Definition Doxxing Was ist Doxxing?

Von Dipl.-Ing. (FH) Stefan Luber 5 min Lesedauer

Anbieter zum Thema

Doxxing ist eine Form des Cybermobbings. Die Täter sammeln private Informationen über Personen und machen sie ohne deren Zustimmung mit bösartigen Absichten gebündelt im Internet für die Öffentlichkeit zugänglich. Die Motive für das Doxxing sind beispielsweise Einschüchterung, Belästigung, Demütigung oder Rache.

Doxxing ist eine Form des Cybermobbings durch sammeln und veröffentlichen privater Informationen mit bösartigen Absichten.(Bild:  gemeinfrei /  Pixabay)
Doxxing ist eine Form des Cybermobbings durch sammeln und veröffentlichen privater Informationen mit bösartigen Absichten.
(Bild: gemeinfrei / Pixabay)

Der Begriff Doxxing (oder Doxing) leitet sich von der Abkürzung "docs" des englischen Worts "documents" für Dokumente ab, die auch in der Kurzform "dox" verwendet wird. Er bezeichnet das internetbasierte Sammeln und Veröffentlichen privater Informationen und personenbezogener Daten mit bösartigen Absichten. Die Informationen werden ohne Zustimmung der Betroffenen zusammengetragen und über das Internet in gebündelter Form der Öffentlichkeit zugänglich gemacht. Doxxing ist eine Form des Cybermobbings und des Datenmissbrauchs. Es kann für den Täter mit rechtlichen Konsequenzen verbunden sein. Mögliche Motive der Täter sind Einschüchterung, Belästigung, Bedrohung, Vergeltung oder anderes. Doxxing wird auch zur Identifizierung anonymer Personen genutzt.

Entstanden ist der Begriff Doxxing in den 1990er-Jahren. Er stammt aus der Cyberwelt der Hacker und wurde für die Offenlegung der Identität eines anonymen Hackers verwendet. Geprägt hat den Begriff unter anderem das Hackerkollektiv Anonymous. Heute bezieht sich der Begriff Doxxing nicht mehr nur auf die Offenlegung der Identität eines anonymen Hackers, sondern prinzipiell auf das Sammeln und Veröffentlichen privater Informationen beliebiger Personen ohne deren Zustimmung.

Was sind mögliche Motive der Täter für das Doxxing?

Doxxing kann grundsätzlich beliebige Personen treffen und die Motivation der Täter ist teils sehr unterschiedlich. Ursprünglich waren anonyme Hacker von Doxxing betroffen. Heute sind es häufig Personen des öffentlichen Lebens wie Prominente, Politiker, Journalisten oder politisch aktive Menschen. Doxxing zielt unter Umständen aber auch auf normale Privatpersonen ab.

Neben der Offenlegung der wahren Identität einer Person geht es den Tätern häufig um das öffentliche Bloßstellen, Belästigen, Einschüchtern oder Bedrohen von Personen. Die betroffenen Personen können durch das Doxxing einem enormen Druck ausgesetzt sein. Dieser bewegt sie beispielsweise dazu, eine bestimmte Tätigkeit wie politisches Engagement einzustellen oder sich aus politischen oder gesellschaftlichen Debatten zurückzuziehen. Aber auch Motive wie private Vergeltung, zum Beispiel aufgrund von persönlicher Kränkung nach einer Trennung, sind möglich. Von Doxxing betroffene Personen sind durch die Veröffentlichung der privaten Informationen häufig von Folgeangriffen wie Cyberattacken betroffen, die nicht in Zusammenhang mit der ursprünglichen Motivlage des Täters stehen. Cyberkriminelle nutzen in diesem Fall die per Doxxing veröffentlichten sensiblen Daten für ihre kriminellen Aktivitäten aus. Das erhöht den Druck und den Schaden für die betroffenen Personen weiter.

Kurz zusammengefasst sind folgende Motive für das Doxxing denkbar:

  • öffentliches Bloßstellen
  • Belästigung
  • Einschüchterung
  • Bedrohung
  • Demütigung
  • Schikanieren
  • Diffamieren
  • Offenlegung anonymer Identitäten
  • Enttarnen prominenter Personen
  • Mobbing
  • Stalking
  • Selbstjustiz
  • Vergeltung
  • politische oder gesellschaftliche Einflussnahme
  • Erpressung
  • Erzwingen bestimmter Handlungen
  • Identitätsdiebstahl für weitere kriminelle Handlungen und Aufruf zu Folgetaten
  • „Spaß oder Unterhaltung“

Wie ist der prinzipielle Ablauf beim Doxxing?

Doxxing beginnt mit dem Sammeln und Zusammentragen von privaten Informationen über die Zielperson wie personenbezogene Daten. Die privaten Informationen können aus den unterschiedlichsten Quellen stammen. Üblicherweise wird für das Sammeln der Informationen das Internet genutzt. Bei den zusammengetragenen Informationen kann es sich um bereits vorhandene, öffentlich zugängliche und verstreut im Internet angebotene Informationen, aber auch um nicht öffentlich zugängliche Daten handeln. Kommerzielle Datenmakler, das Darknet oder kriminelle Foren sind ebenfalls mögliche Quellen für die Informationen.

Zu den typischen Methoden, die von Doxxern für die Informationsgewinnung angewandt werden, zählen:

  • Sammeln privater Informationen auf Internetseiten, in sozialen Netzwerken oder in Foren
  • Phishing
  • Hacking
  • Abfangen und Mitlesen von Internetverkehr (Sniffing)
  • Abfragen von WHOIS-Informationen über Inhaber von Internetdomains
  • IP-Spoofing und Nachverfolgung von IP-Adressen
  • Kauf von Informationen bei kommerziellen Datenhändlern
  • Nachverfolgung von Benutzernamen
  • Durchsuchen öffentlicher Register oder Datenbanken wie Telefon-, Adress- oder Mitgliederverzeichnisse
  • Rückwärtssuche von Telefonnummern
  • Social Engineering
  • Suche in illegalen Quellen und im Darknet

Welche Informationen werden beim Doxxing üblicherweise gesammelt und veröffentlicht?

Typische beim Doxxing gesammelte und veröffentlichte Informationen sind beispielsweise Klarnamen, Adressen, Telefonnummern, E-Mail-Adressen, Geburtsdaten oder Sozialversicherungsnummern. Aber auch Informationen über die Arbeitsstelle, über besuchte Schulen, über Eltern und Freunde oder über politische und gesellschaftliche Einstellungen und Aktivitäten werden per Doxxing öffentlich gemacht. Ebenfalls häufig von Doxxern genutzte Informationen sind Chatverläufe, Profile in sozialen Netzwerken und private Fotos, Videos oder Audioaufnahmen. Informationen aus dem finanziellen Umfeld wie Einkünfte, Bankkontoinformationen oder Kreditkartendaten gehören ebenfalls zu den durch Doxxing veröffentlichten Informationen.

Welche Schutz- und Abwehrmaßnahmen gibt es gegenüber Doxxing?

Um das Risiko, Opfer von Doxxing zu werden, zu senken, sind verschiedene präventive Schutzmaßnahmen möglich. Eine der wichtigsten Maßnahmen ist ein verantwortungsvoller Umgang mit den selbst im Internet, beispielsweise in den sozialen Netzwerken oder in Online-Foren und auf anderen Internetseiten, veröffentlichten Informationen. Ziel sollte es sein, die für die allgemeine Öffentlichkeit verfügbaren Informationen über die eigene Person auf ein Minimum zu reduzieren. Weiter präventive Schutzmaßnahmen sind das Verbergen von IP-Adressen, die Nutzung von VPN-Services, die Nutzung von anonymen Social-Media-Profilen, die Verwendung von Pseudonymen, keine Verknüpfung mehrerer Websites, Apps und Services mit gleichen Online-Konten wie Google- oder Facebook-Konten, die Nutzung der Multi-Faktor-Authentifizierung, die Verwendung starker Passwörter oder von Passkeys, Abwehrmaßnahmen gegen Phishing, die Trennung geschäftlicher und privater E-Mail-Konten oder das Ausblenden von Domänen­registrierungs­informationen aus der WHOIS-Suche.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung

Zudem sollte man regelmäßig prüfen, welche Daten im Internet über die eigene Person verfügbar sind, zum Beispiel per Googeln der eigenen Person oder Durchsuchen von Datenbroker-Websites. Gegebenenfalls sind unerwünschte Daten zu entfernen oder entfernen zu lassen. Die Datenschutzeinstellungen von genutzten Websites und Webservices und die Berechtigungen von Apps sollten ebenfalls regelmäßig geprüft und angepasst werden.

Ist eine Person von Doxxing betroffen, sollte diese den Vorfall dokumentieren und Beweise sichern. Um weiteren Schaden abzuwenden, ist der Vorfall zu melden, zum Beispiel bei Plattformen oder den Strafverfolgungsbehörden. Gegebenenfalls ist juristischer Rat einzuholen und zu prüfen, ob rechtliche Schritte gegenüber dem Doxxer in die Wege geleitet werden können.

Wie ist die rechtliche Einordnung von Doxxing?

Doxxing an sich muss nicht generell illegal sein. Oft bewegt sich das Doxxing in einer Art Grauzone. Zur rechtlichen Einordnung von Doxxing müssen von Fall zu Fall die Motive, die Art der veröffentlichten Informationen und die Art und Weise des Doxxings berücksichtigt werden. Geht es beispielsweise um Belästigung, Bedrohung oder Bloßstellung einer Person, gilt das als Form von digitaler Gewalt und Cybermobbing. In Deutschland gibt es beispielsweise den § 126a StGB, der das gefährdende Verbreiten personenbezogener Daten unter Strafe stellt. Es kann mit einer Freiheitsstrafe von bis zu zwei Jahren oder einer Geldstrafe und bei der Verbreitung von nicht allgemein zugänglichen Daten mit einer Freiheitsstrafe von drei Jahren oder einer Geldstrafe bestraft werden.

Auch die Verletzung des Datenschutzes, die Verletzung des höchstpersönlichen Lebensbereichs, das Ausspähen und Abfangen von Daten, Stalking und Verleumdung oder üble Nachrede sind Gründe für die Illegalität des Doxxing und werden länderabhängig durch verschiedene Gesetze bestraft. In den USA ist es beispielsweise illegal, bestimmte Informationen von Regierungsmitarbeitern offenzulegen.

(ID:50490466)