Le doxxing consiste à exposer ou diffuser des informations personnelles d’une manière susceptible de provoquer intimidation, harcèlement ou risque pour la sécurité. La réponse doit commencer par la sécurité immédiate, puis réduire l’exposition tant au niveau de la source que des moyens de découverte.
Évaluer d’abord la sécurité immédiate
Déterminez si la divulgation concerne une adresse personnelle, une localisation en temps réel, des informations familiales, un lieu de travail, des coordonnées ou des menaces. Prévenez discrètement les personnes de confiance qui doivent être informées et évitez de corriger publiquement les données d’une manière qui les confirmerait.
- Contacter les services d’urgence si nécessaire
- Revoir la sécurité physique et celle des comptes
- Conserver les messages menaçants et les URL
- Avertir discrètement les personnes concernées au domicile ou sur le lieu de travail
Créer une cartographie contrôlée de l’exposition
Répertoriez chaque URL source, les informations exposées, leur date d’apparition et les éventuelles copies. Gardez ce relevé privé et évitez de diffuser les captures d’écran plus largement que nécessaire.
Donner la priorité à la suppression à la source et sur les plateformes
Utilisez la procédure du site ou de la plateforme la plus pertinente pour les questions de vie privée, de harcèlement, de menaces ou de données personnelles non autorisées. Des copies distinctes peuvent nécessiter des signalements séparés.
Les annuaires et courtiers en données peuvent proposer leurs propres procédures de rectification ou de retrait. Conservez les confirmations et vérifiez si les informations réapparaissent.
Réduire la découverte par les moteurs de recherche
Les moteurs de recherche peuvent proposer des procédures pour certaines informations personnelles ou certains contenus éligibles, mais la suppression d’un résultat de recherche ne retire pas la page source. Les démarches à la source et le déréférencement doivent faire l’objet d’un suivi distinct.
Réduire les futures expositions
Vérifiez les profils publics, les informations d’enregistrement des domaines, les anciens comptes, le partage de localisation, les données de récupération des comptes et les noms d’utilisateur fréquemment réutilisés. Une surveillance continue peut détecter une réapparition avant qu’elle ne gagne en visibilité.