Doxxing: ¿cómo protegerse de la exposición de información sensible?
El término "doxxing" se refiere a la práctica de exponer información personal a propósito, generalmente con la intención de crear situaciones vejatorias o de poner en riesgo la integridad física de la víctima.
Cuando surgió, el "doxxing" formaba parte de las disputas entre delincuentes virtuales. Como esos individuos dependían del anonimato, sus adversarios divulgaban documentos personales suyos, como identidad y pasaporte, en general como forma de venganza.
De una manera u otra, el doxxing viola la intimidad de la víctima. Actualmente, entre la información revelada en el doxxing moderno, hay documentos personales, direcciones residenciales, números de teléfono, datos bancarios, fotos íntimas, antecedentes penales, entre otros.
Dependiendo del caso, las consecuencias de la divulgación de esa información puede llevar a la persona a recibir llamadas, mensajes y e-mails con intentos de estafa, ofensas e incluso amenazas. A raíz de la divulgación de datos bancarios, la persona se puede volver víctima de robo de identidad y sufrir perjuicios financieros.
No se debe confundir el doxxing con “fugas de datos”. Las fugas suelen ser casi siempre resultado de alguna invasión de sistema con el objetivo de obtener beneficios financieros, mientras que el “doxxing” tiene un carácter bastante personal y vengativo.
¿De dónde vienen los datos?
Aunque el doxxing esté asociado a la divulgación de información, lo que lo hace viable es la recogida de datos, la cual se puede realizar sin ningún ataque directo a la víctima. El autor del doxxing aprovecha todo lo que pueda encontrar sin seguir ninguna regla específica. Aun así, existen algunas fuentes recurrentes.
-
El data scraping consiste en extraer información en masa de la web y de redes sociales. Los datos "raspados" se pueden organizar para listar publicaciones con “me gusta” y comentadas incluso cuando la red social no proporciona esa información. También es posible vincular perfiles diferentes que tengan nombres parecidos para correlacionar actividades.
-
La búsqueda reversa permite encontrar sitios y páginas en los que aparece una determinada imagen. Con este recurso se pueden identificar perfiles con fotos parecidas, pero asociadas a un nombre diferente. En los casos más sofisticados, el doxxing puede incluir imágenes de cámaras de seguridad y de otras fuentes públicas.
-
Cualquier persona puede consultar llamados de concursos públicos o licitaciones, procesos civiles y penales y reportajes de prensa. Los autores del "doxxing" se aprovechan de esos datos abiertos para aumentar la apariencia de confiabilidad de lo que están exponiendo.
-
En casos más graves, archivos filtrados de bancos de datos de empresas también pueden formar parte del "doxxing".
-
Se pueden exponer conversaciones cuando el autor del doxxing interactúa con la víctima o tiene un cómplice (informante) en quien la víctima confía. En algunos casos, puede ocurrir la invasión de las cuentas y perfiles, ya sea de la víctima o de la persona de su confianza.
¿Cómo protegerse?
Todo lo que hacemos en la web, incluyendo conversaciones e interacciones en redes sociales, construye una “huella digital” de la que se pueden aprovechar delincuentes y otras personas malintencionadas. Es necesario tener conciencia sobre ese riesgo al utilizar las redes, pues es un equívoco creer que la información que consta en lugares diferentes no se puede relacionar. Por eso, es importante evitar mantener perfiles públicos y eliminar cuentas que no uses más.
Además, no solo protege tus cuentas con contraseñas fuertes y autenticación multifactorial para evitar invasiones, como también haz denuncias en las redes sociales y otras plataformas cuando detectes ese tipo de práctica.
Si empiezas a sufrir un verdadero bombardeo de llamadas, e-mails y mensajes de desconocidos o te están amenazando, podría ser necesario abandonar el número de teléfono o el e-mail expuesto.
Por último, infórmate sobre tus derechos. En ciertos casos de doxxing, la vía jurídica es la única respuesta viable. Si eres víctima de un caso más grave, reúne el máximo posible de evidencias, documentando pruebas y sacando capturas de pantalla para hacer la denuncia correspondiente ante la policía.