Аннотация. В статье рассматривается проблема раскрытия личной информации в российском интернет-сегменте, в частности, речь идёт о проблеме доксинга и сваттинга. Проводится общий обзор на проблему, приводятся результаты опроса по теме исследования, предлагаются возможные методы борьбы с данной проблемой. Описываемая проблема является сравнительно новой для Российской Федерации, тем не менее, она смогла распространиться уже достаточно широко, чтобы стать крайне актуальной.
Ключевые слова: деанонимизация, доксинг, деанон, сваттинг, персональные данные, доксбин
Введение
Одной из уникальных черт интернета является его необъятное информационное наполнение и простота доступа к этой информации для всех его пользователей [13]. С одной стороны, это хорошо: люди получили возможность изучать огромное множество учебной и научной информации, общаться на широкие расстояния в том числе и с жителями других стран, возможность заводить новые знакомства на расстоянии и не только. С другой стороны, общества разных стран, особенно наиболее подверженных влиянию интернета, столкнулись с огромным множеством проблем, вызванных интернетом. Одной из них является проблема раскрытия личной информации (персональных данных) людей разных стран через интернет, которая в 2020-е годы достигла наибольшего распространения. В начале 2024 г. в Российской Федерации был принят законопроект об усилении ответственности за утечку персональных данных [9]. Тем не менее, после принятия законопроекта проблема никуда не делась, поскольку это является лишь частичной борьбой с причинами возникновения раскрытия персональных данных, а ведь сейчас есть необходимость борьбы ещё и с последствиями раскрытия этих данных.
Учитывая, что интернетом всё чаще пользуются дети и подростки [8], это подвергает серьёзным рискам и их самих, особенно учитывая тот факт, что мало кто из них будет всерьёз задумываться о безопасном использовании интернета. Не все родители станут объяснять своим детям правила безопасного поведения в интернете, многие просто дадут им телефон или другое электронное устройство, поддерживающее интернет, которое позволит им занять себя. Даже существование в Уголовном кодексе Российской Федерации статей 137 (Нарушение неприкосновенности частной жизни) и 272 (Неправомерный доступ к компьютерной информации) не останавливает злоумышленников, поэтому необходимо продолжать работать над методами противостояния данной угрозе.
Деанонимизация – процесс установления личности анонимного пользователя, для которого могут использоваться любые средства. Такими могут быть: OSINT – поиск информации по открытым источникам; социальная инженерия – психологические подходы к человеку с целью достижения каких-либо целей; взлом личных аккаунтов. Кратко называется «деаноном».
Доксинг – получение личной информации о человеке (деанонимизация) и дальнейшее её распространение в открытых или закрытых источниках, а также среди групп людей. Это может совершаться с целью травли, шантажа, либо как способ показать своё доминирование в интернете. Термин получен от названия сайта Doxbin – одного из наиболее известных сайтов для публикации личной информации других людей. На этом сайте публикуется личная информация несовершеннолетних, информация о других доксерах, информация о сотрудников государственных учреждений и организаций и не только [2].
Сваттинг – в широком смысле подразумевает совершение каких-либо действий как от лица жертвы, так и от имён посторонних лиц. Среди наиболее частых действий выделяются ложные сообщения о минировании общественных зданий от лица жертвы, которые привлекают к нему внимание сотрудников полиции и иных служб [7]. Совершается это прежде всего для давления и нанесения психологического вреда жертве. Помимо этого, как основного вреда, дополнительным вредом является отвлечение сотрудников спецслужб от реальных проблем.
Общий обзор проблемы
Серьёзный рост проблемы начался с приходом 2020-х годов, особенно на это повлияло появление множества автоматизированных средств поиска персональных данных, распространяемых прежде всего в Telegram. Если, например, в период 2000-2010 гг. различные политизированные субкультуры, в частности антифа и бритоголовые, создавали отдельные сайты, на которых публикации содержали персональные данные их оппонентов – Nazi Watch и Antifa Watch, но это носило относительно частный характер, то теперь эта проблема коснулась куда большего числа людей, вне зависимости от их политических взглядов. Теперь достаточно просто не понравиться кому-то в интернете, и это может стать единственной причиной для деанонимизации. Раньше этим занимались достаточно продвинутые пользователи интернета, теперь же, благодаря появлению определенных автоматизированных средств, любой может получить информацию о других людях. Разумеется, не обо всех, но их базы данных действительно огромны и постоянно расширяются. Основным способом пополнения баз данных является использование утечек крупных компаний либо целенаправленная покупка каких-либо баз данных с информацией о людях. Одним из наиболее известных ботов для автоматического поиска информации стал «Глаз Бога». В настоящий момент его полное использование не бесплатное. Таким образом, кто-то получает чужие персональные данные, а кто-то на этом зарабатывает. Распространённость таких средств действительно высока, некоторые авторы даже рассматривают возможность их использования сотрудниками МВД и ФСИН России [4].
Если раньше подобные услуги пользовались спросом в основном в «тёмном интернете» (Darknet), либо же в достаточно узких кругах, теперь они получили более широкое распространение. Во многом свою роль сыграла простота их использования – достаточно ссылки либо номера телефона, чтобы получить о жертве достаточное количество информации. Дополнительную роль сыграло распространение информации о боте в средствах массовой информации и социальных сетях. Помимо этого, появились и другие боты для автоматизированной деанонимизации [14].
В настоящий момент сайт Doxbin не заблокирован на территории Российской Федерации [15], но помимо него используются и другие способы распространения персональных данных жертвы. Это и прямая рассылка, и публикация в социальных сетях, и не только. Борьба с более скрытыми способами распространения личной информации более затруднительна, но сам факт доступности таких сайтов, как Doxbin, вызывает удивление.
Случаи доксинга и сваттинга уже приводили к плачевным последствиям. Был взломан сайт для знакомств под названием «Ashley Madison», в сеть попали данные более 30 миллионов его пользователей. Это привело к последующим вымогательствам, увольнениям, самоубийствам и разводам [3]. В России же на момент 2021 г. 18% пользователей приложений для знакомств в России стали жертвами доксинга [1]. И это лишь несколько публичных примеров, в действительности доксинг происходит гораздо чаще. На том же сайте Doxbin есть более 153 тысяч публикаций о разных людях, а ведь этот сайт не является монополистом.
В настоящий момент доксинг и сваттинг не перестают снижаться. В ходе мониторинга Telegram-каналов профессиональных доксеров, была обнаружена публикация, в которой один из них поделился тем, что даже процент девушек в этом сообществе растёт, хотя раньше девушки-доксеры были большой редкостью. Распространение ботов для автоматизированной деанонимизации не прекращается, в сети продолжают появляться инструкции для его проведения, некоторые из них предлагают даже «отменить уроки» в школе с помощью лжеминирования. Это однозначно даёт понять, что проблема раскрытия личной информации требует своего закономерного разрешения с помощью реакции государства, специальных служб и общества.
Результаты опроса на тему исследования
С целью более качественного изучения проблемы доксинга и сваттинга был проведён опрос среди молодых людей в возрасте 12-27 лет, преимущественно жителей России, процент жителей других стран составляет не более 3%. Всего было опрошено 200 респондентов, соотношение полов составило 50% юношей к 50% девушек. Опрос проводился лишь в интернете для наибольшего охвата разных регионов России с целью повышения репрезентативности выборки. Города опрашиваемых не записывались, однако известно, что были опрошены жители таких городов, как Барнаул, Москва, Волгоград, Хабаровск, Ульяновск и не только. Основную часть опрошенных составили люди в возрастном промежутке 14-17 лет, которые составили 57,5% от общего числа опрошенных.
Таблица 1. Общие данные опроса
Знакомы ли вы с такими понятиями, как доксинг и сваттинг? |
Занимались ли вы доксингом либо сваттингом самостоятельно? |
Знаю о них, но сам не сталкивался (29,5%) |
Нет (68%) |
Не знаю о них (31,5%) |
Только доксингом (23,5%) |
Знаю и сам был жертвой доксинга, либо сваттинга, либо и того и другого (21%) |
Только сваттингом (1,5%) |
Знаю, мои друзья либо знакомые становились жертвами доксинга/сваттинга, либо обоих сразу (18%) |
Занимался и доксингом, и сваттингом (7%) |
Как понятно из общих данных опроса, приведённых в Таблице 1, лишь 31,5% опрошенных не знают о том, что такое доксинг и сваттинг, другие же респонденты знают о них и нередко даже становились их жертвами, либо таковыми становились их друзья, либо знакомые. Помимо этого, стало ясно, что доксинг и сваттинг достаточно распространены – 32% респондентов занимались ими самостоятельно. Этот процент сам по себе сравнительно невелик, однако в контексте социальных взаимоотношений он просто колоссален. Дополнительно стало понятно, что одиночный сваттинг не особо популярен, а вот сваттинг с доксингом пользуется куда большим спросом.
Таблица 2. Гендерные особенности ответов на вопросы
|
Мужчины (юноши) |
Женщины (девушки) |
Знакомы ли вы с такими понятиями, как доксинг и сваттинг? |
Знаю о них, но сам не сталкивался (39%) |
Знаю о них, но сам не сталкивался (20%) |
Не знаю о них (24%) |
Не знаю о них (39%) |
|
Знаю и сам был жертвой доксинга либо сваттинга, либо и того и другого (18%) |
Знаю и сам был жертвой доксинга либо сваттинга, либо и того и другого (24%) |
|
Знаю, мои друзья, либо знакомые становились жертвами доксинга/сваттинга, либо обоих сразу (19%) |
Знаю, мои друзья, либо знакомые становились жертвами доксинга/сваттинга, либо обоих сразу (17%) |
|
Занимались ли вы доксингом либо сваттингом самостоятельно? |
Нет (53%) |
Нет (83%) |
Только доксингом (32%) |
Только доксингом (15%) |
|
Только сваттингом (3%) |
Только сваттингом (0%) |
|
Занимался и доксингом, и сваттингом (12%) |
Занимался и доксингом, и сваттингом (2%) |
Из Таблицы 2 видно, что представители мужского пола в целом более знакомы с понятиями доксинга и сваттинга (на 15%). Тем не менее, представители женского пола немного чаще становились жертвами доксинга, либо сваттинга (на 6%). Наличие знакомых жертв доксинга, либо сваттинга среди представителей обоих полов примерно одинаковая. Касательно присутствия в сообщество доксинга и сваттинга, мужчины чаще женщин занимались доксингом (на 17%) и доксингом вместе со сваттингом (на 10%), среди представителей женского пола занимающихся только сваттингом не было выявлено, а среди мужчин – 3%. Можно однозначно сделать вывод о том, что парни чаще девушек (на 30%) вовлечены в доксинг и сваттинг.
Таблица 3. Корреляция пострадавших от доксинга/сваттинга и их вовлечённости (занимавшихся только сваттингом респондентов слишком мало, чтобы вывести суммарный результат в 100%, поэтому каждый пункт был указан по 33%)
Знакомы ли вы с такими понятиями, как доксинг и сваттинг? |
Занимались только доксингом |
Занимались только сваттингом* |
Занимались и доксингом, и сваттингом |
Не занимались доксингом и сваттингом |
Знаю о них, но сам не сталкивался |
32% |
33% |
29% |
29% |
Не знаю о них |
0% |
0% |
0% |
46% |
Знаю и сам был жертвой доксинга, либо сваттинга, либо и того и другого |
36% |
33% |
29% |
15% |
Знаю, мои друзья, либо знакомые становились жертвами доксинга/сваттинга, либо обоих сразу |
32% |
33% |
42% |
10% |
Из Таблицы 3 становится ясно, что люди, которые не знают о доксинге, либо сваттинге очевидно составляют наибольшую часть тех, кто не занимается этим. Интересно то, что жертвы, либо знакомые жертв чаще занимаются доксингом, либо сваттингом (на 21%, 18%, 14% и 22%, 23%, 32%). Кроме этого, знание о доксинге и сваттинге немного влияло на занятие подобной деятельностью (на 3% и 4%), что подтверждает мнение о том, что распространение информации об этом несколько способствует распространению такой деятельности.
Автор статьи считает приведённые в таблицах данные достаточно репрезентативными по причине того, что они совпадают с его представлениями о проблеме, полученными в результате изучения сообщества доксеров и сваттеров в период 2022-2024 гг. и изучения деанонимизации в целом в период 2017-2024 гг., потому не видит причин проводить повторные опросы на эту тему.
Предлагаемые методы борьбы с проблемой
Некоторые читатели данной статьи могли сделать ложный вывод о том, что падение интереса к данной теме гарантирует и снижение проблем, приносимых доксерами и сваттерами, ведь среди тех, кто не занимается доксингом и сваттингом, 46% не знающих о нём. С этой точки зрения стоит меньше писать о данной проблеме или даже блокировать информацию о ней, чтобы предотвратить дальнейшее распространение. Однако, это совершенно неверный подход. Существует такое понятие, как Эффект Стрейзанд, под которым понимается влияние запрета какого-либо контента на его распространение. Запрет может вызвать лишь ещё больший интерес [10]. Это подтверждают и исследования подростков. Так, например, запрет использования смартфонов для школьников вызывал ещё больший интерес к ним, нежели его отсутствие, при котором дети нередко снижали активность их использования [16]. Учитывая, что большинство молодёжи тратит много времени на интернет [12], а некоторые и вовсе начинают романтические отношения в интернете [6], вряд ли эта проблема сама по себе перестанет быть актуальной только потому, что временно перестанет обсуждаться. Сами по себе запреты вряд ли могут сильно повлиять на молодёжь, особенно учитывая, что молодые люди стремятся доказать свою независимость и самобытность, что вызывает пренебрежительное отношение к советам взрослых, недоверие и критику старшего поколения [5]. Как можно ожидать от молодёжи самостоятельного отказа от этой проблемы, если даже среди взрослых людей конфликты могут возникать на пустом месте из-за личной неприязни [11]? Именно поэтому нельзя игнорировать проблему раскрытия персональных данных, ожидая, что она пройдёт сама собой, а стоит встретить её «лицом к лицу», реализовав конкретные меры противодействия.
Предлагаемые методы борьбы:
- В первую очередь следует повысить осведомлённость о данной проблеме среди сотрудников правоохранительных органов, чтобы снизить эффективность деятельности сваттеров, поскольку именно их неосведомлённость является главной причиной, по которой сваттеры в принципе прибегают к подобным действиям. Сделать это можно с помощью различных мероприятий: конференций, повышения квалификации, распространения среди сотрудников информации на рабочем месте.
- Повысить осведомлённость педагогов о данной проблеме, поскольку сваттеры и доксеры нередко могут написать именно в место обучения школьника либо студента, чтобы вызвать негативное отношение у тех людей, с которыми контактирует молодой человек. Подобные практики действительно могут вызвать психологические травмы. Также возможно проведение классных часов и иных мероприятий, на которых педагоги смогут повысить осведомлённость самих обучающихся о данной проблеме. Им следует знать о том, как эффективно противостоять доксерам и сваттерам, чтобы не дать им успешно реализовать задуманное.
- Блокировать ботов и сайты по доксингу и сваттингу. Так, например, возможна блокировка Doxbin и его аналогов на территории Российской Федерации, что снизит возможность их использования. Для этого следует принять соответствующий законопроект, который позволит как можно скорее блокировать подобные ресурсы. Сейчас, например, экстремистские сайты могут блокироваться лишь по требованию прокуратуры, что позволяет ускорить блокировку. Роскомнадзору же следует дать полномочие блокировать подобные ресурсы по собственному решению в случае явной принадлежности ресурсов к доксинг-деятельности.
- Распространять информацию о проблеме и методах борьбы с ней посредством средств массовой информации. Если повышение осведомлённости сотрудников правоохранительных органов повысит их компетенцию в борьбе с такими правонарушениями, а повышение осведомлённости обучающихся повысит информированность молодого поколения, то публикации в СМИ и иных ресурсах смогут повысить осведомлённость общества о проблеме в целом.
- Привлечь общественные организации к борьбе с этой проблемой. Так, например, наиболее известной сейчас является организация «Лига безопасного интернета», которая привлекает внимание к актуальным проблемам, помимо неё есть и другие, чья деятельность сможет повысить эффективность борьбы с доксингом и сваттингом.
- Налаживание международных взаимоотношений между правоохранительными органами по вопросам борьбы с доксингом и сваттингом. Сейчас нередки случаи, когда злоумышленник ведёт свою деятельность не с территории Российской Федерации, а находясь в другой стране. Договорённости о борьбе с подобной деятельностью между странами существенно усилят противодействие злоумышленникам.
- Начать применять к создателям автоматизированных средств поиска персональных данных уголовные статьи, например, 272 статью УК РФ – Неправомерный доступ к компьютерной информации. Привлечение к ответственности создателей таких средств нанесёт удар по их созданию и распространению, а также снизит желание создавать их аналоги у других людей.
Заключение
Таким образом, доксинг и сваттинг в настоящий момент представляют собой актуальную и серьёзную проблему, с которой обязательно следует бороться. Предложенные в статье методы борьбы могут быть дополнены другими, но реализация предложенных методов будет достаточно эффективной для общей минимизации вреда. Само по себе исследование проблемы доксинга и сваттинга в России остаётся актуальной, поскольку она является сравнительно новой и вполне массовой.
Список литературы:
- Быстрова Екатерина. 18% пользователей приложений для знакомств в России стали жертвами доксинга // Anti Malware. (дата обращения: 24.04.2024).
- Доксбин (сайт). (дата обращения: 24.04.2024).
- Доксинг, сватинг и деанон: что это такое и как нам от этого защититься? // Get Vlog. (дата обращения: 24.04.2024).
- Земсков И.Н., Ибишов М.Р. Актуальные вопросы использования негосударственной информационной системы «Eye of God Bot» оперативными подразделениями МВД России и ФСИН России // Пенитенциарное право: юридическая теория и правоприменительная практика. №3(37). 2023. С. 80-84.
- Лупандин В.Н. Социология молодёжи. Орёл, 2011. 236 с.
- Пистолетов Д.А. Романтические отношения в интернете среди молодёжи // Наука в мегаполисе Science in a Megapolis. 2024. №2(58). (дата обращения: 24.04.2024).
- Пистолетов Д.А. Сваттинг: проблематика предупреждения и реагирования в России // Уголовно-процессуальное и технико-криминалистическое обеспечение для борьбы с киберпреступлениями в современном обществе : Материалы II Всероссийской научно-практической конференции, Тамбов, 07 декабря 2023 года. Тамбов: Издательство «Перо», 2023. С. 183-188.
- Пистолетов Д.А. Способы защиты детей и подростков от негативного влияния в интернете // Актуальные проблемы безопасности жизнедеятельности и здоровьесбережения : II Всероссийская научно-практическая конференции : сборник материалов, Комсомольск-на-Амуре, 22 ноября 2023 года. Комсомольск-на-Амуре: Амурский гуманитарно-педагогический государственный университет, 2023. С. 149-152.
- Принят законопроект об усилении ответственности за утечку персональных данных // Государственная Дума. (дата обращения: 24.04.2024).
- Салганова Е.И., Бредихин С.С., Щетинина Е.В. Медиа-информационная грамотность обучающейся молодежи в эпоху Постправды // Galactica Media: Journal of Media Studies. Т. 5, №3. 2023. С. 102-120.
- Самоукина Н.В. Офисные битвы по-русски. Выжить. Закрепиться. Победить. Москва: Рид Групп, 2011. 221 c.
- Скочилова М.В. Отношение курсантов к интернету // Уголовно-исполнительная система России в условиях реформирования : сборник материалов межвузовской научно-практической конференции адъюнктов, курсантов, студентов и слушателей, Вологда, 26 апреля 2019 года. Вологда: Вологодский институт права и экономики Федеральной службы исполнения наказаний, 2019. С. 176-178.
- Сясин Н.И. Компьютерные сети : Учебное пособие. Санкт-Петербург : Санкт-Петербургский государственный экономический университет, 2020. 117 c.
- Топ 5 лучших бота телеграм для пробива // botiprobiva. (дата обращения: 24.04.2024).
- Универсальный сервис проверки ограничения доступа к сайтам и (или) страницам сайтов сети «Интернет» // Роскомнадзор. (дата обращения: 24.04.2024).
- Ярошевская С.В., Сысоева Т.А. Смартфоны в школьной повседневности подростков: исследование при помощи включенного наблюдения // Национальный психологический журнал. Т. 18, №4. С. 177-187.
The problem of disclosure of personal information in the Russian internet space
Pistoletov D.A.,
student of 3 course of the Moscow State University of Humanities and Economics, Volgograd branch, Volgograd
Abstract: The article discusses the problem of disclosing personal information in the Russian Internet segment, in particular, we are talking about the problem of doxxing and swatting. A general overview of the problem is provided, the results of a survey on the research topic are presented, and possible methods to combat this problem are proposed. The described problem is relatively new for the Russian Federation, however, it has spread widely enough to become extremely relevant.
Keywords: deanonymization, swatting, personal data, doxbin, dox, doxing.
References:
- Bystrova Ekaterina. 18% of dating app users in Russia became victims of doxxing // Anti Malware. (date of the address: 24.04.2024).
- Doxbin (website). (date of the address: 24.04.2024).
- Doxxing, matchmaking and deanon: what is it and how can we protect ourselves from it? // Get Vlog. (date of the address: 24.04.2024).
- Zemskov I.N., Ibishov M.R. Current issues of using the non-state information system «Eye of God Bot» by operational units of the Ministry of Internal Affairs of Russia and the Federal Penitentiary Service of Russia // Penitentiary law: legal theory and law enforcement practice. №3(37).: 80-84.
- Lupandin V.N. Sociology of youth. Orel, 2011. 236 р.
- Pistoletov D.A. Romantic relationships on the Internet among young people // Science in a Megapolis. 2024. №2(58). (date of the address: 24.04.2024).
- Pistoletov D.A. Swatting: issues of prevention and response in Russia // Criminal procedural and technical-criminalistic support for combating cybercrime in modern society: Materials of the II All-Russian Scientific and Practical Conference, Tambov, December 07, 2023. Tambov: Pero Publishing House, 2023.: 183-188.
- Pistoletov D.A. Ways to protect children and adolescents from negative influences on the Internet // Current problems of life safety and health preservation: II All-Russian Scientific and Practical Conference: collection of materials, Komsomolsk-on-Amur, November 22, 2023. Komsomolsk-on-Amur: Amur Humanitarian and Pedagogical State University, 2023.: 149-152.
- A bill on increasing liability for leakage of personal data was adopted // State Duma. (date of the address: 24.04.2024).
- Salganova E.I., Bredikhin S.S., Shchetinina E.V. Media and information literacy of young people studying in the era of Post-Truth // Galactica Media: Journal of Media Studies. Vol. 5, №3. 2023.: 102-120.
- Samukina N.V. Office battles in Russian. Survive. To gain a foothold. Win. Moscow: Reed Group, 2011. 221 p.
- Skochilova M.V. The attitude of cadets to the Internet // Russian penal system in the context of reform: a collection of materials from the interuniversity scientific and practical conference of adjuncts, cadets, students and listeners, Vologda, April 26, 2019. Vologda: Vologda Institute of Law and Economics of the Federal Penitentiary Service, 2019.: 176-178.
- Syasin N.I. Computer networks: Textbook. St. Petersburg: St. Petersburg State Economic University, 2020. 117 p.
- Top 5 best telegram bots for breaking // botiprobiva. (date of the address: 24.04.2024).
- Universal service for checking access restrictions to sites and (or) pages of Internet sites // Roskomnadzor. (date of the address: 24.04.2024).
- Yaroshevskaya S.V., Sysoeva T.A. Smartphones in the everyday life of teenagers at school: a study using participant observation // National Psychological Journal. Vol. 18, №4.: 177-187.