داکسینگ چیست؟ | کلاهبرداری در ارزهای دیجیتال به وسیله Doxxing

شهریار قلی پور
داکسینگ چیست؟

فضای کریپتو پر از پلتفرم‌های خلاقانه‌ای است که دسترسی به خدمات مالی را برای همه مردم جهان امکان‌پذیر کرده‌اند. از یک طرف، این فناوری به دگرگونی و پیشرفت بسیاری از فرآیندهای مالی منجر شده است، اما از سوی دیگر، بستری مناسب برای کلاهبردارها و سازمان‌های جنایتکار برای دسترسی به اطلاعات شخصی و مالی کاربران با هدف اخاذی، سرقت یا پول‌شویی ایجاد کرده است. این امر به نوبه خود، منجر به تکنیک‌های کلاهبرداری‌های مختلفی شده است که یکی از آنها داکسینگ (Doxxing) نام دارد. اما داکسینگ چیست؟ در این مقاله از ایران بروکر هر انچه باید در مورد Doxxing و نقش آن در فضای کریپتو بدانید را توضیح خواهیم داد. همراه ما باشید.

داکسینگ در فضای ارزهای دیجیتال به چه معناست؟

داکسینگ به عمل افشای اطلاعات شخصی افراد در فضای اینترنت می‌گویند. داکسینگ نوعی آزار و اذیت آنلاین است که با افشای نام واقعی، آدرس سکونت، محل کار یا سایر اطلاعات شخصی بدون رضایت قربانی انجام می‌شود. هدف داکسینگ تحقیر، تهدید، آزار و اذیت یا آسیب رساندن به قربانی است.

چگونه هکرها اطلاعات شخصی شما را سرقت می‌کنند

کلاهبرداری داکسینگ با جمع‌آوری اطلاعات از شبکه‌های اجتماعی و انجمن‌های اینترنتی انجام می‌شود و طی آن داده‌های سایت‌های مختلف به منظور یافتن اطلاعات شخصی افراد با هدف باج‌گیری تجزیه و تحلیل می‌شوند. علاوه بر جمع‌آوری اطلاعاتِ در دسترس عموم، ممکن است از حملات هکری، مهندسی اجتماعی، فیشینگ و تکنیک‌های دیگر نیز در داکسینگ استفاده شود، به ویژه زمانی که هدف استخراج داده‌های مالی افراد باشد.

داکسرها (کسانی که اقدام به کلاهبرداری داکسینگ می‌کنند) اطلاعات شخصی و مالی دیگران را در اینترنت منتشر کرده یا آن‌ها را به افراد سودجویی که به دنبال چنین اطلاعاتی هستند، ارسال می‌کنند.

هدف نهایی Doxxing جلب توجه عمومی، سازماندهی یک کمپین خشونت آمیز، آزار و اذیت و فراخواندن دولت یا یک گروه برای استفاده از زور علیه قربانی است.

داکس شامل چه چیزی است؟

نحوه کار داکسینگ به چه صورت است؟

اکنون که معنای داکسینگ در کریپتو را می‌دانید، وقت آن است که در مورد نحوه عملکرد این تکنیک صحبت کنیم. همانطور که در بالا ذکر کردیم، فرآیند داکسینگ شامل فعالیت‌هایی است که هدف آن‌ها به دست آوردن اطلاعات مالی یا شخصی لازم از فعالان بازار کریپتو می‌باشد. بیایید نگاهی به راه‌های اصلی اجرای داکسینگ در این فضا بیندازیم:

1. فیشینگ

فیشینگ در حوزه کریپتو نوعی کلاهبرداری است که هدف آن دستیابی به داده‌های محرمانه کاربر مثل رمز عبور است. با این حال، هدف می‌تواند داده‌های مالی و هرگونه فعالیت مرتبط با ترید در بازارهای مالی باشد. این اطلاعات با ارسال ایمیل‌های انبوه از طرف شرکت‌های معروف کریپتویی، به عنوان مثال صرافی‌های ارز دیجیتال و یا از طریق چت در شبکه‌های اجتماعی به دست می‌آید.

2. هک کردن

داکسینگ در فضای رمزارزها همچنین شامل حملات هکری است که هدف آنها به دست آوردن اطلاعات محرمانه است. علاوه بر این، هدف آنها غیرفعال کردن نرم افزار رایانه‌ها و سایر سیستم‌ها (مانند زیرساخت صرافی‌های ارز دیجیتال) است که در آن داده‌های مورد نیاز مجرمان ذخیره می‌شود.

مجرمان سایبری معمولاً از تکنیک‌های هک برای دسترسی به اطلاعات حساس، به ویژه از طریق داکسینگ استفاده می‌کنند.

این تکنیک‌ها می‌تواند شامل انتشار ویروس‌ و بدافزارها، حملات brute-force یا استفاده از روش‌های دیگر برای شکستن رمز عبور کاربر باشد. به همین خاطر، سازمان‌ها باید هوشیار باشند تا از داده‌های خود در برابر حملات احتمالی محافظت کنند.

3. اسنیفینگ

اسنیفینگ (Sniffing) در فضای کریپتو فرآیندی است که طی آن امنیت اطلاعات با تجزیه و تحلیل داده‌های یک سازمان یا یک فرد نقض می‌شود.

هکرها با رصد فعالیت شبکه و جمع‌آوری اطلاعات شخصی کاربران، از اسنیفینگ برای سرقت داده‌های ارزشمند استفاده می‌کنند. اغلب، مهاجمان به رمز عبور و جزییات امنیتی کاربران علاقه مند هستند. این داده‌ها دسترسی به حساب‌ها و در نتیجه رمزارزها را ممکن می‌سازد.

نرم‌افزار sniffing تمام بسته‌های داده‌ای (Data Packet) را که از شبکه مورد نظر عبور می‌کنند ره‌گیری کرده و آنها را در فرمتی که قابل تجزیه و تحلیل است نمایش می‌دهد. اسنیفرها می‌توانند هم به عنوان یک دیوایس (Device) واسطه کار کنند و ترافیک را از یک رابط شبکه به رابط دیگر هدایت کنند و هم زمانی که تمام ترافیک شبکه بدون تغییر مسیر جمع‌آوری می‌شود، در حالت Listening قرار بگیرند.

4. IP/ISP Doxxing

IP داگسینگ یا ISP  داکسینگ تکنیکی است که به واسطه آن کلاهبرداران می‌توانند آدرس IP کاربر را که مستقیماً به مکان فیزیکی آنها مرتبط است به دست آورند. هنگامی که مجرم آدرس IP را دریافت می‌کند، از برنامه‌های جعل تماس و تکنیک‌های مهندسی اجتماعی استفاده می‌کند تا کاربر را به بخش پشتیبانی فنی سوق دهد.

هدف نهایی این نوع کلاهبرداری فریب دادن ارائه دهنده خدمات اینترنت (ISP) کاربر برای به اشتراک گذاشتن اطلاعات حساس مانند شماره تلفن کاربر، آدرس ایمیل، تاریخ تولد و دیگر اطلاعات اوست.

برای انتخاب بهترین صرافی ارز دیجیتال ایرانی، به صفحه نقد و بررسی صرافی‌ ها در ایران بروکر مراجعه کنید.

5. داکسینگ شبکه‌های اجتماعی

عمل داکسینگ در رسانه‌های اجتماعی شامل جمع‌آوری اطلاعات شخصی به اشتراک گذاشته شده در صفحات شبکه‌های اجتماعی است. این اطلاعات می‌تواند شامل پاسخ‌هایی به سؤالات به ظاهر بی‌اهمیت باشد؛ که داکسرها می‌توانند از آن‌ها برای پاسخ به سؤالات امنیتی و دسترسی به سایر حساب‌های آنلاین کاربر استفاده کنند.

آگاهی از خطرات مرتبط با داکسینگ در شبکه‌های اجتماعی و اتخاذ تدابیر مناسب برای حفاظت از اطلاعات شخصی بسیار مهم است.

داکسینگ شبکه‌های اجتماعی

6. اسپوفینگ

اسپوفینگ (به معنی جعل کردن) یک حمله سایبری است که در آن کلاهبردار با جعل یک منبع قابل اعتماد به داده‌ها یا اطلاعات حساس دسترسی پیدا می‌کند. اسپوفینگ می‌تواند از طریق وب‌سایت‌ها، ایمیل‌ها، تماس‌های تلفنی، پیام‌های متنی، آدرس‌های IP و سرورها رخ دهد.

اهداف اسپوفینگ در ارزهای دیجیتال می‌تواند متفاوت باشد، اما در بیشتر موارد، به دستیابی به داده‌های حساس یا سود مالی ختم می‌شود. به عنوان مثال، کلاهبرداران می‌توانند یک ایمیل جعلی، به ظاهر از طرف یک صرافی ارز دیجیتال معروف، حاوی پیشنهادات جذاب ارسال کنند.

کاربر روی لینک موجود در ایمیل کلیک می‌کند و به یک وب‌سایت منتقل می‌شود که در آن از او خواسته می‌شود نام کاربری و رمز عبور خود را وارد کند یا تراکنش مالی انجام دهد.

بر اساس گزارش 2022 Safehome.org، بیش از ۴۳ میلیون آمریکایی قربانی حملات داکسینگ شده‌اند. ۵۲ درصد از قربانیان داکسینگ گزارش دادند که حمله به آنها در نتیجه مکالمه با غریبه‌ها در اینترنت بوده است و ۲۵ درصد از مهاجمان شخصاً قربانیان خود را می‌شناختند.

راه های انجام داکسینگ

آیا داکسینگ غیرقانونی است؟

داکسینگ به خودی خود غیرقانونی نیست، زیرا قوانین ضد داکسینگ خاصی در هیچ کجا ندارد. در عوض، قانونی بودن داکسینگ به صورت موردی تعیین می‌شود. در حالی که گردآوری یا انتشار اطلاعات در دسترس عموم به طور کلی غیرقانونی نیست، جرایم دیگری وجود دارد که داکسرها ممکن است به خاطر آنها متهم شوند؛ مانند تعقیب افراد، آزار و اذیت، سرقت هویت، یا تحریک به خشونت.

اخیراً دولت‌ها در سراسر جهان شروع به تصویب یا پیشنهاد قوانین ضد داکسینگ کرده‌اند. ایالت کنتاکی آمریکا در سال 2021 قانون ضد داکسینگ را تصویب کرد و هنگ کنگ در همان سال قانون ضد داکسینگ را تصویب کرد.

در ایالات متحده، اساسنامه ارتباطات بین ایالتی و قانون تعقیب بین ایالتی، بسته به جزئیات یک پرونده خاص، ممکن است برای داکسینگ اعمال شود. Doxxing همچنین می‌تواند شرایط خدمات وب‌سایت‌های خاص را نقض کند. به عنوان مثال، توییتر پست کردن اطلاعات خصوصی شخص دیگری را بدون اجازه آنها ممنوع کرده است.

چرا Doxxing در فضای کریپتو اهمیت دارد؟

دلیل اصلی این موضوع امنیت است. تریدرهای موفق ارزهای دیجیتال مبالغ قابل توجهی کسب می‌کنند و می‌توانند هدف هکرها قرار گیرند. با مخفی نگه داشتن هویت خود، شانس تبدیل شدن به یک هدف مورد علاقه برای کلاهبرداران را کاهش می‌دهند. در چند سال گذشته موارد هک بسیار زیادی وجود داشته است که تأیید می‌کند که واقعاً احتیاط در این بازار لازم است.

افزایش تعداد حملات فیزیکی به صاحبان ارزهای دیجیتال نیز یک نگرانی دیگر است. فعالیت‌های خشونت‌آمیز برای وادار کردن مالکان به لو دادن کلیدهای کیف پول دیجیتالی خود زیاد دیده شده و حتی گزارش‌هایی از شکنجه افراد توسط دوستان نزدیک و خانواده‌شان وجود دارد.

هر چه یک حساب بزرگتر شود، توجه ناخواسته بیشتری را به خود جلب می‌کند. برای مثال، تدی کلپس Teddy Cleps)) با نام مستعار کریپتو فریک (Crypto Freak)، از همان ابتدا تصمیم به فعالیت عمومی در این بازار گرفت. او متوجه شد که فقط نام و نام خانوادگی واقعی او می‌تواند اعتبار حساب کاربری او در دنیای کریپتو را بالا ببرد، زیرا شرکت‌ها همیشه ترجیح می‌دهند به جای نام مستعار با یک شخص واقعی کار کنند؛ اما این شفافیت بالا مشکلات جدی را به همراه داشت و ایمیل او بارها مورد حمله هکرها قرار گرفت.

اقدامات حفاظتی در برابر داکسینگ

تجربه نشان می‌دهد که هیچ کس از داکسینگ مصون نیست. اینکه اطلاعات شخصی و مالی سرمایه‌گذاران کریپتو به خطر بیفتد به چندین عامل بستگی دارد که وجود آنها میزان آسیب ناشی از این اتفاق را تعیین می‌کند؛ بنابراین، اینکه بفهمید چگونه از خود در برابر کلاهبرداران محافظت کنید، بسیار مهم است.

محافظت در برابر داکسینگ

محافظت از آدرس IP با VPN

 یکی از روش‌های اصلی برای محافظت از داده‌های شخصی و مالی، به ویژه هنگام کار در بازارهای مالی، استفاده از یک VPN قابل اعتماد برای تغییر آدرس IP و در نتیجه مکان فیزیکی است.

استفاده از رمز عبور قوی

استفاده از رمز عبور قوی یک اقدام متداول برای حفاظت از اطلاعات شخصی و داده‌های محرمانه شماست. بهترین کار استفاده از رمز عبورهای پیچیده (طولانی و شامل کاراکترهای خاص) است که احتمال کشف آنها توسط کلاهبرداران بخاطر پیچیدگی آنها کمتر می‌شود.

شکستن رمز عبورهای پیچیده، حتی با استفاده از نرم افزارهای حرفه‌ای با هدف تجزیه و تحلیل ترکیبات احتمالی، بسیار دشوار است.

استفاده از احراز هویت چند عاملی

احراز هویت چند عاملی (MFA) یک مکانیزم امنیتی است که حداقل به دو روش برای احراز هویت (اعتبارسنجی) داده‌های حساب نیاز دارد تا هویت کاربر را مشخص کند و اجازه دسترسی او به سیستم را بدهد.

هدف از احراز هویت چند عاملی این است که با تشکیل چندین لایه دفاعی، دسترسی غیرمجاز به یک سیستم، شبکه، دستگاه یا دیتابیس را ناممکن کند.

وقتی یکی از فاکتورهای احراز هویت به خطر بیفتد، فاکتور دوم وارد عمل می‌شود که شانس مسدود کردن دسترسی مهاجم را افزایش می‌دهد. اغلب، چنین سد دفاعی به یک مانع برای اقدامات کلاهبرداران تبدیل می‌شود.

پنهان کردن داده‌های ثبت دامنه از پروتکل WHOIS

دامنه (Domain) آدرس منحصر به فرد یک وب‌سایت است که حاوی محتوای خاصی است. دامنه به یک شرکت اجازه می‌دهد تا یک نام منحصر به فرد در فضای اینترنت داشته باشد که سهولت یافتن آن ارتباط مستقیمی با محبوبیت برند شرکت دارد.

WHOIS یک پروتکل شبکه لایه کاربردی مبتنی بر پروتکل TCP (پورت 43) است. برنامه آن داده‌های ثبت نام صاحبان نام‌های دامنه، آدرس‌های IP و سیستم‌های مستقل را به دست می‌آورد. این پروتکل یک معماری “کلاینت-سرور” را در نظر می‌گیرد و برای دسترسی به سرورهای دیتابیس عمومی (DB) ثبت‌کننده آدرس IP و ثبت‌کننده نام دامنه استفاده می‌شود.

با محدود کردن دسترسی به بسته‌های داده (Data Packets) موجود در یک دامنه، یک کاربر یا سازمان می‌تواند احتمال داکسینگ و سایر فعالیت‌های غیرقانونی را کاهش دهد.

کنترل مقدار داده‌های در دسترس عموم

امروزه هر شرکت یا شخص مشهوری در کمپین بازاریابی برند خود دارای حساب کاربری در بسیاری از شبکه‌های اجتماعی است که در آن انواع مختلف اطلاعات و داده‌های مربوط به فعالیت‌های آنها به صورت سیستماتیک منتشر می‌شود.

این استراتژی، علیرغم تبلیغ محصولات و خدمات تجاری، به ابزاری برای جلب توجه افرادی که هدفشان به دست آوردن داده‌ها است، تبدیل می‌شود.

برای جلوگیری از نشت داده‌ها، از تکنیک انتشار اطلاعات مهم اما در عین حال حساس از طریق کانال‌های بسته یا با استفاده از فناوری دسترسی خصوصی، که فقط توسط کاربران تایید شده یک منبع خاص قابل دسترسی است، استفاده می‌شود.

اگر قربانی داکسینگ شدیم، چه کاری باید انجام دهیم؟

اگر مورد حمله داکسینگ قرار گرفته‌اید، یا اگر فکر می‌کنید ممکن است کسی شما را داکس کند، سریع اقدام کنید تا از انتشار اطلاعات شخصی خود جلوگیری کنید. اگر فکر می‌کنید مورد آزار و اذیت قرار گرفته‌اید، می‌بایست:

شواهد را مستند کنید

در صورت نیاز به گزارش دادن به پلیس از همه چیز اسکرین شات بگیرید.

حساب‌های خود را قفل کنید

یک رمز عبور قوی و منحصر به فرد را برای حساب‌ خود انتخاب کرده و آن را به صورت ایمن ذخیره کنید. برای افزایش حریم خصوصی حساب‌های آنلاین خود، احراز هویت چند مرحله‌ای را فعال کنید.

از یکی از دوستان یا اعضای خانواده کمک بخواهید

داکسینگ می‌تواند از نظر روانی ویران‌گر باشد. پس از یک دوست یا آشنا بخواهید که به شما کمک کند تا مشکل را حل کنید.

شماره تلفن خود را تغییر دهید

بسته به اطلاعاتی که در معرض سواستفاده قرار گرفته است، ممکن است لازم باشد شماره تلفن، نام کاربری یا سایر اطلاعات شناسایی شخصی خود را تغییر دهید.

برای بررسی و انتخاب بهترین صرافی ارز دیجیتال خارجی، به صفحه نقد و بررسی صرافی ها مراجعه کنید.

Doxxing

چگونه و در کجا داکسینگ را گزارش کنیم؟

برای محدود کردن پیامدهای داکسینگ، آن را به مقامات مربوطه گزارش دهید. مجرم ممکن است تعلیق، ممنوع یا حتی به دلیل داکسینگ تحت تعقیب قرار گیرد، به این معنی که نمی‌تواند اطلاعات بیشتری را از شما درز کند یا قربانیان دیگر را هدف قرار دهد. شما می‌بایست:

  1. ابتدا، حمله داکسینگ را به پلتفرم‌هایی که اطلاعات شما را میزبانی می‌کنند گزارش دهید. سایت‌هایی مانند فیس‌بوک و ایکس (X) دارای قراردادهای خدماتی هستند که Doxxing را ممنوع می‌کند، و آنها باید به درخواست شما پاسخ دهند و حساب کاربری متهم را معلق کنند.
  2. سپس جرایم سایبری احتمالی را گزارش کنید. در بسیاری از موارد، داکسینگ می‌تواند یک جرم کیفری باشد. اگر تهدید شده‌اید یا مورد آزار جنایی دیگری قرار گرفته‌اید، به پلیس شکایت ببرید. جمع‌آوری شواهد از طریق اسکرین شات یا دانلود صفحات وب نیز به پلیس کمک می‌کند تا اقدامات به موقع و مناسب را انجام دهد.

جمع بندی

در این مقاله به بررسی مفهوم داکسینگ در فضای ارزهای دیجیتال پرداختیم و راه‌های جلوگیری از آن را آموزش دادیم. به طور کلی، اگر اطلاعات افشا شده شما در دسترس عموم بوده باشد، داکسینگ قانونی است، اما اگر از این اطلاعات برای مقاصد غیرقانونی استفاده شود، پیامدهای بسیار منفی دارد که می‌تواند منجر به خدشه دار شدن اعتبار یک سازمان یا مشکلات عدیده دیگر شود؛ بنابراین توصیه ما به شما این است که از اطلاعات خصوصی و حساس خود به خوبی محافظت کنید تا احتمال کلاهبرداری را کاهش دهید.

سوالات متداول

داکسینگ چیست؟

داکسینگ به عمل افشای عمومی اطلاعات خصوصی یا شخصی یک فرد بدون رضایت آنها اشاره دارد. در فضای ارزهای دیجیتال، این می‌تواند شامل افشای نام واقعی، آدرس، شماره تلفن یا هر اطلاعات حساس دیگری باشد که می‌تواند منجر به شناسایی آنها شود.

چرا داکسینگ یک نگرانی جدی در جامعه ارزهای دیجیتال محسوب می‌شود؟

 داکسینگ یک نگرانی بزرگ در میان فعالین بازار ارزهای دیجیتال است؛ زیرا می‌تواند منجر به آزار، تهدید یا حتی آسیب فیزیکی آن‌ها شود، به‌ویژه برای افرادی که درگیر پروژه‌ها یا بحث‌های جنجالی هستند. این امر اصل غیرمتمرکز بودن و حفظ حریم خصوصی را که بسیاری از ارزهای دیجیتال ترویج می‌کنند، تضعیف می‌کند.

داکسینگ در فضای کریپتو چگونه اتفاق می‌افتد؟

داکسینگ می‌تواند از طریق روش‌های مختلفی مانند مهندسی اجتماعی، نقض داده‌ها یا صرفاً با کنار هم قرار دادن اطلاعات در دسترس عموم رخ دهد. هکرها یا عوامل مخرب ممکن است رسانه‌های اجتماعی، انجمن‌ها و دیگر پلتفرم‌ها را برای جمع‌آوری اطلاعات در مورد افراد در فضای کریپتو جستجو کنند.

 عواقب بالقوه داکسینگ چیست؟

 عواقب داکسینگ می‌تواند شدید باشد. قربانیان ممکن است با آزار و اذیت آنلاین، تهدید، سرقت هویت یا حتی خطر فیزیکی مواجه شوند. علاوه بر این، می‌تواند منجر به آسیب به شهرت و ناراحتی روانی برای افراد آسیب دیده شود.

چگونه افراد می‌توانند از خود در برابر داکس شدن محافظت کنند؟

افراد می‌توانند با استفاده از نام مستعار در فضای آنلاین، اجتناب از به اشتراک گذاری اطلاعات شخصی در پلتفرم‌های عمومی، فعال کردن تنظیمات حریم خصوصی در شبکه‌های اجتماعی، و احتیاط در مورد اطلاعاتی که در بحث‌ها یا انجمن‌ها افشا می‌کنند، از خود محافظت کنند.

اگر فردی دچار داکسینگ شود چه باید بکند؟

 اگر فردی مورد آزار و اذیت قرار گرفت، باید حادثه را مستند کند، آن را به پلتفرم‌های مربوطه (رسانه‌های اجتماعی، انجمن‌ها) گزارش کند و در صورت احساس خطر با پلیس تماس بگیرد. همچنین توصیه می‌شود تدابیر امنیتی خود را افزایش دهند.

آیا حمایت‌های قانونی در برابر داکسینگ وجود دارد؟

 حمایت‌های قانونی در برابر داکسینگ بسته به کشور مورد نظر متفاوت است. در برخی کشورها، قوانین مربوط به آزار، تعقیب، یا نقض حریم خصوصی ممکن است اعمال شود. با این حال، ماهیت غیرمتمرکز ارزهای دیجیتال، اجرای این قوانین را پیچیده می‌کند.


فهرست مطالب

آنچه در این مطلب خواهید خواند:

بروکر های پیشنهادی


صرافی های پیشنهادی

آخرین مطالب مجله

مشاهده همه

نظرات کاربران

فیلترها پاک کردن همه
جدید ترین
قدیمی ترین جدید ترین محبوب ترین پربحث ترین
0 نظر