоит заранее предупредить, кому можно сообщать сведения о семье.
- Обратитесь в полицию, если публикация сопровождается угрозами, шантажом, преследованием, взломом или использованием незаконно полученных данных.