Полностью защититься от доксинга сегодня практически невозможно. Проблема в том, что персональные данные перестают быть только нашей зоной контроля в момент, когда мы передаем их внешнему сервису: интернет-магазину, службе доставки, банку или любой форме регистрации.
Пользователь видит простое поле «Оставьте телефон и email», но дальше начинается длинная цепочка хранения и обработки данных. Компания может быть взломана, данные могут оказаться у подрядчика, в CRM, таблицах, резервных копиях, у колл-центра или маркетингового агентства. Их может выгрузить сотрудник, потерять подрядчик или использовать сама компания не так аккуратно, как ожидает пользователь. Поэтому честнее говорить не о полной защите от доксинга, а о снижении последствий.
Главный принцип цифровой гигиены — разделять важные и неважные цифровые контуры. Номер телефона и почта, которые используются для банков, Госуслуг и других важных сервисов не должны совпадать с контактами, которые человек оставляет в доставках, маркетплейсах, бонусных программах, формах регистрации на вебинары, публичных соцсетях или на сайтах с разовыми услугами.
Самая опасная ситуация — когда один и тот же телефон, email и никнейм используются везде. Тогда утечка из незначимого сервиса становится ключом к сборке полноценного профиля: где человек работает, какими сервисами пользуется, с кем связан, через какие каналы с ним можно контактировать и какие сценарии давления могут сработать.
Для публичных людей это особенно актуально. Личный бренд сам по себе не проблема, но он увеличивает цифровой след. Публичным может быть экспертный образ, но не личная инфраструктура: банковский номер, почта, домашний адрес, семейные контакты и бытовые сервисы должны жить отдельно от публичной активности.
Осознанность к мошенничеству тоже важна, но это уже не способ предотвратить доксинг, а защита от его последствий. Доксинг дает злоумышленнику контекст: имя, место работы, должность, знакомые сервисы, связи, привычный стиль общения. На основе этих данных проще сделать убедительное письмо, звонок «из поддержки», сообщение «от коллеги» или фейковый рабочий чат. Поэтому любые срочные просьбы перейти по ссылке, назвать код, подтвердить операцию или перевести деньги нужно проверять через официальный канал связи, а не по номеру или ссылке из сообщения.