Computer >> คอมพิวเตอร์ >  >> ระบบเครือข่าย >> ความปลอดภัยของเครือข่าย

คุณเคยโดน Doxxed:Doxxing คืออะไรและผิดกฎหมายหรือไม่?

ชีวิตส่วนตัวของเราถือเป็นชีวิตของเราเอง และเราปล่อยให้คนที่เราไว้วางใจเท่านั้น นั่นเป็นเหตุผลว่าทำไมการบุกบ้านถึงแม้ว่าจะไม่ได้เอาของมีค่ามาก็ตาม รู้สึกเหมือนเป็นการละเมิด เจตนามุ่งร้ายกระตุ้นให้บางคนค้นหารายละเอียดของคุณและเผยแพร่ทางออนไลน์ในรูปแบบของการละเมิด

การปฏิบัติที่น่าตกใจนี้ได้กลายเป็นที่แพร่หลายในฐานะวิธีการของความรุนแรงทางดิจิทัลที่มีชื่อด้วยซ้ำ ด็อกซิ่ง เป็นปัญหาเฉพาะบนเครือข่ายสังคมออนไลน์ โดยเฉพาะในที่สาธารณะ ผู้ใช้บางคนกำหนดเป้าหมายไปยังผู้ที่มีความคิดเห็นที่พวกเขาไม่เห็นด้วย หรือแม้กระทั่งบางสิ่งบางอย่างที่เป็นพื้นฐานเช่นเพศ ภูมิหลัง หรือเชื้อชาติ

ดังนั้น doxxing กลายเป็นเรื่องธรรมดาไปได้อย่างไร และมีอะไรที่คุณสามารถทำได้เพื่อป้องกันหรือไม่

การแกล้งใครสักคนหมายความว่าอย่างไร

โดยทั่วไป เราคิดว่าบ้านของเราเป็นสถานที่ปลอดภัย เป็นหนึ่งในไม่กี่ช่องว่างที่เราสามารถเป็นได้อย่างแม่นยำในแบบที่เราอยากเป็นโดยไม่ต้องกลัวว่าจะถูกตัดสิน นอกจากนี้ยังสนิทสนมและเป็นส่วนตัวอย่างไม่น่าเชื่อ นั่นเป็นเหตุผลที่เราปกป้องข้อมูลที่เป็นความลับเช่นที่อยู่ของเรา สถานการณ์การทำงานและชีวิตทางสังคมของเราก็คล้ายคลึงกันเช่นกัน

โดยธรรมชาติแล้ว เราให้ความสำคัญกับความเป็นส่วนตัวและเราเข้าถึงสถานการณ์ทางสังคมต่างไปจากเดิม ตัวอย่างเช่น วิธีที่คุณพูดและปฏิบัติต่อเพื่อนร่วมงานในที่ทำงานอาจแตกต่างจากที่คุณโต้ตอบกับเพื่อน เราแบ่งชีวิตของเราไปสู่พื้นที่ต่างๆ ตามความไว้วางใจ

ที่อยู่บ้าน ชื่อนามสกุล สถานที่ทำงาน และรายละเอียดที่สามารถระบุตัวบุคคลอื่นๆ ของเราจะได้รับเมื่อเรารู้สึกสบายใจเท่านั้น อย่างไรก็ตาม สถานการณ์ออนไลน์แตกต่างกัน โดยรวมแล้ว เราไม่เปิดเผยข้อมูลส่วนบุคคลต่อสาธารณะทางออนไลน์ แต่เรานำเสนอตนเองเพื่อให้ผู้อื่นเห็น

ไม่ว่าจะเป็นโปรไฟล์ LinkedIn ของเราด้วยเหตุผลทางอาชีพ Instagram สำหรับการแบ่งปันไลฟ์สไตล์หรือ Twitter สำหรับการแสดงความคิดเห็นของเรา เรามักจะเปิดเผยต่อความเชื่อ ความคิด และความสนใจของเราต่อสาธารณะมากกว่าที่เราอยู่ในโลกทางกายภาพ แม้ว่าสิ่งนี้จะส่งเสริมการเชื่อมต่อกับคนที่มีความคิดเหมือนกัน แต่ก็หมายความว่าทุกคนจะมองเห็นคุณได้ ไม่ใช่แค่คนที่คุณไว้วางใจเท่านั้น

มีผู้ใช้อินเทอร์เน็ตกลุ่มหนึ่งที่เชื่อว่าเป็นการล่วงละเมิด ทำให้อับอาย หรือก่อให้เกิดอันตรายต่อผู้ที่พวกเขาไม่เห็นด้วย การทำอันตรายทางร่างกายทางออนไลน์เป็นไปไม่ได้ ดังนั้นพวกเขาจึงเปลี่ยนไปใช้บางอย่างที่อาจเป็นอันตรายมากกว่าในระยะยาว ความกลัวและความละอาย

Doxxing คืออะไร

การใช้เทคนิคต่างๆ รวมถึง Open-Source Intelligence (OSINT) การค้นหาฐานข้อมูลที่เปิดเผยต่อสาธารณะ การวิเคราะห์โพสต์และโปรไฟล์ในโซเชียลมีเดีย การแฮ็ก และวิศวกรรมสังคม ผู้โจมตีจะดึงข้อมูลที่ระบุตัวบุคคลได้

เมื่อพวกเขามีสิ่งนี้แล้ว พวกเขาจะเผยแพร่สู่สาธารณะทางออนไลน์ โดยหวังว่าผู้สนับสนุนหรือผู้ติดตามของพวกเขาจะก่อกวนคุณ นี่อาจเป็นความพยายามที่จะถอดคุณออกจากตำแหน่ง ทำให้คุณถูกไล่ออกจากงาน สร้างความอับอาย และในบางกรณีอาจร้ายแรงถึงขั้นทำร้ายร่างกาย

การเปิดเผยข้อมูลเช่นนี้เรียกว่า doxxing ระยะแรกมาจากคำย่อของเอกสาร dox การละเมิดความเป็นส่วนตัวของใครบางคนในลักษณะนี้กลายเป็นที่รู้จักในนาม doxing แม้ว่าตอนนี้จะเป็นเรื่องปกติมากขึ้นที่จะใช้ตัวแปร double-x คือ doxxing

ตอนแรกมันเป็นกลวิธีที่ใช้ในฉากการแฮ็กในช่วงแรก โดยที่ผู้ใช้ส่วนใหญ่ไม่ระบุชื่อ แฮ็กเกอร์จะหลอกผู้ใช้รายอื่นเพื่อนำข้อมูลระบุตัวตนที่แท้จริงไปสู่ความสนใจของผู้รักษากฎหมาย

เพื่อแก้แค้น

แม้ว่าวิธีการที่ใช้จะไม่ได้เปลี่ยนแปลงไปมากนักเมื่อเวลาผ่านไป แต่ความถี่และความรุนแรงก็เปลี่ยนไป ชุมชนการแฮ็กเข้าใจสถานการณ์ที่พวกเขาเผชิญและความเสี่ยงที่เกี่ยวข้อง

ไม่ใช่ว่าวิธีนี้จะทำให้เทคนิคถูกต้อง แต่อย่างน้อยพวกเขาก็สามารถเตรียมพร้อมสำหรับเหตุการณ์ที่อาจเกิดขึ้นได้ ความแตกต่างที่สำคัญที่สุดในตอนนี้คือ doxxing มักกำหนดเป้าหมายไปที่ผู้ใช้ทั่วไป ผู้ที่ไม่มีการป้องกัน และด้วยเหตุผลที่หลากหลายและมักจะไม่สำคัญ

ในทำนองเดียวกัน ผู้ที่อยู่ในตำแหน่งรับผิดชอบหรือเกี่ยวข้องกับวัคซีน การทำแท้ง หรือประเด็นที่เป็นข้อโต้แย้งอื่นๆ มักจะพบว่าตนเองตกเป็นเหยื่อของการโจมตี doxxing เช่นเดียวกับผู้หญิงและผู้ใช้ที่ไม่ใช่คนผิวขาวซึ่งมักตกเป็นเป้าหมายของผู้เกลียดผู้หญิงและผู้เหยียดผิว

สิ่งนี้มีผลรวมของการผลักดันชุมชนชายขอบให้ห่างจากเครือข่ายสังคมออนไลน์และพื้นที่สาธารณะ และสร้างความสัมพันธ์เชิงบวก การใช้บอทโซเชียลมีเดียที่เป็นอันตรายช่วยให้ doxxers สามารถครอบงำเหยื่อของพวกเขาได้เช่นกัน เหตุการณ์การแกล้งแต่ละครั้งเป็นความพยายามที่จะทำให้เกิดความกลัวและเป็นอันตรายต่อบุคคลที่เกี่ยวข้อง

อย่างไรก็ตาม การโจมตีแบบกำหนดเป้าหมายเหล่านี้มีผลในวงกว้างมากขึ้น แคมเปญ Doxxing ที่ต่อต้านสถาบันหรือผู้ที่มีความเชื่อหรือลักษณะเฉพาะเป็นการพยายามปิดปากการสนทนา แทนที่จะอภิปราย ผู้ที่รับผิดชอบ Dox กลับต้องการป้องกันไม่ให้มีการมองโลกในแง่ใดโดยเฉพาะ

Doxxing ผิดกฎหมายหรือไม่

ขออภัย doxxing ไม่ได้ผิดกฎหมายเป็นความผิดเฉพาะ ส่วนหนึ่งเป็นเพราะกลยุทธ์นี้ค่อนข้างใหม่และการออกกฎหมายก็ช้าอย่างไม่น่าเชื่อในการตอบสนองต่อเหตุการณ์ปัจจุบัน ในทำนองเดียวกัน เจ้าหน้าที่ของรัฐและสมาชิกสภานิติบัญญัติบางคนไม่มองว่าเป็นปัญหาเฉพาะ

โดยหลักแล้ว นี่เป็นเพราะว่าผู้มีอำนาจโดยทั่วไปไม่ใช่เหยื่อของ doxxing นอกจากนี้ยังพบว่ามีการใช้เป็นเครื่องมือทางการเมืองเพื่อจุดประสงค์ที่คล้ายคลึงกันเช่นการปิดปากฝ่ายค้าน อย่างไรก็ตาม มีเจ้าหน้าที่ของรัฐเพียงไม่กี่คนที่สนับสนุนกลยุทธ์ดังกล่าว

มีเหตุผลสำคัญอีกประการหนึ่งที่ทำให้การ doxxing ไม่ผิดกฎหมาย แม้ว่าจะมีอันตรายเกิดขึ้นก็ตาม ในฐานะที่เป็นความผิด เป็นการยากที่จะระบุในกฎหมายโดยไม่ให้กว้างเกินไปอย่างเหลือเชื่อ มีความสมดุลที่ละเอียดอ่อนระหว่างกฎหมายที่มีขอบเขตกว้างขวางมากพอที่จะครอบคลุมเหตุการณ์ที่ไม่พึงปรารถนาทั้งหมดและไม่กว้างขวางเกินไปจนเกิดผลที่ตามมาโดยไม่ได้ตั้งใจ

ไม่ได้หมายความว่ากฎหมายเป็นไปไม่ได้ ถึงกระนั้น ผลกระทบของเวลา การขาดความสนใจทางการเมือง และความท้าทายในการกำหนดปัญหาร่วมกัน ส่งผลให้ไม่มีการเยียวยาทางกฎหมายในปัจจุบันสำหรับการทำ doxxing หากคุณเคยตกเป็นเหยื่อของ doxxing คุณควรรายงานเหตุการณ์ดังกล่าวต่อเจ้าหน้าที่

ทั้งนี้ขึ้นอยู่กับสถานการณ์ ปัจจัยอื่นๆ อาจได้รับการพิจารณา เช่น ความสัมพันธ์ของผู้โจมตี วิธีการแพร่กระจายข้อมูล และรายละเอียดเพิ่มเติม เป็นไปได้ว่าแม้จะไม่สามารถดำเนินคดีกับความผิดฐานยักยอกได้ แต่ก็อาจมีตัวเลือกทางกฎหมายอื่นๆ ให้เลือก

วิธีป้องกันตนเองจากการโจมตีแบบ Doxxing

ถึงแม้ว่าเราจะจินตนาการว่าคนส่วนใหญ่เป็นคนดี แต่ก็มีคนที่ประพฤติตัวมุ่งร้ายอยู่บ้าง ก่อนใช้อินเทอร์เน็ต ต้องมีใครบางคนรู้ว่าคุณเป็นใครเพื่อกำหนดเป้าหมายคุณ อย่างไรก็ตาม ทุกวันนี้ เราสามารถค้นพบได้ง่ายทางออนไลน์ เนื่องจากมีคนเห็นโปรไฟล์ ความสนใจ และความเชื่อของคุณมากขึ้น บุคคลที่มีเจตนาร้ายจะเข้ามาพบคุณในโลกออนไลน์มากขึ้นเท่านั้น

ดังที่เราได้กล่าวไว้ก่อนหน้านี้ ผลลัพธ์ที่ตั้งใจไว้ของการโจมตีแบบ doxxing ส่วนใหญ่คือการทำให้เกิดความกลัวและปิดปากการสนทนา ดังนั้น ถึงแม้ว่าการรู้สึกไม่แน่นอนหรือกลัวถึงศักยภาพจะเป็นเรื่องที่สมเหตุสมผล แต่หลายคนเชื่อว่าคุณไม่ควรต้องรู้สึกกลัวที่จะเป็นตัวของตัวเองในโลกออนไลน์ สิ่งสำคัญคือต้องหาความสมดุลระหว่างการแสดงออกและการปกป้องความเป็นส่วนตัวของคุณ

ประการแรก คุณจะต้องพิจารณาว่าสิ่งที่คุณต้องการโพสต์สามารถถือเป็นข้อโต้แย้งได้หรือไม่ ถ้าเป็นเช่นนั้น ให้ประเมินว่าคุณรู้สึกอย่างไรเกี่ยวกับความเสี่ยงในการระบุตัวเองกับหัวข้อเหล่านั้น คุณอาจตัดสินใจว่าการยืนหยัดเพื่อความเชื่อของคุณเป็นสิ่งสำคัญ แต่ยังให้ความสำคัญกับความปลอดภัยและความเป็นส่วนตัวของคุณด้วย ดังนั้นจึงควรสร้างบัญชี โปรไฟล์ หรือที่อยู่อีเมลสำรองเพื่อพูดคุยเกี่ยวกับปัญหาเหล่านั้น

การไม่เปิดเผยตัวตนเป็นปัญหาออนไลน์อย่างไม่ต้องสงสัย เนื่องจากทำให้ผู้คนไม่พอใจโดยไม่มีผลกระทบใดๆ แต่การไม่เปิดเผยตัวตนก็เป็นส่วนสำคัญของอินเทอร์เน็ตเช่นกัน ในชีวิตจริงของเรา มีความคาดหวัง แรงกดดันทางสังคม และชื่อเสียงที่ต้องรักษาไว้ บัญชีโดยใช้นามแฝงช่วยให้เราสามารถแสดงความคิด ความรู้สึก และมุมมองที่เราอาจรู้สึกไม่สบายใจที่จะเชื่อมโยงกับตัวตนในโลกแห่งความเป็นจริง

เมื่อคุณตัดสินใจได้แล้วว่าจะนำเสนอตัวเองอย่างไรในโลกออนไลน์ สิ่งสำคัญคือต้องปรับการตั้งค่าความเป็นส่วนตัวในบัญชีและโซเชียลเน็ตเวิร์กของคุณ คุณควรตรวจสอบให้แน่ใจว่าคุณมีรหัสผ่านที่รัดกุมและไม่ซ้ำกันสำหรับแต่ละบริการ และพิจารณาใช้ตัวจัดการรหัสผ่านเพื่อจัดเก็บไว้อย่างปลอดภัย

ในทำนองเดียวกัน ก่อนที่จะโพสต์อะไรในโลกออนไลน์ ให้คิดถึงสิ่งที่คุณให้เกี่ยวกับตัวเองโดยการทำเช่นนั้น ตัวอย่างเช่น การถ่ายรูปบนถนนเป็นการบอกสถานที่ที่คุณอาศัยอยู่ มีข้อมูลหลายประเภทที่คุณไม่ควรโพสต์ทางออนไลน์

ใช้งานออนไลน์อย่างปลอดภัย

น่าเสียดายที่โดยธรรมชาติแล้ว การ doxxing ไม่ใช่สิ่งที่คุณสามารถป้องกันได้เสมอ หากมีคนตั้งใจแน่วแน่ที่จะละเมิดความเป็นส่วนตัวของคุณ พวกเขาอาจสามารถรวบรวมข้อมูลได้มากพอที่จะทำร้ายคุณ อย่างไรก็ตาม มีขั้นตอนการป้องกันที่คุณสามารถทำได้ซึ่งจะทำให้งานยากขึ้นสำหรับพวกเขา

ข่าวดีก็คือการดำเนินการปกป้องความเป็นส่วนตัวเหล่านี้มีประโยชน์ต่อคุณโดยทั่วไปและสามารถช่วยปกป้องข้อมูลของคุณในกรณีที่มีการละเมิดข้อมูล การเปลี่ยนแปลงที่สำคัญที่สุดอย่างหนึ่งที่คุณทำได้คือเปลี่ยนจากผู้ให้บริการอีเมลฟรี เช่น Gmail หรือ Outlook เป็นตัวเลือกที่มีการเข้ารหัสที่ปลอดภัย เช่น ProtonMail หรือ Tutanota