¿Qué es el doxxing?
Debido a nuestra estrecha conexión con Internet y al enorme volumen de contenidos que se comparten a diario, ha surgido el fenómeno del "doxing", que ahora representa una amenaza real. Tal vez el término sea aún nuevo para algunos, pero tiene consecuencias de gran alcance para todos nosotros, desde usuarios medios hasta personalidades conocidas.
En este artículo, aprenderás qué significa doxxing, de dónde viene, qué motivos hay detrás y qué métodos utilizan los autores. Y lo que es más importante, aprenderás cómo protegerte del doxxing y qué medidas puedes tomar si te conviertes en víctima.
Definición de doxxing
Doxxing proviene del término "dropping documents", y es el acto de publicar información personal y confidencial de alguien en Internet, a menudo con mala intención. Este acto puede despojar a las personas de su anonimato en línea, sometiéndolas a diversos riesgos tanto en el mundo digital como en el físico. El objetivo principal es intimidar, perjudicar o explotar de cualquier otro modo a la persona cuya información se ha puesto al descubierto.
Los orígenes del doxxing
El término "doxxing" procede de las disputas entre hackers en Internet en los años 90, cuando "dropping docs" se refería a revelar la identidad de un rival. Desde entonces, la táctica ha evolucionado del término "docs" al más familiar "dox".
Originalmente, el término se utilizaba para revelar identidades ocultas en línea. Hoy en día, el doxxing se extiende más allá de la comunidad de hackers y afecta a muchos que revelan sus nombres reales en línea, especialmente el vasto contenido de las redes sociales como Twitter y Facebook.
La gente doxxa por muchas razones. Algunos lo hacen porque están enfadados con alguien, otros porque no les gusta lo que alguien ha dicho, y otros para demostrar que alguien está ocultando algo, especialmente en debates acalorados. La información que se comparte puede variar. Algunos pueden ser datos inocentes, pero otros pueden ser dañinos o peligrosos.
Los efectos del doxxing pueden ser bastante molestos, como entregas de pizza no deseadas, pero también pueden derivar en problemas más graves, como ciberacoso o acoso en la vida real. Personalidades conocidas, como celebridades, políticos o altos directivos, ya han sido objeto de ataques y su seguridad y bienestar se han visto amenazados. Sea cual sea el motivo, el doxxing es siempre una invasión de la intimidad y puede tener graves consecuencias para las víctimas.
¿Qué información buscan los doxxers?
En los oscuros rincones del mundo digital, los doxxers buscan continuamente información personal para aprovecharse de víctimas desprevenidas. Sus motivos van desde la venganza personal al beneficio económico. He aquí un análisis más detallado de los tipos específicos de datos que buscan:
- Números de teléfono: Les permite llamar o enviar mensajes de texto a la gente, lo que puede dar lugar a estafas o acoso.
- Domicilios: Gran problema de privacidad. La seguridad de las personas está en peligro porque pueden ser localizadas.
- Datos bancarios: Abre problemas financieros como transacciones no autorizadas o robos.
- Datos de la tarjeta de crédito: Permite a los estafadores comprar cosas sin permiso o vender la información en línea.
- Números de la Seguridad Social: Clave para el robo de identidad, que conduce a fraudes como préstamos falsos o estafas fiscales.
- Comunicaciones personales: Los correos electrónicos o mensajes pueden decir mucho sobre la vida y las relaciones de una persona.
- Delitos legales anteriores: Pueden dar mala imagen, sobre todo si se malinterpretan, perjudicando la reputación.
- Imágenes personales: Las fotos o vídeos pueden utilizarse para chantajear o dañar la reputación.
- Incidentes de la vida privada: Historias o cosas personales que serían embarazosas si se compartieran.
¿Cómo funciona el doxxing?
El doxxing consiste en recopilar pistas en línea sobre las personas, a menudo llamadas "migas de pan". Al conectar estos fragmentos -desde nombres y direcciones físicas hasta correos electrónicos y números de teléfono-, los doxxers pueden revelar la verdadera identidad de usuarios que, de otro modo, permanecerían en el anonimato. Los siguientes métodos se utilizan habitualmente en el doxxing para obtener datos sensibles:
Phishing: Los Doxxers utilizan técnicas engañosas de ingeniería social, como el phishing, para manipular a las personas para que revelen datos personales. Crean enlaces, correos electrónicos o sitios web astutos que imitan a los legítimos para engañar a sus objetivos.
WHOIS: Registrar un dominio significa que tus datos, como nombre, dirección, correo electrónico y número de teléfono, acaban en una base de datos pública Whois. Aunque está pensada para la transparencia, esta base de datos puede ser una mina de oro para los doxxers que buscan información personal.
Registros gubernamentales: Las bases de datos públicas a menudo almacenan registros gubernamentales como escrituras de propiedad, procedimientos judiciales y registros de votantes. Estos registros pueden ofrecer grandes cantidades de información, ideal para un ataque de doxxing.
Seguimiento de IP: Cada dispositivo en línea tiene una dirección IP distinta, que revela detalles sobre el paradero de una persona, su comportamiento en línea y los sitios que frecuenta. Los Doxxers explotan las direcciones IP para obtener esa información, por lo que las VPNs essential enmascaran tus huellas en línea.
Acoso en las redes sociales: Las plataformas de redes sociales como X (antes conocida como Twitter) o Facebook, repletas de contenidos generados por los usuarios, rebosan de datos personales, desde cumpleaños y detalles de residencia hasta actividades diarias y viajes. Los "doxxers" minan esta información, a veces incluso creando perfiles falsos para infiltrarse en el círculo de su objetivo.
Packet Sniffing: Este método consiste en capturar y analizar los paquetes de datos intercambiados entre un dispositivo y una red. Interceptando estos paquetes, los doxxers pueden extraer datos confidenciales sobre sus objetivos.
Búsquedas inversas: Existen herramientas en línea que pueden desenterrar detalles personales a partir de datos limitados como números de teléfono o direcciones de correo electrónico. Aunque tienen usos legítimos, los "doxxers" pueden abusar de ellas para sus maquinaciones.
Intermediarios de datos: Empresas especializadas recopilan, procesan y comercializan datos personales. La adquisición de información de estos intermediarios proporciona a los doxxers otra herramienta en su arsenal para construir perfiles completos de sus objetivos.
¿Es ilegal el doxxing?
En general, el doxxing como acto aislado no es directamente ilegal, especialmente cuando la información divulgada es de dominio público y se ha obtenido por medios lícitos. Sin embargo, la perspectiva jurídica puede cambiar en función de las leyes regionales: en algunos lugares, el doxxing puede ser ilegal si da lugar a acoso o amenazas.
Más allá de la legalidad, los problemas éticos que rodean al doxxing son importantes. Esta práctica puede tener graves consecuencias para la persona implicada, desde angustia emocional hasta daños físicos. Por ello, muchas comunidades en línea, activistas y expertos en ciberseguridad rechazan el doxxing y lo consideran una forma de vigilantismo en línea que a menudo provoca daños injustificados.
Algunas empresas y organizaciones ya están tomando medidas contra los empleados que practican el doxxing, por considerarlo una violación de su conducta profesional. La sociedad suele percibir el doxxing como un acto perjudicial, aunque las leyes no siempre lo consideren ilegal.
¿Se puede ir a la cárcel por doxxing a alguien?
En determinadas circunstancias, el doxxing puede acarrear penas de prisión. Aunque el doxxing en sí no siempre es ilegal, puede dar lugar a otras actividades ilegales. Por ejemplo, si el doxxing da lugar a acoso, ciberacoso, amenazas, usurpación de identidad o provoca actos violentos, estos delitos pueden ser perseguidos. Es importante comprender las implicaciones legales de las acciones en Internet y sus consecuencias en el mundo real.
Cómo protegerse del doxxing
Protegerse del doxxing requiere un enfoque polifacético de la ciberseguridad y la privacidad:
- Dé prioridad a la seguridad digital: Utilice siempre una red privada virtual (VPN) y adopte la autenticación multifactor para añadir capas de seguridad.
- Refuerce las contraseñas y los nombres de usuario: Opta por contraseñas complejas y evita utilizar los mismos nombres de usuario en varias plataformas.
- Correo electrónico y comunicación: Cree diferentes cuentas de correo electrónico para distintos fines y sea precavido: nunca abra correos sospechosos o de phishing.
- Controle su huella digital: Revisa periódicamente tu presencia en Internet para evaluar tu vulnerabilidad al doxxing.
- Privacidad de dominio: Enmascare los detalles de titularidad de dominio ocultando la información de registro de la base de datos WHOIS.
- Cuentas en redes sociales: Ajuste la configuración de privacidad en las plataformas sociales para restringir la visibilidad pública. Asegúrate de que los datos personales, como direcciones o lugares de trabajo, no se comparten abiertamente.
- Protección financiera: Garantizar la protección de las cuentas financieras y ser cauteloso a la hora de revelar información sensible.
- Control de la información: Solicita a Google que elimine cualquier dato personal que no deba ser público. Además, ten cuidado con la información que revelas en línea y evita compartir datos que puedan utilizarse de forma malintencionada.
Cómo denunciar el doxxing
Si te han hecho doxxing, hay medidas que puedes tomar para evitar que tu información confidencial se difunda. Además, puedes denunciar el doxxing a las autoridades pertinentes.
- Reúna pruebas: Haz capturas de pantalla o guarda todos los mensajes, publicaciones o imágenes que contengan información sobre el doxxing. Las pruebas serán fundamentales a la hora de presentar una denuncia.
- Póngase en contacto con las fuerzas del orden: Ponte en contacto con las fuerzas de seguridad locales y comparte todas las pruebas que hayas recogido. Subraye la gravedad de la situación y haga hincapié en el daño potencial que puede causarle a usted o a otras personas implicadas, si procede.
- Informa a la plataforma: Si el incidente de doxxing se ha producido en una plataforma en línea o en un sitio de redes sociales específico, denúncialo directamente a ellos. La mayoría de las plataformas cuentan con mecanismos para gestionar estos casos. Busca opciones como "Denunciar abuso" o "Marcar contenido" y proporciona información detallada sobre el incidente.
¿Qué hacer si te denuncian?
Descubrir que has sido víctima de un doxxing es un auténtico shock. Lo más importante es respirar hondo y actuar con rapidez para proteger mejor tus datos. A continuación encontrarás una guía paso a paso que te ayudará a afrontar este tipo de situaciones:
- Denúncialo: Informa a la plataforma o sitio web donde se filtró tu información personal. Muchas plataformas tienen políticas para gestionar el doxxing y pueden ayudar a eliminar los datos.
- Documenta las pruebas: Haz capturas de pantalla, guarda las URL y archiva cualquier comunicación relacionada antes de que se elimine o borre. Esta documentación puede ser vital para las investigaciones.
- Proteja sus cuentas financieras: Notifique inmediatamente la posible amenaza a su banco y a las entidades emisoras de tarjetas de crédito. Supervise sus cuentas para detectar cualquier actividad sospechosa.
- Proteja sus cuentas en Internet: Actualice las contraseñas, active la autenticación de dos factores y revise la configuración de seguridad de todas las cuentas en línea, especialmente las de correo electrónico y redes sociales.
- Busque el apoyo de familiares o amigos: Informa a tus seres queridos de la situación para que también estén atentos y protejan su propia información, ya que podrían ser objeto de ataques indirectos.
- Involucrar a las fuerzas del orden: Dependiendo de la gravedad del doxxing y de la naturaleza de las amenazas que recibas, puede ser necesario ponerse en contacto con la policía u otros organismos encargados de hacer cumplir la ley. Pueden asesorarte sobre los pasos a seguir e iniciar una investigación si es necesario.
- Proteja sus datos contra filtraciones: Pon en práctica medidas para evitar futuros doxxing. Por ejemplo, utiliza VPN, evita las redes Wi-Fi públicas o suscríbete a servicios que te avisen si tus datos aparecen en alguna filtración.
- Cambia tu número de teléfono: Si se ha filtrado tu número de teléfono, considera la posibilidad de conseguir uno nuevo. Notifica el cambio solo a los contactos cercanos.
Recuerda, mantener la calma y actuar metódicamente es essential. Cada paso puede ayudar a mitigar los impactos del doxxing y salvaguardar aún más su privacidad.
Ejemplos de doxxing
Para comprender las consecuencias de largo alcance que tiene el doxxing para las personas y las comunidades, nos fijamos en ejemplos del mundo real. Éstos ilustran las motivaciones del doxxing, las formas en que se revelan detalles personales y los consiguientes retos a los que se enfrentan las víctimas. A continuación se exponen algunos casos destacados de doxxing en la historia reciente que ponen de relieve sus profundas implicaciones:
Atentado del maratón de Boston
Tras el atentado del maratón de Boston de 2013, un grupo de vigilantes en línea se encargó de identificar a los autores. Sin embargo, como suele ocurrir, su investigación amateur en Internet tuvo consecuencias negativas, ya que personas inocentes fueron acusadas falsamente y sometidas a "doxxing".
Cecil el León
Muchas personas se indignaron cuando se conoció la noticia de la muerte del león Cecil a manos de un dentista estadounidense en Zimbabue. Aunque el incidente provocó la condena mundial, algunas personas recurrieron al doxxing. Los datos confidenciales del dentista quedaron expuestos, y se enfrentó a amenazas y acoso.
Ashley Madison
Ashley Madison es un sitio web de citas para personas casadas que buscan relaciones extramatrimoniales. Tras una [violación de datos](https://www.malwarebytes.com/data-breach), se expuso información privada, como nombres, direcciones y preferencias sexuales de muchos usuarios, lo que dio lugar a doxxing. Muchas víctimas sufrieron acoso y depresión. Algunas también se suicidaron.
Gamergate
El incidente Gamergate se centró en los problemas del sexismo y el acoso en la industria del videojuego. Gamergate comenzó como un debate en línea, pero se convirtió en una guerra tóxica en la que el doxxing fue el arma elegida. Desarrolladoras de videojuegos, periodistas y personas influyentes fueron el blanco habitual.
Estos casos son un duro recordatorio de las graves consecuencias del doxxing, que no sólo afectan a las personas, sino también a toda la comunidad.