Doxing: ما هو، وكيف يعمل، وكيف تحمي نفسك على الإنترنت

آخر تحديث: 02/06/2025
نبذة عن الكاتب: إسحاق
  • Doxing هو الكشف غير المصرح به عن المعلومات الشخصية بهدف الإضرار بشخص ما أو مضايقته.
  • يستخدم Doxers مجموعة متنوعة من التقنيات، بدءًا من تحليل وسائل التواصل الاجتماعي وحتى الاختراق والهندسة الاجتماعية.
  • إن تكوين خصوصيتك الرقمية وتعزيز الأمن السيبراني أمر أساسي لتجنب الوقوع ضحية.

doxing

الإنترنت بيئة زاخرة بالفرص، لكنها قد تكون أيضاً ساحة معقدة فيما يتعلق بحماية معلوماتنا الشخصية. يومياً، يتبادل ملايين الأشخاص بياناتهم على مواقع التواصل الاجتماعي والمنتديات ومختلف المنصات الرقمية، غالباً دون إدراك كامل للمخاطر. ومن أبرز التهديدات التي تزايدت في السنوات الأخيرة ظاهرة "التشهير الإلكتروني" ( doxing )، وهي ممارسة قد تترتب عليها عواقب وخيمة على الصعيدين الشخصي والمهني.

في هذه المقالة، ستكتشف ماهية التشهير الإلكتروني، وكيفية عمل ممارسيه، ونوع المعلومات التي يسعون إليها، والأهم من ذلك، أفضل الاستراتيجيات والأدوات لتجنب الوقوع ضحية له. سنحلل هذه الظاهرة بأسلوب عملي وواقعي، لتتمكن من حماية خصوصيتك على الإنترنت بوعي ودون قلق ، مع اتخاذ جميع الاحتياطات اللازمة.

ما هو doxing ولماذا يشكل تهديدًا؟

مصطلح " التشهير الإلكتروني " (يُكتب أيضًا "دوكسيو") مشتق من الكلمة الإنجليزية "dox"، وهي اختصار عامي لكلمة "documents" (وثائق). ويشير إلى جمع ونشر المعلومات الشخصية لشخص ما - دون موافقته - بقصد إيذائه أو تخويفه أو ابتزازه أو إلحاق الضرر به بأي شكل آخر . وقد اكتسبت هذه الممارسة سمعة سيئة في العقد الماضي، لا سيما بسبب سهولة الحصول على المعلومات الحساسة ونشرها عبر الإنترنت.

تتنوع أهداف التشهير الإلكتروني، من الانتقام الشخصي والمضايقة إلى الإضرار بالسمعة أو حتى الابتزاز المالي. لذا، يُعتبر التشهير الإلكتروني شكلاً من أشكال التنمر الإلكتروني ، وقد يُعاقب عليه القانون، وذلك بحسب الدولة ونوع البيانات المُفصحة.

ما هي المعلومات التي يبحث عنها المحققون؟

لا يقتصر مرتكبو عمليات التشهير الإلكتروني، المعروفون باسم "المتشهيرين" ، على المعلومات الأساسية فحسب، بل يسعون إلى إنشاء صورة شاملة قدر الإمكان عن ضحاياهم ، ولتحقيق ذلك، يجمعون جميع أنواع المعلومات. ومن بين أكثر البيانات شيوعًا التي يمكن الكشف عنها من خلال التشهير الإلكتروني ما يلي:

  • معلومات الاتصال الشخصية: رقم الهاتف، العنوان الفعلي (المنزل أو مكان العمل)، عناوين البريد الإلكتروني، وما إلى ذلك.
  • معلومات مالية: الحسابات المصرفية، بيانات بطاقات الائتمان، المعاملات المالية.
  • أرقام التعريف: رقم الضمان الاجتماعي، الهوية، جوازات السفر.
  • الملفات الشخصية وحسابات وسائل التواصل الاجتماعي: العامة والخاصة.
  • المعلومات المهنية والتوظيفية: صاحب العمل، المنصب، تاريخ العمل.
  • الصور الشخصية والوثائق الخاصة: صور الضحية، وأفراد عائلته وأصدقائه، ووثائق الهوية، وتذاكر السفر، وبيانات العمل، وكشوف الحسابات.
  • الخلفية والسجلات: سجلات الشرطة، والسجلات الحكومية، والتاريخ الطبي، وحتى نتائج البحث عبر الإنترنت.
  • الأذواق والتفضيلات والعادات: الأنشطة، والأماكن المتكررة، والهوايات، وملفات تعريف الشراء، وما إلى ذلك.
  تعرف على كيفية إيقاف تشغيل البريد الصوتي على iPhone

بينما نمضي قدماً في هذه القضية، من المهم أن نضع في اعتبارنا أن نطاق التشهير الإلكتروني يمكن أن يكون هائلاً ، ولا يؤثر فقط على الشخص المستهدف، بل يؤثر أيضاً على أفراد الأسرة أو الأصدقاء أو زملاء العمل؛ أي بيانات يمكن استغلالها للتسبب في ضرر أو ممارسة ضغط على الضحية.

كيف يحصل المدونون على المعلومات؟

تُمارس عمليات التشهير الإلكتروني باستخدام طيف واسع من الأساليب ، يستغل العديد منها المعلومات التي يتم مشاركتها طواعيةً عبر الإنترنت، ولكنها تشمل أيضًا تقنيات الهندسة الاجتماعية وحتى الأنشطة غير القانونية. ومن أكثر الأساليب شيوعًا ما يلي:

  • بحث في قواعد البيانات السجلات العامة والرسمية:يقومون بمراجعة السجلات الحكومية (مثل شهادات الميلاد، والتسجيلات، والرخص، والوثائق)، ودليل الهاتف، وقواعد البيانات العامة، والوثائق المتاحة في العديد من البلدان.
  • الوصول إلى الحسابات عبر الإنترنت والاختراقإذا تم اختراق حساب البريد الإلكتروني أو حساب وسائل التواصل الاجتماعي عن طريق كلمات مرور ضعيفة أو اختراق مباشر، فمن الممكن الوصول إلى بيانات أكثر حساسية.
  • الهندسة الاجتماعية والتصيد الاحتيالي:إنهم يخدعون الضحية أو الأشخاص المقربين منهم ليكشفوا معلومات سرية، من خلال حيل في رسائل البريد الإلكتروني (التصيد الاحتيالي)، أو الرسائل النصية، أو المكالمات (التصيد الصوتي).
  • تحليل الشبكة الاجتماعيةيمكن استخدام أي تفاصيل تتم مشاركتها على وسائل التواصل الاجتماعي العامة أو الخاصة، إذا كانت متاحة، لإنشاء ملفات تعريف والحصول على بيانات قيمة.
  • تتبع اسم المستخدم وارتباط النشاط:إنهم يستخدمون نفس الاسم المستعار على منصات متعددة لإنشاء ملف تعريف أكثر اكتمالاً.
  • اعتراض حركة مرور الشبكة:إنهم يستغلون شبكات Wi-Fi العامة وغير الآمنة لالتقاط المعلومات، وذلك باستخدام تقنيات مثل استنشاق الحزم أو مسجلي IP.
  • الوصول إلى قواعد البيانات المسربة أو المسروقة:البيانات من خروقات أمنية أو قواعد بيانات تباع على شبكة الويب العميقة، وتحتوي على معلومات حساسة للغاية.
  • معالجة البيانات الوصفية في الملفات:قد تكشف البيانات الوصفية الموجودة في الصور أو مقاطع الفيديو أو المستندات عن الموقع والأجهزة والتاريخ، مما يضيف مستوى من المخاطرة عند مشاركة المحتوى.
  • الاستعلامات العكسية وخدمات الدفع:أدوات الويب التي تربط الأرقام أو رسائل البريد الإلكتروني أو العناوين بالهويات الحقيقية.

إن وجود كمية كبيرة من المعلومات العامة عنا يزيد من احتمالية التعرض لعملية التشهير الإلكتروني، والتي لا تفرق بين الشخصيات العامة والمستخدمين العاديين.

أين ينشر المدونون المعلومات عادةً؟

بمجرد حصولهم على المواد، يمكن للمشاركين اختيار طرق مختلفة لنشرها وتعظيم تأثيرها.

  • الشبكات الاجتماعية: فيسبوك, إنستغرام, تيك توك، X (تويتر)، المنتديات العامة، حيث يمكن للفيروسات أن تنشر المعلومات بسرعة.
  • التعليقات على المقالات والمدونات ومنصات الأخبار:يقومون بنشر البيانات في المناطق العامة حتى يتمكن المستخدمون الآخرون من رؤيتها.
  • خدمات الرسائل والبريد الإلكتروني: واتس اب، تيليجرام، وإرسال رسائل البريد الإلكتروني مع محتوى مخل أو تهديدات.
  • صفحات الويب التي تم إنشاؤها خصيصًا:المواقع المصممة لكشف الضحية، مع مجموعات من المعلومات المتاحة للعامة.

يمكن أن تؤدي هذه الأساليب إلى حملات التحرش أو الابتزاز الجنسي أو التنمر الإلكتروني في الحالات القصوى.

كيف يختلف التشهير عن الهجمات الإلكترونية الأخرى؟

doxing

على الرغم من تشابه أساليبها ومخاطرها مع الهجمات الإلكترونية الأخرى، إلا أن التشهير الإلكتروني يتميز بهدفه المحدد . فهو يستهدف عادةً شخصًا أو كيانًا محددًا، بدلًا من مجموعات كبيرة. فبينما تهدف هجمات مثل برامج الفدية أو البرامج الضارة إلى التأثير على العديد من المستخدمين، يُعد التشهير الإلكتروني هجومًا مُستهدفًا يسعى إلى إلحاق ضرر شخصي أو مهني أو بسمعة الضحية، مُلحقًا بها ضررًا مُحددًا.

  لا يبدأ Paperport 14 على نظام التشغيل Windows 10

عواقب ومخاطر التشهير

قد تكون عواقب نشر المعلومات الشخصية مدمرة . ومن أكثرها شيوعًا ما يلي:

  • المضايقات والتهديدات: جسدية أو رقمية، بما في ذلك التحرش والتهديدات المباشرة أو المجهولة.
  • ابتزاز:الابتزاز الاقتصادي أو العاطفي للحصول على فوائد أو إسكات الضحية.
  • الإضرار بالسمعة:قطعة واحدة من المعلومات غير الصحيحة يمكن أن تدمر الصورة الشخصية أو المهنية، وتؤثر على العلاقات والفرص.
  • سرقة الهوية والاحتيال: الاستخدام الخبيث لبياناتك لارتكاب الاحتيال أو اقتراض الأموال أو الجرائم الأخرى.
  • العنف النفسي:التوتر أو القلق أو الاكتئاب الناجم عن التعرض والتهديدات.
  • فقدان الوظيفة والمشاكل الاجتماعية: الضرر الذي يلحق بالثقة والإدراك الاجتماعي، مع احتمال العزلة.

يمكن أن يكون التأثير النفسي والتأثير على الحياة اليومية شديدًا، مما يسبب اضطرابات مثل القلق أو الاكتئاب.

هل doxing قانوني؟

تختلف شرعية نشر المعلومات الشخصية (doxing) باختلاف الاختصاص القضائي ونوع المعلومات وكيفية جمعها. عمومًا، يُعدّ نشر البيانات الخاصة أو السرية دون إذن غير قانوني ، لا سيما إذا تسبب في ضرر. في دول مثل إسبانيا والاتحاد الأوروبي، يحمي النظام الأوروبي العام لحماية البيانات (GDPR) البيانات الشخصية، وقد يواجه من ينتهك هذه اللوائح عقوبات رادعة.

في الولايات المتحدة، توجد قوانين اتحادية وولائية تُجرّم الوصول غير المصرح به إلى البيانات الشخصية ونشرها، بالإضافة إلى التنمر الإلكتروني. ومع ذلك، عندما كانت البيانات متاحة للعامة سابقًا، قد تُشكّل طريقة جمعها ونشرها بهدف التسبب في ضرر ما مجالًا غامضًا، ولكنها تظلّ جريمة.

كيفية حماية نفسك من التشهير: استراتيجيات عملية

مع أن خطر نشر المعلومات الشخصية لا يمكن القضاء عليه تمامًا، إلا أن هناك عدة إجراءات وقائية تُقلل بشكل كبير من التعرض لهذه المعلومات وتُصعّب عمل من يقومون بنشرها. إليكم ملخصًا لأفضل الممارسات:

1. حافظ على خصوصيتك الرقمية تحت السيطرة

  • تكوين إعدادات الخصوصية على شبكات التواصل الاجتماعي الخاصة بك:قم بتحديد الأشخاص الذين يمكنهم رؤية منشوراتك وصورك ومعلومات الاتصال الخاصة بك عن طريق تمكين خيارات الخصوصية والوضع الخاص إذا كان ذلك ممكنًا.
  • تعطيل تحديد الموقع الجغرافي التلقائي:منع مشاركة مواقعك في المنشورات والصور.
  • لا تنشر بيانات شخصية غير ضرورية:يجب إبقاء أرقام الهواتف والعناوين ورسائل البريد الإلكتروني أو المستندات الحساسة خارج البيئة الرقمية العامة.
  • مراجعة وتنظيف المنشورات القديمة:قم بإزالة أو تعديل المحتوى الذي قد يعرض خصوصيتك للخطر.

2. استخدم كلمات مرور قوية وقم بتمكين المصادقة بخطوتين

  • كلمات مرور قوية ومختلفة لكل حساب:جمل طويلة تحتوي على أحرف وأرقام و رموزعلى سبيل المثال: MyDogLovesIceCream#2024.
  • استخدم مديري كلمات المرور:لإدارة وتوليد مفاتيح قوية دون تكرار.
  • تفعيل المصادقة الثنائية (2FA):عندما تستطيع، ويفضل أن يكون ذلك مع التطبيقات المصادقة، لمزيد من الأمان.

3. كن حذرًا في المنتديات والمنصات العامة

  • استخدم أسماء مستعارة وأسماء مستعارة مختلفة في كل موقع، تجنب البيانات الشخصية أو الأسماء الحقيقية في الألقاب أو رسائل البريد الإلكتروني.
  • تجنب الاستطلاعات والألعاب التي تطلب البياناتقد يبدو العديد من الأسئلة غير ضارة، ولكن إجاباتك يمكن أن تستخدم لانتحال شخصيتك.
  • كن حذرا من رسائل البريد الإلكتروني المشبوهة:لا تنقر على الروابط المشبوهة وتأكد دائمًا من المرسل قبل تقديم المعلومات.
  تم تعطيل التشغيل التلقائي لنظام التشغيل Windows 10

4. راقب حضورك على الإنترنت

  • إجراء عمليات بحث دورية على جوجل:أدخل اسمك أو بريدك الإلكتروني أو رقم هاتفك وتحقق من المعلومات التي تظهر للعامة.
  • إعداد تنبيهات Google:لتلقي الإشعارات إذا ذكر شخص ما اسمك.
  • استخدم منصات الكشف عن التسربات:للتحقق مما إذا كانت بياناتك قد تعرضت للخطر بسبب خروقات أمنية.
  • طلب حذف المعلومات الحساسة:اتصل بمسؤولي الموقع أو قاعدة البيانات إذا وجدت أن بياناتك منشورة دون إذن.

5. تعزيز أمن جهاز الكمبيوتر الخاص بك

  • حماية الملكية الفكرية الخاصة بك مع VPN:يمنع تتبع موقعك الحقيقي.
  • استخدم برامج مكافحة الفيروسات والبرامج الضارة المحدثة:للوقاية من العدوى وسرقة البيانات.
  • التحقق من أذونات التطبيق:امنح حق الوصول فقط إلى ما هو ضروري للغاية.
  • إنشاء حسابات بريد إلكتروني مختلفة:لمناطق مختلفة، تقليل المخاطر في حالة حدوث خروقات.
  • إخفاء معلومات تسجيل المجال الخاص بك (WHOIS):حتى لا تصبح معلوماتك الشخصية عامة إذا كان لديك مواقع ويب.
  • تعطيل مشاركة الشبكة على شبكة Wi-Fi العامة:لتجنب الاعتراضات.

6. الحذر مع الصور والوثائق

  • إزالة البيانات الوصفية من الملفاتقد تكشف الصور والمستندات عن معلومات الموقع والجهاز. استخرج هذه المعلومات من الخصائص أو من خلال التطبيقات.
  • استخدم رسائل البريد الإلكتروني المؤقتة أو الأسماء المستعارة:بالنسبة لتسجيلات مواقع الويب، قم بمنع تعرض بريدك الإلكتروني الأساسي للخطر.

ماذا تفعل إذا كنت ضحية للتشهير؟

إذا وقعتَ ضحيةً لا قدر الله لعملية التشهير الإلكتروني، فأول ما عليك فعله هو جمع كل الأدلة المتاحة (لقطات الشاشة، والرسائل الإلكترونية، والرسائل النصية). احظر الحسابات التي نشرت معلوماتك وأبلغ عنها، وقدّم شكوى إلى الجهات المختصة. أبلغ المقربين منك ليكونوا على دراية بالوضع.

قم بتغيير كلمات المرور المتأثرة فورًا، وقم بحظر أو تعطيل الحسابات المخترقة، وإذا لزم الأمر، تواصل مع مصرفك لمعالجة أي عملية احتيال محتملة. يمكنك أيضًا طلب حذف بياناتك من محركات البحث مثل جوجل، حتى يتم حذف النتائج التي تحتوي على معلومات حساسة عنك.

من الضروري عدم إدارة هذا الأمر بمفردك؛ اطلب الدعم من العائلة أو الأصدقاء أو المتخصصين إذا كان الموقف يتطلب ذلك، وكذلك الاهتمام بصحتك العقلية.

مع أنه لا توجد استراتيجية تضمن الحماية الكاملة، إلا أن التحكم والحذر في مشاركة المعلومات واستخدام الأدوات المناسبة سيقلل المخاطر بشكل كبير. إن الحفاظ على موقف وقائي والوعي بحضورك الإلكتروني هو أفضل طريقة للاستمتاع بحضور رقمي آمن.

حالة الفيسبوك النشطة
مقالة ذات صلة:
كيفية إلغاء تنشيط حالة Facebook النشطة لحماية خصوصيتك