Le terme doxxing (doxing ou dox) reviens à se documenter sur une personne en utilisant divers outils sur internet.
Le doxxing est souvent vue par le grand public comme du "hacking", officiellement ce n'est pas du "hacking", en aucun cas le fait de se renseigner sur une personne (entreprise, service, autre...) n'est illégal , nous sommes les seuls responsables des traces que nous laissons sur le net même si celles-ci sont confidentielles.
Quel est le but du doxxing ?
Le doxxing est souvent utilisé par des associations ou groupe d'internautes en colère contre une personne, une entreprise ou autres, dans le but de punir souligné un acte malveillant tel que :
La maltraitance (animaux /humain),
Le vole (physique et numérique),
Etc...
Le doxxing peut être utilisé à des fins beaucoup moins héroïques comme :
Le Cyber-harcèlement,
La volonté de nuire,
Etc...
Quelles sont les conséquences ?
Si l'information est rendue publique une vindicte populaire peut s’abattre sur la personne ciblée, si la cible s'est livrée à des actes illégaux elle peut être dénoncée à la police, etc...
Et bien sûr des conséquences par volonté de nuire :
Appel de secours au domicile,
Appel des forces d'intervention antiterroristes au domicile (Swatting),
Menaces de mort ou menaces corporelles,
Détails bien précis sur la personne pour lui faire peur,
Etc...
Moyens de recherche
Les méthodes sont multiples sur internet :
Les moteurs de recherches pour pseudo et adresse IP (Domain tool , Pipl , Lullar , Robotex , Web Mii) en plus de Google,
L'appel à témoin
Resolver Skype , Steam , Phone , Mail , ect... (Mostwantedhf , skypegrab)
Info IP (Info Sniper)
Je précise que je n'aurai en aucun cas responsable des actes commis avec les informations proposer, ce post été créer dans but éducatif et informatif.
Vous êtes les seuls responsables de vos actes.
Légalité
À partir du moment où le doxxing est utilisé à des fins malveillantes cela relève en France de la loi pénale sur les atteintes à la personnalité ;
Atteinte à la vie privée ;
Dénonciation calomnieuse ;
Atteinte au secret (violation du secret des correspondances) ;
Atteintes aux droits de la personne résultant des fichiers ou des traitements informatiques : collecte, traitement et divulgation de données personnelles sans le consentement de l'intéressé ou sans autorisation légale.
Comment ce protéger du doxxing ?
Utilisez les réseaux sociaux de façon avisée.
Énormément de renseignements sont publiés et emmagasinés sur les réseaux sociaux.
La meilleure défense est tout simplement de ne pas les utiliser, mais puisque qu'ils font partie de la vie de beaucoup de personnes, réfléchissez bien à ce que vous écrirez et communiquerez.
Si vous devez utiliser les médias sociaux pour rester en contact avec des gens, utilisez un nom connu seulement de ceux-ci et une adresse électronique unique à ce compte.
Assurez-vous de ne pas publier trop d’informations personnelles et n'autorisez que vos contacts à accéder à vos informations.
Utilisez des adresses électroniques différentes pour chaque compte en ligne.
Même s'il peut être parfois ardu de retenir plus d'un mot de passe et plus d'un nom d'identification, cette pratique vous rendra moins vulnérable au doxing et minimisera les risques.
A savoir :
Il existe aussi la possibilité d'utilisé un email jetable ainsi qu'un numéro de téléphone jetable.
Si vous avez des raisons de croire que quelqu'un est à la recherche de vos informations personnelles, supprimez vos comptes dans les médias sociaux et ouvrez plutôt un autre compte avec un faux nom, que seuls les contacts en qui vous avez confiance seront invités.
De nos jours, les médias sociaux sont devenus la première source de renseignements pour ceux qui recherchent des informations personnelles, de sorte que se prémunir d'une fâcheuse situation dans ces environnements est un choix judicieux pour la sécurité de vos renseignements.
Vérifiez également les informations que vous avez entrées dans les comptes des navigateurs tels que Google.
S'il y a des détails que vous ne souhaitez pas être accessibles au public, retirez cette information de votre profil.
Éviter le clavardage.
Si vous vous connectez sur des sites de clavardage sur lesquels des pirates ont l'habitude de naviguer, vous courez un plus grand risque d'attirer leur attention.
Soyez vigilants lorsque vous clavardez avec des inconnus sur Internet et même sur des sites où l’environnement est généralement favorable et sûr, ne partagez pas les renseignements personnels avec quelqu'un que vous n'avez pas rencontré en personne et largement parlé.
Conclusion :
Favorisé les emails jetables pour les sites où vous savez que vous n'aurez pas besoin de mail personnel.
Utilisé un pseudo différent pour chaque compte créer (si cela est utile).
Utilisé un VPN ou TOR.
Ne dévoilé jamais votre prénom, nom, ville, mail a un inconnu.
Gardez bien en tête que tous les comptes que vous créer est automatiquement répertoriés sur Google.