ما هو الكشف العلني عن المعلومات (Doxing)؟ كيف يعمل وكيف تحمي نفسك منه؟

الكشف العلني عن المعلومات (Doxing) هو نشر معلومات شخصية خاصة لشخص ما عبر الإنترنت بشكل خبيث. تعرف على كيفية عمله، وأسبابه، وجوانبه القانونية، وكيفية الوقاية منه.
تم كتابته بواسطة
تم النشر في
Tuesday, September 22, 2026
تم التحديث بتاريخ
September 22, 2026

يُعد "الدوكسينج" (Doxing) فعل الكشف العلني عن معلومات شخصية لأحد الأفراد، مثل عنوان منزله أو مكان عمله أو رقم هاتفه، دون موافقته، وعادة ما يكون الهدف من ذلك مضايقته أو ترهيبه. وقد اشتق هذا المصطلح، الذي يُكتب "doxing" أو "doxxing"، من عبارة "dropping docs" (إسقاط الوثائق)، وهي لغة اصطلاحية قديمة استخدمها قراصنة الإنترنت للإشارة إلى كشف الهوية الحقيقية لمنافس مجهول.

تتجاوز العواقب حدود الشاشة بكثير. فوفقاً لمركز "بيو" للأبحاث، تعرض واحد من كل أربعة بالغين في الولايات المتحدة لمضايقات شديدة عبر الإنترنت، مثل الملاحقة أو التهديدات الجسدية، وهي مخاطر واقعية يطلق شرارتها هجوم "الدوكسينج".

كيف يعمل "الدوكسينج"؟

يبدأ "الدوكسينج" بجمع المعلومات. حيث يقوم المهاجم بتجميع بيانات متناثرة من مصادر عامة وأخرى مسروقة لتكوين ملف شخصي متكامل عن المستهدف، يتضمن عادةً ما يلي:

  • الاسم الكامل وعنوان المنزل
  • رقم الهاتف وعنوان البريد الإلكتروني
  • جهة العمل وتفاصيل الوظيفة
  • المعلومات المالية أو بيانات الحسابات
  • أفراد العائلة والعلاقات الشخصية

استخبارات المصادر المفتوحة (OSINT) ووسائل التواصل الاجتماعي

يعتمد معظم "الدوكسينج" على استخبارات المصادر المفتوحة (OSINT)، وهي ممارسة جمع البيانات من مصادر عامة. حيث يقوم المهاجم بربط أسماء المستخدمين عبر المنصات المختلفة، والتنقيب في منشورات وسائل التواصل الاجتماعي بحثاً عن أدلة، وإجراء عمليات بحث عكسي عن الصور لربط الحسابات بشخص حقيقي.

وسطاء البيانات

يقوم وسطاء البيانات بمعظم العمل مسبقاً. فهذه الشركات تجمع وتبيع ملفات تحتوي على العناوين وأرقام الهواتف وأسماء الأقارب، مما يتيح للمهاجم شراء ملف مفصل مقابل بضعة دولارات بدلاً من تجميعه يدوياً.

بيانات الاختراقات والبرمجيات الخبيثة

تُستخدم البيانات المسروقة لسد الثغرات. فبيانات الاعتماد والسجلات الشخصية المسربة في خروقات البيانات، إلى جانب سجلات البرمجيات الخبيثة التي تسرق المعلومات، تتداول في "الويب المظلم" ومواقع نشر النصوص، حيث يقوم المهاجمون بجمعها. وتساعد المراقبة المستمرة لـ الويب المظلم في كشف هذا التعرض للبيانات في وقت مبكر.

الأساليب التقنية

تكشف الحيل التقنية ما يحاول الأشخاص إخفاءه. إذ يقرأ من يقومون بـ "الدوكسينج" (كشف الهوية) البيانات الوصفية للموقع الجغرافي المضمنة في الصور، أو يجرون بحثاً عبر خدمة WHOIS للكشف عن مالك النطاق، أو يلتقطون عنوان IP من خلال رابط مشترك لتحديد موقع الهدف تقريبياً.

لقد عزز الذكاء الاصطناعي هذه الأساليب. فأدوات البحث القائمة على التعرف على الوجه تطابق الآن صورة واحدة بملفات تعريف الشخص عبر الإنترنت، وتقوم المجمعات الآلية ببناء ملف كامل في ثوانٍ، وهو عمل كان يستغرق من المحقق الماهر ساعات.

الهندسة الاجتماعية

عندما تتعثر عملية جمع البيانات، يحل الخداع محلها. حيث ينتحل من يقوم بـ "الدوكسينج" صفة بنك أو مزود خدمة لخداع الهدف، أو معارفه، للكشف عن التفاصيل المفقودة.

how doxing works

لماذا يلجأ الناس إلى كشف الهوية (الدوكسينج)؟

المضايقات والانتقام هما الدافع وراء معظم الحالات. إذ يكشف المهاجمون تفاصيل الهدف لترويعه، أو لتصفية حسابات شخصية أو سياسية، أو لمعاقبة شخص ما بسبب خلاف عبر الإنترنت.

آخرون يقومون بذلك من أجل المكاسب أو الأيديولوجيا. فالمبتزون يهددون بنشر البيانات ما لم يتم الدفع لهم، والنشطاء الرقميون يكشفون هوية من يعارضونهم، ويحاول "الحراس" الإلكترونيون نصب أنفسهم قضاة للكشف عن أفراد يعتبرونهم مذنبين.

تلك الغريزة الانتقامية هي التي تسبب أكبر قدر من الأضرار الجانبية. ففي عام 2013، اتهم مستخدمو موقع Reddit عن طريق الخطأ طالباً مفقوداً بأنه مشتبه به في تفجير ماراثون بوسطن، مما أطلق موجة من المضايقات ضد عائلته المكلومة قبل أن تحدد الشرطة هوية المهاجمين الحقيقيين.

هل كشف الهوية (الدوكسينج) غير قانوني؟

يقع كشف الهوية في منطقة قانونية رمادية تعتمد على النية. فجمع المعلومات المتاحة للجمهور ليس جريمة تلقائياً، لكن نشرها بهدف المضايقة أو الملاحقة أو التهديد أو التحريض على الأذى يدخل في نطاق الجرائم. وهذه النية هي الخط الفاصل الذي يبحث عنه المدعون العامون.

يعتمد الإنفاذ على القوانين القائمة. ففي الولايات المتحدة، تمتلك جميع الولايات الخمسين قوانين تتعلق بالملاحقة والمضايقة تشمل كشف الهوية، ولدى حوالي خمس وأربعين ولاية أحكام تتعلق بالمضايقة عبر الإنترنت، مع إضافة ولايات مثل كاليفورنيا وواشنطن قواعد مستهدفة لمكافحة كشف الهوية. كما سنت ألمانيا وأستراليا وهونغ كونغ قوانين مخصصة لمكافحة هذه الممارسة.

من كشف الهوية إلى "السواتينج" (البلاغات الكاذبة)

يصبح كشف الهوية قاتلاً عندما يمهد الطريق لـ "السواتينج". وهو إجراء بلاغ كاذب عن حالة طوارئ، غالباً ما يزعم وجود رهائن أو تهديد بوجود قنبلة، مما يدفع الشرطة المسلحة للتوجه إلى منزل الضحية.

doxing to swatting

تسريب عنوان المنزل هو ما يجعل "السواتينج" ممكناً. وقد تسببت هذه الممارسة في إصابات ووفيات، بما في ذلك حالة عام 2017 حيث أدى بلاغ كاذب بسبب نزاع حول لعبة إلكترونية إلى قيام الشرطة بإطلاق النار وقتل رجل لا علاقة له بالأمر. إنها اللحظة التي تتحول فيها المضايقات عبر الإنترنت إلى تهديد للحياة.

كيف تمنع كشف هويتك؟

تقليل مخاطر كشف الهوية يعني تقليص أثر البيانات الشخصية المتاحة عبر الإنترنت. لحماية نفسك من كشف الهوية، اتبع أفضل تقنيات الوقاية هذه:

تأمين الملفات الشخصية على وسائل التواصل

يؤدي تشديد إعدادات الخصوصية إلى الحد مما يراه الغرباء. فجعل الحسابات الاجتماعية خاصة، وإزالة علامات الموقع الجغرافي، وتنظيف المنشورات القديمة التي تكشف عن عنوان أو روتين يومي، يقطع الطريق على أسهل المصادر.

إزالة البيانات من وسطاء المعلومات

يؤدي إلغاء الاشتراك لدى وسطاء البيانات إلى سحب الملفات الشخصية من التداول. يطلب الأفراد الإزالة من الوسطاء الرئيسيين مباشرة أو يستخدمون خدمة إزالة، على الرغم من أن البيانات غالباً ما تظهر مجدداً وتحتاج إلى مراجعة دورية.

تعزيز أمان الحساب

تساعد كلمات المرور القوية والفريدة والمصادقة متعددة العوامل في حماية الحسابات من الاختراق واستغلال البيانات. ويجعل مدير كلمات المرور هذا الأمر عملياً عبر عشرات الحسابات.

تقليل المعلومات المشتركة

يؤدي تقليل المشاركة في الأماكن العامة إلى الحد من المعلومات المتاحة. كما أن إبقاء الأسماء الحقيقية وجهات العمل والمواقع بعيداً عن المنتديات العامة، واستخدام بريد إلكتروني أو اسم مستخدم منفصل للأنشطة الحساسة، يضيق الخيارات أمام من يقومون بنشر المعلومات الشخصية (Doxers). إن دليل مؤسسة الحدود الإلكترونية (EFF) حول نشر المعلومات الشخصية يقدم قائمة مرجعية مفصلة.

how to prevent doxing

كيفية التعامل مع نشر المعلومات الشخصية (Doxing)

بمجرد كشف البيانات الشخصية، فإن الاستجابة السريعة والموثقة تحد من الأضرار. هناك خمس خطوات تساعد في احتواء الموقف.

  1. توثيق كل شيء: التقط لقطات شاشة وروابط (URLs) مع طوابع زمنية قبل اختفاء المحتوى.
  2. تأمين الحسابات: قم بتغيير كلمات المرور، وفعّل المصادقة متعددة العوامل، وتحقق من عدم وجود وصول غير مصرح به.
  3. الإبلاغ للمنصات: قم بالإبلاغ عن المنشورات للمواقع المستضيفة التي تحظر مشاركة المعلومات الخاصة.
  4. التواصل مع جهات إنفاذ القانون: قدم بلاغاً، خاصةً عندما يتضمن نشر المعلومات تهديدات أو يؤدي إلى الملاحقة.
  5. طلب الدعم: تواصل مع جهات اتصال موثوقة ومنظمات دعم ضحايا المضايقات، فالأثر النفسي حقيقي وملموس.

كيف تساعد CloudSEK في مواجهة نشر المعلومات الشخصية للمسؤولين التنفيذيين

بالنسبة للمؤسسات، يمثل نشر المعلومات الشخصية تهديداً للقيادة والموظفين، وليس للأفراد فقط. يستهدف المهاجمون المسؤولين التنفيذيين بعناوين منازلهم وتفاصيل عائلاتهم المكشوفة، كما تقوم مجموعات برامج الفدية بنشر معلومات الموظفين للضغط على الشركة أثناء عمليات الابتزاز.

CoudSEK XVigil يراقب الويب المظلم (Dark Web)، ومواقع لصق النصوص، والمنتديات بحثاً عن بيانات المديرين والموظفين المكشوفة، ومحاولات انتحال الشخصية، وتهديدات الكشف العلني عن المعلومات (Doxing). يتيح الكشف المبكر لفرق الأمن طلب إزالة المحتوى وتحذير المعرضين للخطر قبل تفاقم المشكلة.

الأسئلة الشائعة

هل يمكن أن يؤدي الكشف العلني عن المعلومات (Doxing) إلى السجن؟

نعم، قد يؤدي الكشف العلني عن المعلومات إلى عقوبة السجن إذا تضمن مضايقات، أو ملاحقة، أو تهديدات، أو سرقة هوية. تختلف الأحكام حسب الولاية القضائية وحجم الضرر الناتج، وتتراوح بين الغرامات المالية وعقوبات السجن لعدة سنوات.

ما هو الكشف العلني عن معلومات الشركات (Corporate Doxing)؟

هو الكشف الخبيث عن بيانات الشركة السرية أو المعلومات الشخصية لموظفيها. غالباً ما تستخدمه عصابات برامج الفدية للضغط على الضحايا لدفع فدية.

هل تمنع شبكة VPN الكشف العلني عن المعلومات؟

تخفي شبكة VPN عنوان IP، لكنها لا تمنع الكشف العلني عن المعلومات بمفردها، لأن معظم البيانات المكشوفة تأتي من الملفات الشخصية العامة والاختراقات وليس من تتبع عنوان IP. إنها مجرد طبقة دفاعية واحدة، وليست حلاً كاملاً.

ما الفرق بين الكشف العلني عن المعلومات وسرقة الهوية؟

يكشف الكشف العلني عن المعلومات الخاصة لشخص ما للعامة، بينما تستخدم سرقة الهوية تلك المعلومات لانتحال شخصية الضحية أو ارتكاب عمليات احتيال. غالباً ما يوفر الكشف العلني البيانات التي تسهل سرقة الهوية.

كيف يمكنك معرفة من قام بالكشف عن معلوماتك؟

من الصعب تتبع من قام بالكشف عن معلوماتك لأن معظمهم يختبئون خلف حسابات مجهولة، على الرغم من أن بلاغات المنصات وتحقيقات الشرطة قد تكشف هويتهم أحياناً. الحفاظ على الأدلة مبكراً يزيد من فرص الوصول إليهم.

ما الذي يجب عليك فعله إذا هددك شخص بالكشف عن معلوماتك؟

لا تتفاعل مع التهديد؛ بدلاً من ذلك، قم بتأمين حساباتك، ووثق الرسائل، وأبلغ عنها المنصة، وإذا كان التهديد جدياً، أبلغ الشرطة. التهديد بالكشف عن معلومات شخص ما يعد في حد ذاته تصرفاً غير قانوني في كثير من الأحيان.

المشاركات ذات الصلة
12 Best Practices to Prevent Ransomware Attacks for Businesses
Prevent ransomware attacks by closing entry points, strengthening identity controls, limiting attacker movement, protecting recovery, and testing incident response plans.
IoT Risk Management: 8 Key IoT Threats and Risks to Address
IoT risk management helps organizations identify, assess, prioritize, and reduce risk from weak authentication, exposed devices, firmware, malware, and supply chains now.
9 Types of Vendor Risk: Third-Party Risk Examples and What to Monitor
Vendor risk includes cybersecurity, operational, compliance, financial, reputational, strategic, fourth-party, geopolitical, and AI-related risks. See what to monitor.

ابدأ العرض التوضيحي الخاص بك الآن!

جدولة عرض تجريبي
إصدار تجريبي مجاني لمدة 7 أيام
لا توجد التزامات
قيمة مضمونة بنسبة 100%

مقالات قاعدة المعارف ذات الصلة

لم يتم العثور على أية عناصر.