被doxxed后,如何保护个人身份信息?

信息安全 事件响应 社会工程学
2021-08-19 21:50:48

Doxing(公开发布有关个人的私人信息,以便更容易骚扰他们)正在成为一种越来越流行的策略,不仅适用于黑客主义者和匿名者,而且适用于小规模的个人报复。

个人在被人肉搜索后应采取哪些可操作的最佳实践步骤来重新控制其个人信息?许多社会工程学建议的前提是不发布此类信息或控制对其的访问——在这种情况下显然对受害者毫无用处。

如果需要详细信息,假设文档转储中存在以下内容:

  • 姓名、实际地址、电话号码
  • Facebook 个人资料、电子邮件地址
  • 工作经历,包括过去和现在雇主的联系电话
  • 家庭成员,他们的关系和地址或电话号码

假设受害者是人身攻击的受害者,而不是公司违规的受害者,因此没有可利用的 IT 或法律资源。

4个回答

一旦您的信息被公开,您将无法再次将其设为私有。不幸的是,这是互联网给我们的东西之一。您可以向托管信息的网站提出正式投诉,但假设它会在那里,在大型 PII 商店中可用,以便坏人随心所欲地处理。

因此,您所能做的就是决定您需要更改哪些内容,例如搬家、更改姓名、工作、手机号码等。

就个人而言,如果我受到人身攻击,我唯一想改变的就是电子邮件和电话号码。如果袭击是人身攻击,我会让警察介入,如有必要,搬家并改名。

不幸的是,一旦信息公开,除了追查托管它的人(防弹托管服务提供商和 Tor 隐藏服务祝你好运)或恶意使用它的人(如果该人来自不同国家,祝你好运)之外,几乎无能为力)。一种可能的防御方法是以您的名义发布虚假数据,以使潜在的攻击者更难找到真实信息。

但是,在此类攻击发生之前,您可以做些什么来保护自己免受此类攻击,那就是简单地“dox”自己,也就是攻击者会做的同样事情,并尝试仅通过搜索 Internet 来获取尽可能多的信息(从您的全名开始) 、电子邮件等),然后删除出现的任何数据。通常,您将找到的数据将位于您意外放置的合法网站上,因此如果您使用电子邮件在该网站注册,则可以通过联系他们或重置您的帐户密码来轻松删除它。

如果您有固定电话,默认情况下您的地址在电话簿中。如果您是注册选民,IIRC 您的姓名和地址将作为选民名册的一部分公开提供。同样,如果您拥有财产。在美国,选民名册和土地登记册通常仍然只能在国家法院(或同等机构)以死树格式提供,但不能以免费访问的在线格式提供。许多付费的互联网背景调查网站只是为私人公司提供的搜索引擎,这些公司辛勤地收集和数字化了大量的死树公共记录。

一个“更好”的选项,如果不是您可以轻松有意识地选择的选项,可能只是与显然试图通过 SEO 提高其知名度的人同名。与我的一个或多个分身相比,我名字的唯一前 100 个谷歌点击是我在堆栈交换和另一个编程站点上的个人资料。由于我最引人注目的替身经营着一家科技公司,因此他们也可能被误认为是他的。如上所述,如果有人认真对待我;无论如何,我无法阻止他们从公共记录中获取大量我的真实数据。

在美国,大部分信息已经公开。那里唯一真正私有的信息是工作历史,并且只有在所有相关方都选择保留它的范围内才是私有的。