Doxing: Cos’è, Come Funziona, Tipologie E Come Evitarlo.pdf

HelpRansomware 40 views 12 slides Mar 22, 2022
Slide 1
Slide 1 of 12
Slide 1
1
Slide 2
2
Slide 3
3
Slide 4
4
Slide 5
5
Slide 6
6
Slide 7
7
Slide 8
8
Slide 9
9
Slide 10
10
Slide 11
11
Slide 12
12

About This Presentation

Leggi la guida HelpRansomware sul doxing: cos'è, come funziona, quali sono le tipologia e come evitarlo. Saprai cosa significa essere doxato e perché è illegale.


Slide Content

Doxing:Cos’è,ComeFunziona,
Tipologie E Come Evitarlo [GUIDA 2022]
LeggilaguidaHelpRansomwaresuldoxing:cos'è,comefunziona,
qualisonoletipologiaecomeevitarlo.Sapraicosasignificaessere
doxatoeperché è illegale.
Doxing: Cos’è, Come Funziona, Tipologie E Come Evitarlo [GUIDA 2021]
Che cos'è il doxing?
Cosa significa essere doxato?
Come funziona il doxing
Tipi di doxing
Qual è un esempio di doxing?
Perché il doxing è illegale?
Cosa succede se vieni doxato
Come evitare il doxing
Conclusioni
Che cos'è il doxing?
Ildoxingèunaformadireatoonlinecheutilizzainformazioni
personalie/o riservate, come ilphishing.
Conildoxing,però,icriminaliinformaticipossonoavereaccessonon
soloalleinformazionipersonali,maancheafotoovideoprivati.Conla
minaccia di esporli al pubblico, espongono lavittimaa gravi danni.

Laparoladerivadall'abbreviazioneinglesedidocumenti,"docs"chein
seguito divenne "dox".
Questoterminesiriferisceallapraticadiraccoltaedivulgazionedi
informazioni private.
IlCambridge Dictionarylo definisce come:
"L'attoditrovareopubblicareinformazioniprivatesuqualcunosu
Internetsenzailsuopermesso,soprattuttoinmododarivelareilsuo
nome, indirizzo, ecc."
Cosa significa esseredoxato?
Esseredoxatosignifica esserevittimadicyberbullismo.
Ciòvuoldirecheletueinformazionipersonalieprivatesonostate
pubblicate su diversi media digitali senza il tuo consenso.
Deveesserechiarocheildoxingèunaviolazionedeltuodirittoalla
privacy.
Lanormativasullaprotezionedeidatipersonalièoggicontenutanel
d.lgs.30giugno2003,n.196(Codiceinmateriadiprotezionedeidati
personali), dove si afferma che:
"Chiunque ha diritto alla protezione dei dati personali che lo riguardano".
Saidiesserestatodoxatoquandoperdil'anonimatosuInternet,perché
le tueinformazioniappariranno nei forum, nei socialnetwork, ecc.
Nel peggiore dei casi, le troverai nei primi risultati di ricerca di Google.
Se seivittimadidoxing, puoi trovarti in una situazionedivulnerabilità.

Potrestipersinoriceveremessaggidiintimidazioneeminaccevoltea
danneggiare la tua immagine e quella della tua famiglia.
Seritienidiesserevittimadihacking,nonesitareacontattaredegli
esperti come quelli di HelpRansomware.
Ilteamdàprioritàassolutaaldirittoallariservatezzaealcontrollodei
tuoidatipersonalieagiràinmanieraimmediata,conleprocedure
adeguate a seconda dei casi.
Come funziona il doxing
Ildoxingpuòfunzionareindiversimodi,masicomponesempredidue
passaggi principali: ricerca e pubblicazione.
●Ricerca:ilprimopassoèraccoglieretutteleinformazioni
personalidellavittimacomeindirizzi,numeriditelefono,foto,
video, registrazioni vocali, ecc.
●Pubblicazione:ladiffusioneèl'obiettivoprincipale,perchéin
questomodosiraggiungeràilmaggiornumerodivisualizzazioni
possibile.
Seletueinformazionipersonalisonostatedivulgatesenzailtuo
consenso, hai lalegislazionea tuo favore.
L'UnioneEuropea,sulpropriositowebperlaprotezionedeidatiela
privacy, afferma che:
“Sepensichenonsianostatirispettatiituoidirittidiprotezionedeidati
puoipresentareunadenunciadirettamenteall'autoritànazionaleperla
protezionedeidatichesvolgeràun'indagineetidaràrispostaentro3
mesi.”

Comepuoivedere,sitrattadiunprocessopiuttostolentocherichiede
diverseindaginiperaccedereerecuperareognicontenutochemettaa
rischio la tua integrità.
Perquestomotivo,dovrestiscegliereHelpRansomware,checollabora
con esperti disicurezza informaticaper fornirtisoluzioni.
Tipi di doxing
Nelmondodigitaleincuiviviamooggi,itipidicyberviolenzao
cybercriminesi manifestano in modi diversi.
Unodeipiùcomunièilfamosoransomware,utilizzatoperfrodiefurti
online.
IlrapportoClusit2021,evidenzialetipologiediattacchipiùcomuniin
Italia.
Il“Cybercrime”registrailnumeromaggiorediattacchi,con1517vittime;
seguono“CyberEspionage/Sabotage”e“CyberWarfare”,riunitiin
un’unica categoria che arriva a contare 307 attacchi.

Ildoxingsipuòconsiderarenellacategoriadelcybercrime,malo
vedremo dopo nel dettaglio.
Esistono diversi tipi didoxing:
●IndirizzoIP:inquestocaso,l'ingegneriasocialesvolgeunruolo
importanteperchéconsentediraccogliereinformazionidaltuo
indirizzo IP.
Acausadiquestoattacco,lepaginechevisitidifrequentesonoin
evidenza e possono persino accedere aidatidellecarte, ecc.
●Socialnetwork:èlatecnicapiùutilizzataepiùsempliceconcui
effettuaredoxing.
Lepiattaformedisocialmediacichiedonoinformazioni
personali,einmolticasilelasciamoespostetramiteunprofilo
pubblico.
Caderevittimadidoxingèmoltopiùfacilechecaderevittimadiun
cryptoLocker, per esempio, poiché richiede molto menolavoro.
Ildoxer,perottenereinformazionipersonali,devesoloentrare
nei diversi social network.
Cosìfacendo,potrestiritrovartiadesserevittimadi
cyberbullismosuisocialmedia,perqueicontenutiprivati​​che
sono stati pubblicati senza il tuo consenso.
●Agentidiintelligence:disolitoraccolgonotutteletue
informazionipersonalipervenderleeottenereincambio
vantaggi economici.

Avvienequalcosadisimilecongliattacchiadocumenti
crittografati,chechiedonobitcoinincambiodelrecuperodifile
crittografati.
Idoxer,inquestocaso,cercanoinformazionidaregistripubblici,
acquistionline,curriculumetuttociòchepossiedechiunqueabbia
accesso aInternet.
Ancheattraversoorganizzazionigovernativeèpossibileaccedere
alletueinformazionipersonali:numeroditelefono,ID,indirizzo,
ecc.
Qual è un esempio di doxing?
Unesempiodidoxingèsenzadubbioquellocheriguardailfamoso
gruppodianonymous,notoperavercompiutoattacchicontrogovernidi
diversi paesi.
Anonymous,riuniscediversihackerschehannodecisodirimanere
anonimienonappartengonoanessunidealepoliticonéhannouna
gerarchia.
Sonodislocatiintuttoilmondoehannodivulgatoidatiriservatidi
aziende o governi quando lo hanno ritenuto "necessario".
Unchiaroesempioèl'attaccoaisitiwebdelgovernocolombianoa
seguitodelleprotesteperlariformafiscale,unodegliultimiepiù
eclatanti attacchi sferrati dal gruppo.
L'accountTwitterdiAnonymousColombiariportailoroattacchialle
entità governative di quel paese.

Questoattaccodidoxingebberisonanzamondiale,poichérivelava
informazioniriservateprovenientidadiverseentitàgovernativein
Colombia.
Daquestosipuòcapireilpoterechepuòavereunapersonacheha
accesso a qualsiasiinformazione segretaopersonale.
D'altra parte, ci sono diversi tipi diattacchi doxing.
●CelebrityDoxing:Lecelebritàsonostatespessovittimedi
doxing, e persino di diversiattacchi ransomware.
Nelmondodigitale,attori,artisti,ecc.hannovistopubblicatiiloro
numeriditelefono,videoofotoprivateohannosubito
l’hackeraggio di un social network.
●RevengeDoxing:leinformazioniriservatevengonodivulgate
esclusivamente per vendetta.
Unmetododivendettaèanchelasextortion,percuipersone
comuniecelebritàsonostatevittimedelladiffusionedivideo
intimi, foto, ecc.

●Reatodidoxing:inquestocaso,l'hackerfingediconoscerele
tue password e gli username per fingersi te.
Sitrattaquindidiunhackeraggiovoltoadottenerevantaggi,sia
dai tuoi dati personali che dalle tue carte bancarie.
Seaduncertopuntodellatuavitaritienidiessereoesserestatovittima
diattacchifraudolenti online,contattaHelpRansomware.
Perché il doxing è illegale?
Laprimacosadatenereamenteèchehaidirittoallariservatezza
delle tueinformazioni personali.
Tutteleapplicazioniositichehannoaccessoalletueinformazionicon
il tuo consenso, devono garantirti laprivacy.
Ildoxingèillegalequandoletueinformazionipersonalioriservate
vengono divulgate senza il tuo consenso.
Selatuaprivacyèstataviolata,ilComitatoeuropeoperlaprotezione
deidati(GEPD)informa,sulsuositoweb,dellemodalitàconcui
effettuare una denuncia:
“Èpossibilecontattareilnostroresponsabiledellaprotezionedeidatiper
e-mailall’[email protected]
richiesta per posta.”
D'altraparte,ilRegolamento(UE)2016/679redattodalParlamentoe
dalConsiglioEuropeo,informainmodogeneralesullaprotezionedei
dati:
“Iprincipielenormeatuteladellepersonefisicheconriguardoal
trattamentodeidatidicaratterepersonale(“datipersonali”)dovrebbero

rispettarneidirittielelibertàfondamentali,inparticolareildirittoalla
protezionedeidatipersonali,aprescinderedallaloronazionalitàodalla
loro residenza.”
Tuttavia, devi ricordare che si tratta di un processo cherichiede tempo.
Seituoifileodocumentisonostaticrittografati,ticonsigliamodimetterti
nelle mani dei professionisti di HelpRansomware.
Cosa succede se vieni doxato
Inquestocaso,nonpossiamooccuparcididoxingconglistrumentidi
decrittazione ransomware.
Ildoxing, infatti, richiede una procedura diversaper la sua risoluzione.
Inquantovittimadidoxing,puoiessereunbersagliodicyberbullismo,
come abbiamo già visto nell'articolo.
Potrestitrovartiinunaposizionediassolutavulnerabilità,perché
qualcuno ha violato il tuodirittoallaprotezionedei dati personali.
Considerandocheinmolticasilapubblicazionediinformazioni
personalinonèrisultatasufficiente,alcunevittimesonostateintimidite
anche dalla minaccia di pubblicare foto o video intimi.
Lasextortionèunattodivendettachemettearischiolareputazionenon
solo a livello lavorativo, ma anche personale, familiare.
Perquestomotivo,èfondamentalesapereconchicondividile
informazionipersonali,poichépotrestiesportiadesserevittimadi
doxing.
Ilfurtodidati,diinformazioniodiqualsiasicontenutopuòinfluenzare
e cambiare drasticamente la tua vita.

RicordacheInternetnondimenticamaiecheiltuoanonimatoinrete
può essere messo a rischio dalla diffusione diinformazioniriservate.
Ildannocheildoxingpuòinfliggereallesuevittimevariadalpiano
verbale a quello psicologico e fisico.
Perquestodovrestiaffidartiaprofessionisticomequellidi
HelpRansomware,ingradodiproteggereituoidati.Ilteamdiesperti
utilizzaunmonitoraggiocontinuocheticonsentediconoscereogni
passo ed essere aggiornato sui nuovi tipi diattacchiche si presentano.
Come evitare il doxing
Isocialnetworksonounottimogatewayperildoxing,perchélìtutti
condividono un gran numero diinformazioni.
Perevitareildoxing,ponimoltaattenzioneaqualiinformazioni
condividi.
Prendiamocomeesempiofacebook,ilsocialnetworkconpiùutential
mondo.
Dovrestifareinmodochesoloituoiamicipiùstrettiolepersonefidate
possano vedere i tuoicontenuti.
Esoprattutto,nonaccettarerichiestediamiciziadapersonechenon
conosci.
Senonseisicurodellepersonepresentisultuoaccount,non
condivideremaiinformazionicomeiltuopostodilavorool'indirizzo
esatto in cui ti trovi.
D'altraparte,ticonsigliamoinstallaresultuocomputerunantivirus,in
modo da proteggere le tueinformazioni.

Ricordacheesistonodiversitipidiransomwareingradodiidentificarele
tue password e, nel peggiore dei casi, tutti i dati della tua carta di credito.
Perquestomotivo,ticonsigliamoanchedicambiarefrequentementele
tue password, gli username, la posta elettronica, ecc.
Se,purtroppo,seigiàstatovittimadidoxingeadessovieni
perseguitatodadiversimediadigitali,puoiiniziareconunsemplice
gesto. Scatta degli screenshot che testimonino cosa è successo.
Incasodidenuncia,infatti,potrestiaveredelleprovechepossono
aiutare laleggea proteggerti.
Tuttavia,tiricordiamoancoraunavoltachesitrattadiunprocesso
molto lento.
Sehairilevatoanomalieneituoifileosultuocomputer,affidatiadei
professionisti.
HelpRansomwaredisponediuncentrodisicurezzainformaticaattivo24
ore al giorno, 7 giorni alla settimana.
Conclusioni
Ildoxingèunaformadicyberbullismochevienemessainattotramite
diversimediadigitali.Daquestaguidasipossonotrarreleseguenti
conclusioni:
●Ildoxingsiriferisceallapraticadiraccogliereedivulgare
informazioni private;
●Quandovienidoxatoperdil'anonimatoetitroviinunasituazionedi
vulnerabilità;
●Esistonodiversitipididoxing:indirizzoIP,socialmedia,agentidi
intelligence;

●Ildoxingèillegalequandoletueinformazionipersonalio
riservatevengono divulgate senza il tuo consenso;
●Lamaggiorpartedegliattacchididoxingsonodovutialleampie
informazionichevengonorivelatespontaneamentesuisocial
media.
Ildoxingèconsideratouncriminequandopuòpregiudicareiltuodiritto
allaprivacye al buon nome.
HelpRansomwareeseguelascansionediqualsiasitipodiransomware
chepotrebbemettereinpericoloituoidocumentiofileetioffreuna
soluzione rapida ed efficace.