Investigadores de la Escuela de Ingeniería Tandon de la Universidad de Nueva York y la Universidad de Illinois en Chicago (UIC) han publicado el primer estudio a gran escala de una tecnología de baja tecnología. forma de alto daño de acoso en línea conocida como doxing.
Acuñado como una abreviatura de la palabra "documentos, "El doxing implica recopilar y publicar información personal confidencial en línea para vengarse, busca justicia, o intimidar a las víctimas.
Los investigadores crearon un clasificador de texto personalizado que les permitió identificar y analizar archivos dox, que a menudo incluyen información personal altamente identificable, incluyendo enlaces a cuentas de redes sociales. El estudio reveló que el doxing cobra un precio significativo en las víctimas, que tienen muchas más probabilidades que otros de cerrar o aumentar la configuración de privacidad de las cuentas de redes sociales después de un ataque. Sin embargo, Los nuevos filtros de abuso implementados en Facebook e Instagram parecen ser efectivos para hacer que las víctimas se sientan más seguras. Las principales motivaciones para hacer dox son la venganza y la justicia, con la competencia y la política muy atrás, en poco más del 1 por ciento cada una de las razones discernidas por el estudio.
"Este estudio contribuye significativamente a nuestra comprensión de esta forma profundamente dañina de abuso en línea, "dijo Damon McCoy, profesor asistente de ciencias de la computación e ingeniería en NYU Tandon. "La capacidad de detectar doxing e identificar las principales motivaciones de estos ataques es clave para ayudar a los proveedores de servicios de Internet, cumplimiento de la ley, y las redes sociales protegen mejor a los usuarios del acoso ".
El equipo de investigación también incluye a Peter Snyder, estudiante de doctorado en informática y becario IGERT de seguridad y privacidad electrónicas, y Chris Kanich, un profesor asistente de ciencias de la computación, ambos de UIC,; y Periwinkle Doerfler, un candidato a doctorado en NYU Tandon. El papel, "Quince minutos de fama no deseada:detección y caracterización del doxing, "se presentó en la Conferencia de medición de Internet en Londres la semana pasada.
El equipo se centró en varios sitios web bien conocidos por alojar archivos doxed y capturó más de 1,7 millones de archivos de texto compartidos en esos sitios durante dos períodos de 6 a 7 semanas. Usando su clasificador de texto personalizado, los investigadores identificaron y analizaron más de 5, 500 archivos asociados con el doxing.
Según el estudio, El 32 por ciento de las víctimas de doxing cerraron o cambiaron la configuración de privacidad en su cuenta de Instagram, y el 25 por ciento ajustó la configuración de una cuenta de Facebook después de un ataque. Pero Facebook e Instagram lanzaron por casualidad nuevos filtros de abuso para frenar el acoso en línea durante el período de recopilación de datos del estudio. y aparentemente fueron efectivos. Solo el 10 por ciento de las víctimas de doxing modificó su cuenta de Instagram una vez que se implementaron las medidas contra el abuso, y el 3 por ciento cambió su configuración en Facebook.
"Este es un indicador de que estos filtros pueden ayudar a mitigar algunos de los impactos dañinos del doxing, "Dijo Snyder. Sin embargo, señaló que gran parte del doxing ocurre en sitios específicos de campo que atienden a las comunidades de piratas informáticos o de juegos, donde la reputación puede dañarse entre pares valiosos.
Más del 90 por ciento de los archivos doblados incluían la dirección de la víctima, 61 por ciento incluyó un número de teléfono, y el 53 por ciento incluyó una dirección de correo electrónico. El cuarenta por ciento de los nombres de usuario en línea de las víctimas se hicieron públicos, y el mismo porcentaje reveló la dirección IP de la víctima. Aunque es menos común, información confidencial, como números de tarjetas de crédito (4,3 por ciento), Números de seguro social (2.6 por ciento), u otra información financiera (8.8 por ciento) también fue revelada.
"La mayor parte de lo que sabemos sobre el doxing hasta ahora ha sido anecdótico y se ha basado en una pequeña cantidad de casos de alto perfil, ", dijo Snyder." Tenemos la esperanza de que, al aportar un enfoque cuantitativo a este fenómeno, podemos proporcionar una comprensión más completa del doxing e informar los esfuerzos para reducir el daño ".