Computer >> Máy Tính >  >> Kết nối mạng >> An ninh mạng

Youve Been Doxxed:Doxxing là gì và nó có bất hợp pháp không?

Cuộc sống riêng tư của chúng tôi được coi là của riêng chúng tôi và chúng tôi chỉ để những người chúng tôi tin tưởng. Đó là lý do tại sao những vụ đột nhập vào nhà, ngay cả khi không lấy được gì có giá trị, lại rất khó chịu; nó cảm thấy như một sự vi phạm. Mục đích xấu thúc đẩy một số người tìm thông tin chi tiết của bạn và phân phối chúng trực tuyến như một hình thức vi phạm.

Thực tiễn đáng báo động này đã trở nên phổ biến như một phương tiện bạo lực kỹ thuật số đến mức nó thậm chí còn có một cái tên; doxxing. Đó là một vấn đề đặc biệt trên mạng xã hội, đặc biệt là những mạng công cộng. Một số người dùng nhắm mục tiêu đến những người có quan điểm mà họ không đồng ý hoặc thậm chí vì điều gì đó cơ bản như giới tính, xuất thân hoặc dân tộc của họ.

Vì vậy, làm thế nào mà doxxing trở nên phổ biến và bạn có thể làm gì để ngăn chặn nó?

Có ý nghĩa gì với Dox một người nào đó?

Nói chung, chúng tôi nghĩ về nhà của chúng tôi như một nơi an toàn. Đó là một trong số ít không gian mà chúng ta có thể trở thành chính xác như chúng ta muốn mà không sợ bị đánh giá. Nó cũng vô cùng thân mật và cá nhân. Đó là lý do tại sao chúng tôi bảo vệ thông tin bí mật như địa chỉ của chúng tôi. Đó cũng là một tình huống tương tự với công việc và cuộc sống xã hội của chúng ta.

Về mặt bẩm sinh, chúng ta coi trọng quyền riêng tư và chúng ta tiếp cận các tình huống xã hội theo cách khác. Ví dụ, cách bạn nói chuyện và cư xử với đồng nghiệp tại nơi làm việc có thể khác với cách bạn có thể tương tác với bạn bè của mình. Chúng tôi đưa cuộc sống của mình vào các lĩnh vực dựa trên sự tin tưởng.

Địa chỉ nhà riêng, tên đầy đủ, nơi làm việc và các chi tiết nhận dạng cá nhân khác của chúng tôi chỉ được cung cấp khi chúng tôi cảm thấy thoải mái với nó. Tuy nhiên, trên mạng tình hình lại khác. Nhìn chung, chúng tôi không cung cấp thông tin cá nhân trực tuyến một cách công khai, nhưng chúng tôi giới thiệu bản thân cho người khác xem.

Cho dù đó là hồ sơ LinkedIn của chúng tôi vì lý do nghề nghiệp, Instagram để chia sẻ phong cách sống hay Twitter để bày tỏ ý kiến ​​của chúng tôi, chúng tôi thường công khai về niềm tin, suy nghĩ và sở thích của mình hơn là trong thế giới thực. Mặc dù điều này thúc đẩy kết nối với những người cùng chí hướng, nhưng điều đó cũng có nghĩa là bạn được hiển thị với tất cả mọi người, không chỉ những người bạn tin tưởng.

Có một bộ phận người dùng Internet tin rằng việc quấy rối, xấu hổ hoặc gây tổn hại cho những người mà họ không đồng ý là đúng. Không thể gây hại về thể chất khi trực tuyến, vì vậy, thay vào đó, họ chuyển sang thứ gì đó đôi khi có thể gây hại hơn về lâu dài; sợ hãi và xấu hổ.

Doxxing là gì?

Những kẻ tấn công sử dụng các kỹ thuật khác nhau, bao gồm Thông minh nguồn mở (OSINT), tìm kiếm cơ sở dữ liệu công khai, phân tích hồ sơ và bài đăng trên mạng xã hội, hack và kỹ thuật xã hội, trích xuất thông tin có thể nhận dạng.

Một khi họ có điều này, họ sẽ công khai nó trực tuyến, hy vọng rằng những người ủng hộ hoặc theo dõi họ sẽ quấy rối bạn. Điều này có thể nhằm mục đích loại bỏ bạn khỏi vị trí của bạn, khiến bạn bị sa thải khỏi công việc, gây ra sự xấu hổ và trong một số trường hợp nghiêm trọng, gây tổn hại về thể chất cho bạn.

Để lộ thông tin như thế này được gọi là doxxing. Thuật ngữ này ban đầu xuất phát từ chữ viết tắt của các tài liệu, dox. Vi phạm quyền riêng tư của ai đó theo cách này được gọi là doxing, mặc dù hiện nay việc sử dụng biến thể double-x là doxxing phổ biến hơn.

Ban đầu, nó là một chiến thuật được sử dụng trong bối cảnh hack sơ khai, nơi hầu hết người dùng đều ẩn danh. Để bị trừng phạt vì những hành vi nhẹ nhàng hoặc quan điểm gây tranh cãi, tin tặc sẽ lừa những người dùng khác để đưa danh tính thật của họ ra để cơ quan thực thi pháp luật chú ý.

Mặc dù các phương pháp được sử dụng không thay đổi nhiều theo thời gian, nhưng tần suất và mức độ nghiêm trọng thì có. Cộng đồng hack hiểu được các tình huống mà họ tự mắc phải và những rủi ro liên quan.

Không phải điều này biện minh cho kỹ thuật, nhưng ít nhất họ cũng có thể chuẩn bị cho tình huống này. Sự khác biệt đáng kể nhất hiện nay là doxxing thường được nhắm mục tiêu vào người dùng thông thường, những người không được bảo vệ và vì nhiều lý do, thường là nhỏ nhặt.

Tương tự, những người ở vị trí chịu trách nhiệm hoặc liên quan đến vắc xin, phá thai hoặc các lĩnh vực gây tranh cãi khác, thường thấy mình đang ở giai đoạn cuối của một cuộc tấn công doxxing. Điều này cũng đúng với phụ nữ và người dùng không phải da trắng, những người thường xuyên bị những kẻ theo chủ nghĩa lệch lạc và phân biệt chủng tộc nhắm mục tiêu.

Điều này có tác động kép trong việc thúc đẩy các cộng đồng vốn đã bị thiệt thòi khỏi các mạng xã hội và không gian công cộng, đồng thời tạo ra các kết nối tích cực. Việc sử dụng các chương trình truyền thông xã hội độc hại cũng cho phép những kẻ lừa đảo lấn át nạn nhân của chúng. Mỗi sự cố doxxing là một nỗ lực gây ra sự sợ hãi và tổn hại cho cá nhân có liên quan.

Tuy nhiên, về tổng thể, các cuộc tấn công có chủ đích này có ảnh hưởng rộng hơn. Các chiến dịch lừa đảo chống lại các tổ chức, hoặc những người có niềm tin hoặc đặc điểm nhất định, là một nỗ lực để bịt miệng các cuộc trò chuyện. Thay vì tranh luận, những người chịu trách nhiệm về dox muốn ngăn cản một thế giới quan cụ thể.

Doxxing có bất hợp pháp không?

Thật không may, doxxing không phải là bất hợp pháp như một hành vi phạm tội cụ thể. Điều này một phần là do chiến thuật này tương đối mới và luật pháp phản ứng cực kỳ chậm đối với các sự kiện hiện tại. Tương tự, không phải tất cả các quan chức chính phủ và các nhà lập pháp đều coi đó là một vấn đề cụ thể.

Về cơ bản, điều này là do những người có thẩm quyền nói chung không phải là nạn nhân của doxxing. Nó cũng được sử dụng như một công cụ chính trị cho các mục đích tương tự, như bịt miệng phe đối lập. Tuy nhiên, rất ít quan chức chính phủ sẽ lên tiếng ủng hộ những chiến thuật như vậy.

Có một lý do quan trọng khác cho thấy doxxing không phải là bất hợp pháp, bất chấp tác hại mà nó gây ra. Như một hành vi phạm tội, rất khó để quy định trong luật mà không quá rộng. Có một sự cân bằng tinh tế giữa luật pháp đủ rộng để bao gồm tất cả các sự kiện doxxing và không quá sâu để dẫn đến hậu quả không mong muốn.

Điều đó không có nghĩa là pháp luật là không thể. Tuy nhiên, những tác động tổng hợp của thời gian, sự thiếu quan tâm về chính trị và những thách thức trong việc xác định vấn đề dẫn đến không có biện pháp pháp lý hiện hành nào cho hành vi doxxing. Nếu bạn là nạn nhân của doxxing, bạn vẫn nên báo cáo sự việc với cơ quan chức năng.

Tùy thuộc vào các trường hợp, các yếu tố khác có thể được xem xét, như mối quan hệ của kẻ tấn công, cách thông tin được lan truyền và các chi tiết khác. Có thể là, mặc dù không thể truy tố vì tội lừa đảo, nhưng có thể có các lựa chọn pháp lý khác.

Cách bảo vệ bản thân khỏi các cuộc tấn công doxxing

Mặc dù chúng ta muốn tưởng tượng rằng hầu hết mọi người nói chung là tốt, nhưng vẫn có những người ngoài kia hành động ác ý. Trước khi có internet, ai đó sẽ cần biết bạn là ai để nhắm mục tiêu bạn. Tuy nhiên, ngày nay chúng ta có thể dễ dàng phát hiện ra trực tuyến. Khi càng nhiều người có thể xem hồ sơ, sở thích và niềm tin của bạn, thì càng có nhiều khả năng ai đó có ý đồ xấu bắt gặp sự hiện diện trực tuyến của bạn.

Như chúng tôi đã đề cập trước đó, kết quả dự kiến ​​của hầu hết các cuộc tấn công doxxing là gây ra sự sợ hãi và im lặng cho các cuộc trò chuyện. Vì vậy, mặc dù hoàn toàn hợp lý khi cảm thấy không chắc chắn hoặc thậm chí sợ hãi về tiềm năng, nhưng nhiều người tin rằng bạn không nên cảm thấy sợ hãi về việc bạn đang trực tuyến. Điều quan trọng là phải tìm được sự cân bằng giữa việc thể hiện bản thân và bảo vệ quyền riêng tư của bạn.

Đầu tiên, bạn sẽ muốn xem xét liệu những thứ bạn muốn đăng có thể được coi là gây tranh cãi hay không. Nếu vậy, hãy đánh giá xem bạn cảm thấy thế nào về rủi ro khi xác định bản thân với những chủ đề đó. Bạn có thể quyết định điều quan trọng là phải bảo vệ niềm tin của mình, nhưng cũng coi trọng sự an toàn và quyền riêng tư của bạn. Do đó, có thể đáng để tạo các tài khoản, hồ sơ hoặc địa chỉ email thay thế để nói về những vấn đề đó.

Ẩn danh chắc chắn là một vấn đề trực tuyến vì nó cho phép mọi người trở nên khó chịu mà không có bất kỳ hậu quả nào. Nhưng ẩn danh cũng là một trong những phần thiết yếu của internet. Trong cuộc sống thực của chúng ta, có những kỳ vọng, áp lực xã hội và danh tiếng cần phải giữ gìn. Tài khoản bút danh cho phép chúng tôi bày tỏ những suy nghĩ, cảm xúc và quan điểm mà chúng tôi có thể không thoải mái khi kết hợp với nhân vật trong thế giới thực của chúng tôi.

Khi bạn đã quyết định cách thể hiện mình trực tuyến, điều quan trọng là phải điều chỉnh cài đặt quyền riêng tư trên tài khoản và mạng xã hội của bạn. Bạn cũng nên đảm bảo rằng bạn có mật khẩu mạnh, duy nhất cho từng dịch vụ và cân nhắc sử dụng trình quản lý mật khẩu để lưu trữ chúng một cách an toàn.

Tương tự, trước khi đăng bất cứ thứ gì lên mạng, hãy nghĩ về những gì bạn cho đi khi làm như vậy. Ví dụ:chụp một bức ảnh trên đường phố của bạn sẽ mang lại cho nơi bạn sống. Có rất nhiều loại thông tin bạn không nên đăng trực tuyến.

Luôn An toàn khi Trực tuyến

Thật không may, về bản chất của nó, doxxing không phải là điều bạn luôn có thể ngăn chặn. Nếu ai đó đủ quyết tâm để xâm phạm quyền riêng tư của bạn, họ có thể thu thập đủ thông tin để gây hại cho bạn. Tuy nhiên, có những bước phòng ngừa mà bạn có thể thực hiện sẽ khiến nhiệm vụ khó khăn hơn đối với họ.

Tin tốt là những hành động bảo vệ quyền riêng tư này có lợi cho bạn nói chung và có thể giúp bảo vệ thông tin của bạn trong trường hợp vi phạm dữ liệu. Một trong những thay đổi quan trọng nhất mà bạn có thể thực hiện là chuyển từ nhà cung cấp email miễn phí, như Gmail hoặc Outlook, sang một tùy chọn được mã hóa, bảo mật như ProtonMail hoặc Tutanota.