¿Qué es el doxing y qué es doxear?

Firmado por: Carlota Gatius

En un contexto cada vez más digitalizado donde es mucha la información personal o empresarial que aparece en la red, se han generado diferentes tipos de ataques con el paso del tiempo. En esta ocasión, queremos contarte todo acerca de qué es doxing, en qué consiste y por qué es importante tomar acciones en este sentido.

¿Qué es doxing?

Siguiendo lo mencionado anteriormente, podemos afirmar que el doxing es un concepto que se ha ido popularizando con el paso del tiempo. Entendido como “dejar documentos”, el doxing puede definirse como el acto de revelar la información confidencial de alguien en la red.

En otras palabras, para entender qué es doxing, podemos decir que es un tipo de ataque que los hackers emplean para acosar, amenazar o simplemente afectar a otras personas, revelando su información personal. Algunos de los datos que suelen verse perjudicados con esto son cuestiones como el nombre, la dirección, el lugar de trabajo, como así también otros datos personales significativos que no se desea que se expongan de forma pública. Ciertamente, el doxing es una exposición de información sin consentimiento de la persona involucrada.

Te sugerimos revisar el artículo Cómo mantener y mejorar la reputación de tu marca.

¿De qué manera funciona el doxing y qué tipos hay?

Ahora que hemos visto qué es doxing, es importante comprender cómo esta actividad funciona. Como hemos visto anteriormente, el doxing es una acción que es llevada a cabo por personas, que reciben el nombre de doxers. Lo que estas personas hacen es recoger información de una persona, en general información privada pero que está esparcida por Internet de alguna manera, reunirla y revelar todo respecto a la persona que existe detrás de un alias. Muchas veces, además, esta información personal puede ser comprada y vendida en lo que se conoce como la web oscura.

En este sentido, existen hoy en día distintos tipos de doxing. Los más importantes son:

· El doxing de IP

El doxin de IP se da cuando el doxer obtiene la dirección de IP de una persona, que está a la vez conectada a la ubicación física de la misma. Entonces, lo que hace es emplear distintas herramientas para engañar al proveedor de servicios de Internet para que este revele información sobre la persona a la que se quiere atacar. Con esta manipulación, se puede obtener una gran cantidad de información de la persona.

· El doxing de corredores de datos

En segundo lugar, algunos doxers lo que hacen es comprar información personal sobre sus objetivos de corredores de datos. Estas son empresas que recopilan información de las personas con fines de venderla. Si bien los corredores suelen vender información a los anunciantes, también hay sitios donde pueden venderla a cualquier persona, incluyendo tarjetas de fidelización de compras, historiales de búsqueda, licencias, registros gubernamentales, entre otras cosas.

· El doxing por redes sociales

Finalmente, otro de los tipos de doxing más importantes que debemos mencionar es el que se da por las redes sociales. Consiste en recopilar la información personal de las cuentas de redes, incluyendo cosas como la ubicación, el lugar de trabajo, los sitios visitados, los nombres de familiares y amigos, las fotos, entre otras cosas. Mucha de esta información, además, sirve a los doxers como posibles respuestas a preguntas de seguridad para otras cuentas.

¿Qué hacer en caso de doxing?

Para favorecer las acciones de los usuarios ante casos de doxing, Google permite quitar la información de identificación personal que pueda tener el potencial de generar riesgos importantes de fraude, robo de identidad, contactos directos dañinos, entre otras cosas. Esto incluye al doxing.

Para poder quitar contenido de doxing, el usuario solicitante debe cumplir con dos requisitos. El primero, es que aparezca su información de contacto. El segundo, que incluya amenazas, tanto implícitas como explícitas, o que haya incitaciones de otros usuarios a lastimar o acosar. Una vez que se envía la solicitud de eliminación de los vínculos al contenido de los resultados de la Búsqueda de Google, la solicitud debe ser revisada por Google y se debe esperar una notificación. Sin embargo, hay casos en los que, por falta de información o por así considerarlo Google, la solicitud podría ser rechazada.

Para los casos en los que esto suceda, en 202 Digital Reputation somos especialistas en eliminación de información y contamos con herramientas y conocimientos necesarios para poder accionar en casos de doxing. Contáctanos y entérate mucho más al respecto.

Creamos tu estrategia reputacional - 202 Digital Reputation

Autor

  • Carlota Gatius es ingeniera industrial por la UPC y realizó el máster de Internet Business en ISDI. Tras varios años en el mundo corporativo en empresas como Deloitte y Criteo, en 2021 co-fundó 202 Digital Reputation.

    Ver todas las entradas

Compomiso social

crossmenu