24 تغريدة 54 قراءة Sep 16, 2023
كيف معرفة كل شيء عن أي شخص ⁉️⁉️
افضل الأستراتيجيات والتقنيات المتطورة للكشف عن المعلومات الشخصية وتحديد الأفراد المجهولين عبر الإنترنت.
وأيضًا كيفية حماية معلوماتك الخاصة عبر الإنترنت.
لكل المهتمين في الأمن السيبراني وحماية هويتهم على الإنترنت
أكثر ثريد مرعب في تويتر X 😱😱☠️
مقدمة ومنهجية Doxing :
دعونا نلقي نظرة على أكثر وسائل الانتقام والهندسة الاجتماعية توثيقًا وفعالية Doxing
ما هو Doxing ؟
هو أسلوب لتتبع شخص أو جمع معلومات عنه باستخدام مصادر عبر الإنترنت تمت صياغة المصطلح من عدة مصطلحات متداخلةينشئ معًا المصطلح المعروف اليوم باسم Doxx أو Doxing
على الرغم من أنه أصبح أكثر انتشار حالياً مع ظهور تقنيات الأختراق والاضطرابات السياسية التي نراها اليوم، والتي تم وضعها في الإنترنت ووسائل التواصل الاجتماعي، إلا أن هذا هو تكتيك انتقامي قديم ظهر من ثقافة الهكر في التسعينيات.
تستخدم لتتبع عادات الضحايا والكشف عن هويتهم على الرغم من أن الاستخدامات الأخرى يمكن أن تكون محركًا للشفافية تجاه الظلم الذي قد يؤدي إلى تداعيات قانونية. وبالتالي، فإن التشهير غالبًا ما يحمل دلالة سلبية
لأنه يمكن استخدامه للانتقام ويُنظر إليه، لأسباب واضحة، على أنه انتهاك للخصوصية
على الرغم من أن هذه المعلومات توفر معلومات للهكر إلا أنه يمكن للقراء استخدامها أيضًا لحماية أنفسهم من الوقوع ضحايا.
أوصي بشدة أي شخص بالحفاظ على حماية معلوماته الشخصية وأن يكون على دراية بالبيانات المتاحة عبر الإنترنت
أود أيضًا أن أنصح القراء بأن حياة الناس قد دمرت بسبب التشهير. سواء كضحايا أو كمهاجمين يمكن أن يؤدي استخدام التشهير من أجل الانتقام إلى السجن أو إلى حملة واسعة النطاق من التشهير والإحراج العام. الآن، نظرًا لأن إخلاء المسؤولية قد انتهى، فلننتقل الى كيفية تجنبه
التقنيات والاستراتيجية:
في هذا الجزء من المنشور سأستخدم المصطلحات الرسمية ل الفريق الأحمر/الفريق الأزرق حيث الفريق الأحمر هو المهاجم والفريق الأزرق هو المدافع لتسهيل متابعة هذا الجزء
وسائل التواصل الاجتماعي:
مع ظهور وسائل التواصل الاجتماعي أصبح بإمكان أي شخص الحصول على معلومات من الإنترنت عن اي شخص
لا يوجد هيكل معين أو إجراء مناسب للحماية، مما يعني أن شخصًا ما قد يبحث عن أي نوع من المعلومات المتعلقة بالهدف وينقل تلك المعلومات بشكل عشوائي
وآمل أيضًا أن أخفف من ذلك في هذا المنشور.
للبدء بالأساسيات، يمكن أن يؤدي البحث الأساسي على الويب إلى الحصول على نتائج. توفر منصات الوسائل الاجتماعية مثل Facebook وTwitter وInstagram وLinkedin ثروة من المعلومات الخاصة
لان العديد من المستخدمين ينظرون إليها على أنها منصة للكشف عن الذات مما يجعل وسائل التواصل الاجتماعي بمثابة متجر شامل لصورهم ومكان عملهم وهواتفهم. الرقم، وعنوان البريد الإلكتروني.
باعتبارك من الفريق الأحمر Red Team فإنك ترغب في الاستفادة من هذه المعلومات بسخاء
بعتبارك الفريق الأزرق قد ترغب في ضمان خصوصيتك عن طريق قفل الحسابات لتكون خاصة أو استخدام إعدادات الأمان القصوى لمواقع الويب للتأكد من أن بياناتك ليست عامة
تأكد من أن كلا الفريقين يحتفظان بمراجعة تفصيلية جيدة لهذه الأنواع من المواقع للاحتفاظ بقائمة من التغييرات الحالية والمستقبلية
التفرع :
في كثير من الأحيان لا يقوم الفريق الأحمر بجمع المعلومات في مكان واحد ولكن من عدة مصادر. كفريق أحمر أو أزرق، عليك أن تسأل ما يلي :
أين يقضي (X) الوقت على الإنترنت؟
فيسبوك ام انستقرام؟
هل يتحدث مع العائلة أو الأصدقاء العامين؟
هل يقوم (X) بشكل متكرر بالإعجاب أو إعادة نشر الحالات من حسابات Instagram أو Twitter؟
هل لدى (X) صور أو معلومات شخصية على مواقع الوظائف؟ ما هي الوظائف وأين؟
يؤدي هذا إلى إنشاء ملف تعريف. من خلال الملف الشخصي، تبدأ في رؤية شخص أكثر تقريبًا ويصبح هذا سلاحًا أكثر تطورًا
والآن يجب أن نسأل أنفسنا...
ما مدى انفصال كل من هذه الحسابات؟
ما هو العام؟ ما هو خاص؟
ماذا يعني العام والخاص في سياق كل موقع؟
خذ لحظة للتفكير في الطرق التي تتداخل بها كل هذه الأشياء في ملفنا الشخصي. لا تتردد أيضًا في تدوين الفروق الدقيقة الفردية لكل موقع
كيف يتصرف الفريق الأزرق في كل حالة معينة.
يؤدي هذا إلى مزيد من تجسيد الملف الشخصي ويسمح بمتابعة أسهل لأنشطة الفريق الأحمر اللاحقة ويسمح أيضًا للفريق الأزرق بمعرفة مدى تميز كل ملف تعريف وما هي المعلومات التي يمكن أن تكون خطيرة للغاية إذا انتقلت أنشطتهم إلى مواقع أخرى.
التفاصيل الصغيرة:
يمكن لأي من الفريقين أيضًا تدوين الملاحظات في القسم التالي...
الأقارب - ما مدى انفتاح العلاقة بين (X) والأقارب ؟ ما الذي يمكن لشخص غريب، لديه معلومات عن شخص واحد فقط في هذه الشبكة، أن يكتشفه عن الآخرين في الشبكة، وما إلى ذلك؟
السياسة - هل يناقش (X) المعتقدات السياسية أو ينشرها عبر الإنترنت؟ إذا كان الأمر كذلك، على أي منصات؟
الأصدقاء والمجتمع - إذا كان (X) لديه وسائل التواصل الاجتماعي، فقم بتدوين الأصدقاء والمتابعين. ما هي الطرق التي تعكس بها مجتمعات (X) عبر الإنترنت المجتمعات غير المتصلة بالإنترنت (X)
الهوايات - ما هي الهوايات التي يمارسها (X)؟ هل لدى (X) أصدقاء ومجتمع من خلالهم؟ هل (X) جزء من أي مجتمعات عبر الإنترنت مخصصة لتلك الهوايات؟
قانوني - من هو (X) على الورق؟ ما هي الأسماء وأرقام الهواتف والعناوين المرتبطة بـ (X)؟ هل لدى أي من حسابات (X) هذه المعلومات؟
المهنة - هل تتطلب وظيفة (X) نشاطًا عبر الإنترنت أو موقعًا إلكترونيًا أو حسابًا على وسائل التواصل الاجتماعي للعمل أو غير ذلك؟ هل ستكون هناك مشكلة إذا تداخلت تلك المواقع مع (X).
سوف تتداخل هذه العناصر بطرق تجعلها زائدة عن الحاجة وهذا هو الغرض منها.
هناك أيضًا بعض هذه الفئات التي لا يتعين عليك أخذها بعين الاعتبار. ومع ذلك، نظرًا لوجود العديد من الأشخاص عبر الإنترنت في مشاريع مختلفة، فقد يكون من المفيد التفكير في كيفية الاستفادة منها
مواقع تتبع الأشخاص:
توجد العديد من المواقع لتتبع معلومات الأشخاص ونشر التفاصيل الشخصية دون موافقتهم عن طريق الشراء من ملف عام أو وسائل أخرى. ومن المفارقات أن Vices Motherboard بها قائمة إلغاء الاشتراك والتي يمكن أن تكون قائمة لطيفة للفريق الأحمر أو الفريق الأزرق
والتي يمكن العثور عليها هنا
vice.com
ويمكن إجراء المزيد من القراءة
Privacyrights.org
privacyrights.org
قد يكون لاستخدام هذه العناصر تكلفة، لكن الحصول على معلومات عن هدف مهم قد يكون أمرًا يستحق العناء. من وجهة نظر الفريق الأزرق
القليل من العمل سوف يؤدي إلى عدم إقالتك.
ولكن يمكن أيضًا أن يكون هناك ألم كبير؛ يمكن أن يكون العثور على كل هذه المواقع والعمل بسياساتها أمرًا مملاً للغاية. ونأمل أيضًا أنه إذا تم القيام بذلك بشكل صحيح، فلن يكون لدى الفريق الأحمر نقطة بداية.
الاختراقات والمزيد:
على الرغم من أن هذا المنشور قد ركز بشكل أساسي على الوسائل القانونية التي يمكن للفرق الحمراء/الزرقاء أن تستخدمها بالوقت والطاقة للعثور على المعلوماتإلا أن هناك طرقًا أخرى للحصول على البيانات
لم نستطيع إكمال الموضوع/الأدوات/المواقع المستخدمة هناك جزء ثاني تابعنا

جاري تحميل الاقتراحات...