Doxing
Představte si, že jednoho rána najdete svou adresu, telefonní číslo a jméno zaměstnavatele veřejně na internetu. Přesně tak funguje doxing a stát se to může komukoliv.
Co je doxing
Doxing (psáno také doxxing) je kybernetická praktika, při které útočník záměrně vyhledá a zveřejní citlivé osobní údaje jiné osoby na internetu bez jejího souhlasu. Může jít o jméno, adresu bydliště, telefon, e-mail nebo pracoviště.
Název pochází z anglického hackerského slangu 90. let. Výraz „dropping dox“ (zkrácení „dropping documents“) označoval odhalení identity anonymního protivníka. Dnes se doxing vyskytuje na sociálních sítích, v herních komunitách i v politických debatách.
Jak doxing funguje
Útočníkovi často stačí trpělivost a veřejně dostupné zdroje: profily na sociálních sítích, katastr nemovitostí, obchodní rejstřík nebo databáze WHOIS. Dalším zdrojem bývají úniky dat z bezpečnostních incidentů nebo sociální inženýrství.
Útok může mít podobu osobní pomsty, kyberšikany v herních komunitách, politického doxingu cílícího na anonymní aktivisty nebo korporátního doxingu zaměřeného na zaměstnance firem.
Je doxing v Česku trestný
Český právní řád nezná doxing jako samostatný trestný čin. Může ale naplnit skutkovou podstatu několika ustanovení trestního zákoníku (č. 40/2009 Sb.): nebezpečné pronásledování (§ 354), neoprávněné nakládání s osobními údaji (§ 180) nebo vydírání (§ 175). Osobní údaje dále chrání nařízení GDPR a zákon č. 110/2019 Sb. Nad jejich dodržováním dohlíží Úřad pro ochranu osobních údajů (ÚOOÚ).
Jak se před doxingem chránit
- Omezte osobní údaje na sociálních sítích a pravidelně kontrolujte nastavení soukromí.
- Používejte silná a unikátní hesla a zapněte dvoufaktorovou autentizaci.
- Pokud se stanete obětí, dokumentujte vše, požádejte platformu o odstranění obsahu a podejte trestní oznámení na Policii ČR.
FAQ – Často kladené otázky
Co je doxing?
Doxing znamená úmyslné vyhledání a zveřejnění osobních údajů jiné osoby na internetu bez jejího souhlasu. Cílem je oběť zastrašit nebo jí způsobit újmu.
Je doxing v Česku trestný?
Jako samostatný trestný čin neexistuje. Může být ale postihován jako nebezpečné pronásledování (§ 354), neoprávněné nakládání s osobními údaji (§ 180) nebo vydírání (§ 175).
Jaký je rozdíl mezi doxingem a kyberšikanou?
Doxing je specifická forma kyberšikany zaměřená na zveřejnění osobních údajů. Kyberšikana je širší pojem zahrnující jakékoliv online obtěžování nebo ponižování.
Jak zjistím, jestli mě někdo doxnul?
Pravidelně vyhledávejte své jméno a kontaktní údaje ve vyhledávačích. Pokud najdete neoprávněně zveřejněné informace, požádejte správce webu o jejich odstranění.
Související pojmy
- Kyberšikana – širší pojem pro online obtěžování, jehož formou může být i doxing
- Sociální inženýrství – metoda manipulace využívaná k získání citlivých údajů
- Phishing – podvodná technika, která může doxingu předcházet
- GDPR – evropské nařízení o ochraně osobních údajů
Zdroje
https://www.kaspersky.com/resource-center/definitions/what-is-doxing
https://www.cisecurity.org/insights/spotlight/ei-isac-cybersecurity-spotlight-doxing
https://uoou.gov.cz/pravni-ramec/ochrana-osobnich-udaju/pravni-predpisy