فضای کریپتو پر از پلتفرمهای خلاقانهای است که دسترسی به خدمات مالی را برای همه مردم جهان امکانپذیر کردهاند. از یک طرف، این فناوری به دگرگونی و پیشرفت بسیاری از فرآیندهای مالی منجر شده است، اما از سوی دیگر، بستری مناسب برای کلاهبردارها و سازمانهای جنایتکار برای دسترسی به اطلاعات شخصی و مالی کاربران با هدف اخاذی، سرقت یا پولشویی ایجاد کرده است. این امر به نوبه خود، منجر به تکنیکهای کلاهبرداریهای مختلفی شده است که یکی از آنها داکسینگ (Doxxing) نام دارد. اما داکسینگ چیست؟ در این مقاله از ایران بروکر هر انچه باید در مورد Doxxing و نقش آن در فضای کریپتو بدانید را توضیح خواهیم داد. همراه ما باشید.
داکسینگ در فضای ارزهای دیجیتال به چه معناست؟
داکسینگ به عمل افشای اطلاعات شخصی افراد در فضای اینترنت میگویند. داکسینگ نوعی آزار و اذیت آنلاین است که با افشای نام واقعی، آدرس سکونت، محل کار یا سایر اطلاعات شخصی بدون رضایت قربانی انجام میشود. هدف داکسینگ تحقیر، تهدید، آزار و اذیت یا آسیب رساندن به قربانی است.

کلاهبرداری داکسینگ با جمعآوری اطلاعات از شبکههای اجتماعی و انجمنهای اینترنتی انجام میشود و طی آن دادههای سایتهای مختلف به منظور یافتن اطلاعات شخصی افراد با هدف باجگیری تجزیه و تحلیل میشوند. علاوه بر جمعآوری اطلاعاتِ در دسترس عموم، ممکن است از حملات هکری، مهندسی اجتماعی، فیشینگ و تکنیکهای دیگر نیز در داکسینگ استفاده شود، به ویژه زمانی که هدف استخراج دادههای مالی افراد باشد.
داکسرها (کسانی که اقدام به کلاهبرداری داکسینگ میکنند) اطلاعات شخصی و مالی دیگران را در اینترنت منتشر کرده یا آنها را به افراد سودجویی که به دنبال چنین اطلاعاتی هستند، ارسال میکنند.
هدف نهایی Doxxing جلب توجه عمومی، سازماندهی یک کمپین خشونت آمیز، آزار و اذیت و فراخواندن دولت یا یک گروه برای استفاده از زور علیه قربانی است.

نحوه کار داکسینگ به چه صورت است؟
اکنون که معنای داکسینگ در کریپتو را میدانید، وقت آن است که در مورد نحوه عملکرد این تکنیک صحبت کنیم. همانطور که در بالا ذکر کردیم، فرآیند داکسینگ شامل فعالیتهایی است که هدف آنها به دست آوردن اطلاعات مالی یا شخصی لازم از فعالان بازار کریپتو میباشد. بیایید نگاهی به راههای اصلی اجرای داکسینگ در این فضا بیندازیم:
1. فیشینگ
فیشینگ در حوزه کریپتو نوعی کلاهبرداری است که هدف آن دستیابی به دادههای محرمانه کاربر مثل رمز عبور است. با این حال، هدف میتواند دادههای مالی و هرگونه فعالیت مرتبط با ترید در بازارهای مالی باشد. این اطلاعات با ارسال ایمیلهای انبوه از طرف شرکتهای معروف کریپتویی، به عنوان مثال صرافیهای ارز دیجیتال و یا از طریق چت در شبکههای اجتماعی به دست میآید.
2. هک کردن
داکسینگ در فضای رمزارزها همچنین شامل حملات هکری است که هدف آنها به دست آوردن اطلاعات محرمانه است. علاوه بر این، هدف آنها غیرفعال کردن نرم افزار رایانهها و سایر سیستمها (مانند زیرساخت صرافیهای ارز دیجیتال) است که در آن دادههای مورد نیاز مجرمان ذخیره میشود.
مجرمان سایبری معمولاً از تکنیکهای هک برای دسترسی به اطلاعات حساس، به ویژه از طریق داکسینگ استفاده میکنند.
این تکنیکها میتواند شامل انتشار ویروس و بدافزارها، حملات brute-force یا استفاده از روشهای دیگر برای شکستن رمز عبور کاربر باشد. به همین خاطر، سازمانها باید هوشیار باشند تا از دادههای خود در برابر حملات احتمالی محافظت کنند.
3. اسنیفینگ
اسنیفینگ (Sniffing) در فضای کریپتو فرآیندی است که طی آن امنیت اطلاعات با تجزیه و تحلیل دادههای یک سازمان یا یک فرد نقض میشود.
هکرها با رصد فعالیت شبکه و جمعآوری اطلاعات شخصی کاربران، از اسنیفینگ برای سرقت دادههای ارزشمند استفاده میکنند. اغلب، مهاجمان به رمز عبور و جزییات امنیتی کاربران علاقه مند هستند. این دادهها دسترسی به حسابها و در نتیجه رمزارزها را ممکن میسازد.
نرمافزار sniffing تمام بستههای دادهای (Data Packet) را که از شبکه مورد نظر عبور میکنند رهگیری کرده و آنها را در فرمتی که قابل تجزیه و تحلیل است نمایش میدهد. اسنیفرها میتوانند هم به عنوان یک دیوایس (Device) واسطه کار کنند و ترافیک را از یک رابط شبکه به رابط دیگر هدایت کنند و هم زمانی که تمام ترافیک شبکه بدون تغییر مسیر جمعآوری میشود، در حالت Listening قرار بگیرند.
4. IP/ISP Doxxing
IP داگسینگ یا ISP داکسینگ تکنیکی است که به واسطه آن کلاهبرداران میتوانند آدرس IP کاربر را که مستقیماً به مکان فیزیکی آنها مرتبط است به دست آورند. هنگامی که مجرم آدرس IP را دریافت میکند، از برنامههای جعل تماس و تکنیکهای مهندسی اجتماعی استفاده میکند تا کاربر را به بخش پشتیبانی فنی سوق دهد.
هدف نهایی این نوع کلاهبرداری فریب دادن ارائه دهنده خدمات اینترنت (ISP) کاربر برای به اشتراک گذاشتن اطلاعات حساس مانند شماره تلفن کاربر، آدرس ایمیل، تاریخ تولد و دیگر اطلاعات اوست.
برای انتخاب بهترین صرافی ارز دیجیتال ایرانی، به صفحه نقد و بررسی صرافی ها در ایران بروکر مراجعه کنید.
5. داکسینگ شبکههای اجتماعی
عمل داکسینگ در رسانههای اجتماعی شامل جمعآوری اطلاعات شخصی به اشتراک گذاشته شده در صفحات شبکههای اجتماعی است. این اطلاعات میتواند شامل پاسخهایی به سؤالات به ظاهر بیاهمیت باشد؛ که داکسرها میتوانند از آنها برای پاسخ به سؤالات امنیتی و دسترسی به سایر حسابهای آنلاین کاربر استفاده کنند.
آگاهی از خطرات مرتبط با داکسینگ در شبکههای اجتماعی و اتخاذ تدابیر مناسب برای حفاظت از اطلاعات شخصی بسیار مهم است.

6. اسپوفینگ
اسپوفینگ (به معنی جعل کردن) یک حمله سایبری است که در آن کلاهبردار با جعل یک منبع قابل اعتماد به دادهها یا اطلاعات حساس دسترسی پیدا میکند. اسپوفینگ میتواند از طریق وبسایتها، ایمیلها، تماسهای تلفنی، پیامهای متنی، آدرسهای IP و سرورها رخ دهد.
اهداف اسپوفینگ در ارزهای دیجیتال میتواند متفاوت باشد، اما در بیشتر موارد، به دستیابی به دادههای حساس یا سود مالی ختم میشود. به عنوان مثال، کلاهبرداران میتوانند یک ایمیل جعلی، به ظاهر از طرف یک صرافی ارز دیجیتال معروف، حاوی پیشنهادات جذاب ارسال کنند.
کاربر روی لینک موجود در ایمیل کلیک میکند و به یک وبسایت منتقل میشود که در آن از او خواسته میشود نام کاربری و رمز عبور خود را وارد کند یا تراکنش مالی انجام دهد.
بر اساس گزارش 2022 Safehome.org، بیش از ۴۳ میلیون آمریکایی قربانی حملات داکسینگ شدهاند. ۵۲ درصد از قربانیان داکسینگ گزارش دادند که حمله به آنها در نتیجه مکالمه با غریبهها در اینترنت بوده است و ۲۵ درصد از مهاجمان شخصاً قربانیان خود را میشناختند.

آیا داکسینگ غیرقانونی است؟
داکسینگ به خودی خود غیرقانونی نیست، زیرا قوانین ضد داکسینگ خاصی در هیچ کجا ندارد. در عوض، قانونی بودن داکسینگ به صورت موردی تعیین میشود. در حالی که گردآوری یا انتشار اطلاعات در دسترس عموم به طور کلی غیرقانونی نیست، جرایم دیگری وجود دارد که داکسرها ممکن است به خاطر آنها متهم شوند؛ مانند تعقیب افراد، آزار و اذیت، سرقت هویت، یا تحریک به خشونت.
اخیراً دولتها در سراسر جهان شروع به تصویب یا پیشنهاد قوانین ضد داکسینگ کردهاند. ایالت کنتاکی آمریکا در سال 2021 قانون ضد داکسینگ را تصویب کرد و هنگ کنگ در همان سال قانون ضد داکسینگ را تصویب کرد.
در ایالات متحده، اساسنامه ارتباطات بین ایالتی و قانون تعقیب بین ایالتی، بسته به جزئیات یک پرونده خاص، ممکن است برای داکسینگ اعمال شود. Doxxing همچنین میتواند شرایط خدمات وبسایتهای خاص را نقض کند. به عنوان مثال، توییتر پست کردن اطلاعات خصوصی شخص دیگری را بدون اجازه آنها ممنوع کرده است.
چرا Doxxing در فضای کریپتو اهمیت دارد؟
دلیل اصلی این موضوع امنیت است. تریدرهای موفق ارزهای دیجیتال مبالغ قابل توجهی کسب میکنند و میتوانند هدف هکرها قرار گیرند. با مخفی نگه داشتن هویت خود، شانس تبدیل شدن به یک هدف مورد علاقه برای کلاهبرداران را کاهش میدهند. در چند سال گذشته موارد هک بسیار زیادی وجود داشته است که تأیید میکند که واقعاً احتیاط در این بازار لازم است.
افزایش تعداد حملات فیزیکی به صاحبان ارزهای دیجیتال نیز یک نگرانی دیگر است. فعالیتهای خشونتآمیز برای وادار کردن مالکان به لو دادن کلیدهای کیف پول دیجیتالی خود زیاد دیده شده و حتی گزارشهایی از شکنجه افراد توسط دوستان نزدیک و خانوادهشان وجود دارد.
هر چه یک حساب بزرگتر شود، توجه ناخواسته بیشتری را به خود جلب میکند. برای مثال، تدی کلپس Teddy Cleps)) با نام مستعار کریپتو فریک (Crypto Freak)، از همان ابتدا تصمیم به فعالیت عمومی در این بازار گرفت. او متوجه شد که فقط نام و نام خانوادگی واقعی او میتواند اعتبار حساب کاربری او در دنیای کریپتو را بالا ببرد، زیرا شرکتها همیشه ترجیح میدهند به جای نام مستعار با یک شخص واقعی کار کنند؛ اما این شفافیت بالا مشکلات جدی را به همراه داشت و ایمیل او بارها مورد حمله هکرها قرار گرفت.
اقدامات حفاظتی در برابر داکسینگ
تجربه نشان میدهد که هیچ کس از داکسینگ مصون نیست. اینکه اطلاعات شخصی و مالی سرمایهگذاران کریپتو به خطر بیفتد به چندین عامل بستگی دارد که وجود آنها میزان آسیب ناشی از این اتفاق را تعیین میکند؛ بنابراین، اینکه بفهمید چگونه از خود در برابر کلاهبرداران محافظت کنید، بسیار مهم است.

محافظت از آدرس IP با VPN
یکی از روشهای اصلی برای محافظت از دادههای شخصی و مالی، به ویژه هنگام کار در بازارهای مالی، استفاده از یک VPN قابل اعتماد برای تغییر آدرس IP و در نتیجه مکان فیزیکی است.
استفاده از رمز عبور قوی
استفاده از رمز عبور قوی یک اقدام متداول برای حفاظت از اطلاعات شخصی و دادههای محرمانه شماست. بهترین کار استفاده از رمز عبورهای پیچیده (طولانی و شامل کاراکترهای خاص) است که احتمال کشف آنها توسط کلاهبرداران بخاطر پیچیدگی آنها کمتر میشود.
شکستن رمز عبورهای پیچیده، حتی با استفاده از نرم افزارهای حرفهای با هدف تجزیه و تحلیل ترکیبات احتمالی، بسیار دشوار است.
استفاده از احراز هویت چند عاملی
احراز هویت چند عاملی (MFA) یک مکانیزم امنیتی است که حداقل به دو روش برای احراز هویت (اعتبارسنجی) دادههای حساب نیاز دارد تا هویت کاربر را مشخص کند و اجازه دسترسی او به سیستم را بدهد.
هدف از احراز هویت چند عاملی این است که با تشکیل چندین لایه دفاعی، دسترسی غیرمجاز به یک سیستم، شبکه، دستگاه یا دیتابیس را ناممکن کند.
وقتی یکی از فاکتورهای احراز هویت به خطر بیفتد، فاکتور دوم وارد عمل میشود که شانس مسدود کردن دسترسی مهاجم را افزایش میدهد. اغلب، چنین سد دفاعی به یک مانع برای اقدامات کلاهبرداران تبدیل میشود.
پنهان کردن دادههای ثبت دامنه از پروتکل WHOIS
دامنه (Domain) آدرس منحصر به فرد یک وبسایت است که حاوی محتوای خاصی است. دامنه به یک شرکت اجازه میدهد تا یک نام منحصر به فرد در فضای اینترنت داشته باشد که سهولت یافتن آن ارتباط مستقیمی با محبوبیت برند شرکت دارد.
WHOIS یک پروتکل شبکه لایه کاربردی مبتنی بر پروتکل TCP (پورت 43) است. برنامه آن دادههای ثبت نام صاحبان نامهای دامنه، آدرسهای IP و سیستمهای مستقل را به دست میآورد. این پروتکل یک معماری “کلاینت-سرور” را در نظر میگیرد و برای دسترسی به سرورهای دیتابیس عمومی (DB) ثبتکننده آدرس IP و ثبتکننده نام دامنه استفاده میشود.
با محدود کردن دسترسی به بستههای داده (Data Packets) موجود در یک دامنه، یک کاربر یا سازمان میتواند احتمال داکسینگ و سایر فعالیتهای غیرقانونی را کاهش دهد.
کنترل مقدار دادههای در دسترس عموم
امروزه هر شرکت یا شخص مشهوری در کمپین بازاریابی برند خود دارای حساب کاربری در بسیاری از شبکههای اجتماعی است که در آن انواع مختلف اطلاعات و دادههای مربوط به فعالیتهای آنها به صورت سیستماتیک منتشر میشود.
این استراتژی، علیرغم تبلیغ محصولات و خدمات تجاری، به ابزاری برای جلب توجه افرادی که هدفشان به دست آوردن دادهها است، تبدیل میشود.
برای جلوگیری از نشت دادهها، از تکنیک انتشار اطلاعات مهم اما در عین حال حساس از طریق کانالهای بسته یا با استفاده از فناوری دسترسی خصوصی، که فقط توسط کاربران تایید شده یک منبع خاص قابل دسترسی است، استفاده میشود.
اگر قربانی داکسینگ شدیم، چه کاری باید انجام دهیم؟
اگر مورد حمله داکسینگ قرار گرفتهاید، یا اگر فکر میکنید ممکن است کسی شما را داکس کند، سریع اقدام کنید تا از انتشار اطلاعات شخصی خود جلوگیری کنید. اگر فکر میکنید مورد آزار و اذیت قرار گرفتهاید، میبایست:
شواهد را مستند کنید
در صورت نیاز به گزارش دادن به پلیس از همه چیز اسکرین شات بگیرید.
حسابهای خود را قفل کنید
یک رمز عبور قوی و منحصر به فرد را برای حساب خود انتخاب کرده و آن را به صورت ایمن ذخیره کنید. برای افزایش حریم خصوصی حسابهای آنلاین خود، احراز هویت چند مرحلهای را فعال کنید.
از یکی از دوستان یا اعضای خانواده کمک بخواهید
داکسینگ میتواند از نظر روانی ویرانگر باشد. پس از یک دوست یا آشنا بخواهید که به شما کمک کند تا مشکل را حل کنید.
شماره تلفن خود را تغییر دهید
بسته به اطلاعاتی که در معرض سواستفاده قرار گرفته است، ممکن است لازم باشد شماره تلفن، نام کاربری یا سایر اطلاعات شناسایی شخصی خود را تغییر دهید.
برای بررسی و انتخاب بهترین صرافی ارز دیجیتال خارجی، به صفحه نقد و بررسی صرافی ها مراجعه کنید.

چگونه و در کجا داکسینگ را گزارش کنیم؟
برای محدود کردن پیامدهای داکسینگ، آن را به مقامات مربوطه گزارش دهید. مجرم ممکن است تعلیق، ممنوع یا حتی به دلیل داکسینگ تحت تعقیب قرار گیرد، به این معنی که نمیتواند اطلاعات بیشتری را از شما درز کند یا قربانیان دیگر را هدف قرار دهد. شما میبایست:
- ابتدا، حمله داکسینگ را به پلتفرمهایی که اطلاعات شما را میزبانی میکنند گزارش دهید. سایتهایی مانند فیسبوک و ایکس (X) دارای قراردادهای خدماتی هستند که Doxxing را ممنوع میکند، و آنها باید به درخواست شما پاسخ دهند و حساب کاربری متهم را معلق کنند.
- سپس جرایم سایبری احتمالی را گزارش کنید. در بسیاری از موارد، داکسینگ میتواند یک جرم کیفری باشد. اگر تهدید شدهاید یا مورد آزار جنایی دیگری قرار گرفتهاید، به پلیس شکایت ببرید. جمعآوری شواهد از طریق اسکرین شات یا دانلود صفحات وب نیز به پلیس کمک میکند تا اقدامات به موقع و مناسب را انجام دهد.
جمع بندی
در این مقاله به بررسی مفهوم داکسینگ در فضای ارزهای دیجیتال پرداختیم و راههای جلوگیری از آن را آموزش دادیم. به طور کلی، اگر اطلاعات افشا شده شما در دسترس عموم بوده باشد، داکسینگ قانونی است، اما اگر از این اطلاعات برای مقاصد غیرقانونی استفاده شود، پیامدهای بسیار منفی دارد که میتواند منجر به خدشه دار شدن اعتبار یک سازمان یا مشکلات عدیده دیگر شود؛ بنابراین توصیه ما به شما این است که از اطلاعات خصوصی و حساس خود به خوبی محافظت کنید تا احتمال کلاهبرداری را کاهش دهید.
سوالات متداول
داکسینگ چیست؟
داکسینگ به عمل افشای عمومی اطلاعات خصوصی یا شخصی یک فرد بدون رضایت آنها اشاره دارد. در فضای ارزهای دیجیتال، این میتواند شامل افشای نام واقعی، آدرس، شماره تلفن یا هر اطلاعات حساس دیگری باشد که میتواند منجر به شناسایی آنها شود.
چرا داکسینگ یک نگرانی جدی در جامعه ارزهای دیجیتال محسوب میشود؟
داکسینگ یک نگرانی بزرگ در میان فعالین بازار ارزهای دیجیتال است؛ زیرا میتواند منجر به آزار، تهدید یا حتی آسیب فیزیکی آنها شود، بهویژه برای افرادی که درگیر پروژهها یا بحثهای جنجالی هستند. این امر اصل غیرمتمرکز بودن و حفظ حریم خصوصی را که بسیاری از ارزهای دیجیتال ترویج میکنند، تضعیف میکند.
داکسینگ در فضای کریپتو چگونه اتفاق میافتد؟
داکسینگ میتواند از طریق روشهای مختلفی مانند مهندسی اجتماعی، نقض دادهها یا صرفاً با کنار هم قرار دادن اطلاعات در دسترس عموم رخ دهد. هکرها یا عوامل مخرب ممکن است رسانههای اجتماعی، انجمنها و دیگر پلتفرمها را برای جمعآوری اطلاعات در مورد افراد در فضای کریپتو جستجو کنند.
عواقب بالقوه داکسینگ چیست؟
عواقب داکسینگ میتواند شدید باشد. قربانیان ممکن است با آزار و اذیت آنلاین، تهدید، سرقت هویت یا حتی خطر فیزیکی مواجه شوند. علاوه بر این، میتواند منجر به آسیب به شهرت و ناراحتی روانی برای افراد آسیب دیده شود.
چگونه افراد میتوانند از خود در برابر داکس شدن محافظت کنند؟
افراد میتوانند با استفاده از نام مستعار در فضای آنلاین، اجتناب از به اشتراک گذاری اطلاعات شخصی در پلتفرمهای عمومی، فعال کردن تنظیمات حریم خصوصی در شبکههای اجتماعی، و احتیاط در مورد اطلاعاتی که در بحثها یا انجمنها افشا میکنند، از خود محافظت کنند.
اگر فردی دچار داکسینگ شود چه باید بکند؟
اگر فردی مورد آزار و اذیت قرار گرفت، باید حادثه را مستند کند، آن را به پلتفرمهای مربوطه (رسانههای اجتماعی، انجمنها) گزارش کند و در صورت احساس خطر با پلیس تماس بگیرد. همچنین توصیه میشود تدابیر امنیتی خود را افزایش دهند.
آیا حمایتهای قانونی در برابر داکسینگ وجود دارد؟
حمایتهای قانونی در برابر داکسینگ بسته به کشور مورد نظر متفاوت است. در برخی کشورها، قوانین مربوط به آزار، تعقیب، یا نقض حریم خصوصی ممکن است اعمال شود. با این حال، ماهیت غیرمتمرکز ارزهای دیجیتال، اجرای این قوانین را پیچیده میکند.
نظرات کاربران