Claude hat mich in 14 Sekunden gedoxxt. Hier ist der Aufräum-Leitfaden, den dir niemand verkauft.
Letzten Dienstag habe ich Claude gebeten, mich zu finden. Nicht Phil den Medium-Schreiber. Den echten mich. Aktuelle Adresse, zwei vorherige Adressen, Arbeitgeber, Mädchenname meiner Frau, Schulbezirk der Kinder. Vierzehn Sekunden.
Vor zwei Jahren war so eine Suche ein Wochenendprojekt für Hobby-Detektive oder ein kostenpflichtiges OSINT-Abo. Heute ist es ein Tab, den ich vergessen habe zu schließen. Und es braucht keine besonderen Fähigkeiten, nur einen Agenten mit Webzugang und der richtigen Formulierung (die Claude für Sie schreibt, wenn Sie höflich fragen).
TLDR: Was Claude über mich gefunden hat, stammt von sehr spezifischen Arten von Websites, und es gibt fünf Kategorien davon. Nur eine lässt sich wirklich bereinigen, und zufällig ist es die, die zum Doxxing verwendet wird. In diesem Artikel: die oberflächliche Reinigung, die beruhigt, und die Tiefenreinigung, wenn Sie nachts wirklich schlafen wollen (die vier anderen Kategorien inklusive).

[COVER: image]
Im Januar 2025 klingelten ein paar Typen an David Ballands Haustür. Mitgründer von Ledger, ein ruhiges Dorf in Zentralfrankreich. Sie nahmen ihn mit seiner Frau mit, hielten sie achtundvierzig Stunden fest, sägten ihm einen Finger ab, schickten das Video an seinen Mitgründer und forderten Lösegeld in Krypto. Die Gendarmen bekamen sie lebend raus. Ledger stellt Hardware-Wallets her, also buchstäblich physische Tresore für Krypto. Ballands digitale Sicherheit war wasserdicht. Die Entführer brauchten seine privaten Schlüssel nicht. Sie brauchten seine Adresse. Und die war irgendwo käuflich.
Seitdem hat CertiK dokumentiert, dass es 2025 zweiundsiebzig physische Angriffe dieser Art gab, fünfundsiebzig Prozent mehr als im Vorjahr. Entführungen stiegen um sechsundsechzig Prozent. Frankreich allein verzeichnete neunzehn, mehr als die Vereinigten Staaten. Sie werden Schraubenschlüssel-Angriffe genannt, nach einem alten xkcd-Meme: Egal wie stark Ihre Verschlüsselung ist, ein Fünf-Dollar-Schraubenschlüssel löst das Problem. Der gemeinsame Faktor bei den zweiundsiebzig Fällen ist nicht das technische Sicherheitsniveau der Opfer. Es ist ihre Sichtbarkeit. Jemand wusste, wo er klingeln musste.
Genau das hat Claude gerade für mich getan, in vierzehn Sekunden, kostenlos.
14 Sekunden
Der Prompt war elf Wörter lang. Finde alles öffentlich verfügbare über [meinen Namen] in [meiner Stadt]. Websuche an. Los.
Claude kam mit einer Liste zurück. Aktuelle Adresse. Zwei vorherige Adressen, einschließlich der Wohnung, die ich 2018 gemietet und nie in sozialen Medien erwähnt hatte. Arbeitgeber. Mädchenname meiner Frau. Der Grundschulbezirk für die Kinder, den ich nie in ein Gerät getippt habe, das nicht hinter Zwei-Faktor-Authentifizierung und VPN war. Eine Telefonnummer aus einem Vertrag, den ich vor drei Jahren gekündigt hatte und anscheinend hat niemand den Datenmaklern Bescheid gesagt. Der geschätzte Wert des Hauses. Mein ungefähres Alter, um ein Jahr daneben, weil jemand bei einem der Datenmakler nicht subtrahieren kann.
Vierzehn Sekunden. Ich habe den Timer zweimal überprüft.
Vor zwei Jahren wäre das ein Wochenendprojekt gewesen. Sie hätten einen dieser OSINT-Dienste mit Namen wie ThreatPivot oder BreachFalcon abonniert, neunzig Dollar hingeblättert, die Abfragesyntax gelernt, ein paar Iterationen durchgeführt, sich gelangweilt, einen Privatdetektiv für dreihundert Dollar angeheuert und eine Woche gewartet. Die Reibung war die Sicherheit. Nicht die Verschlüsselung, nicht die Datenschutzgesetze, nicht die Broker-Opt-outs. Die Reibung.
Reibung ist das, was KI-Agenten demolieren sollen. Das ist der ganze Pitch. Geben Sie ihnen ein vages Ziel, schauen Sie zu, wie sie herausfinden, welche Seiten zu scrapen sind, welche Formulare auszufüllen sind, in welcher Reihenfolge, mit welchem Backoff. Mich zu doxxen ist eine Lehrbuch-Agenten-Aufgabe. Keine Ironie, kein Bug, nur die Demo, die genau das macht, was sie bewirbt.
Vor zwei Jahren war das ein Detektiv-Wochenende. Jetzt ist es ein Tab, den ich vergessen habe zu schließen.
"Datenmakler" Ist Nicht Eine Sache. Es Sind Fünf.
Etwas, was die Datenschutzindustrie nicht möchte, dass Sie es bemerken: Der Begriff Datenmakler leistet viel unehrliche Arbeit. Unternehmen, die Entfernungsdienste verkaufen, nutzen die Unklarheit, um zu überverkaufen, was sie abdecken. Kritiker nutzen dieselbe Unklarheit, um die ganze Kategorie als Schlangenöl abzutun. Beide Seiten liegen falsch, in entgegengesetzte Richtungen, aus demselben Grund.
Es gibt fünf verschiedene Kategorien von Datenmaklern, und sie haben etwa nichts gemeinsam außer dem Label. Verschiedene Quellen, verschiedener rechtlicher Status, verschiedene Bedrohungsmodelle, verschiedene Auswege. Sie als einen Klumpen zu behandeln führt jedes Mal zum falschen Werkzeug.
Fünf Kategorien, je eine Zeile:
1. Personensuchdienste. Spokeo, BeenVerified, WhitePages, die ganze Crew. Das moderne Telefonbuch plus Ihre Verwandten. Von Google indexiert, abfragbar von jedem mit einer Kreditkarte oder einem KI-Agenten.
2. Marketing- und Inferenz-Datenmakler. Acxiom und der gesamte Ad-Tech-Graph hinter jedem Banner, den Sie je gesehen haben. Sie haben nicht wirklich Ihren Namen. Sie haben ein Profil, das an eine Werbe-ID angehängt ist, was mehr oder weniger ein anonymer Hash ist, der Sie ein paar Jahre lang verfolgt.
3. Kreditauskunfteien. Equifax, Experian, TransUnion. Die berühmten drei. Rechtlich geschützt in den USA, das heißt, Sie können sich nicht abmelden. Sie können einfrieren, Sie können bestreiten, Sie können nicht löschen. Sie wurden gehackt und haben trotzdem rechtlich Ihre Akte.
4. Risikominderungs-Makler. LexisNexis, ChoicePoint, die, die Hintergrundchecks an Vermieter und Personalabteilungen verkaufen. Benachbart zu Kreditauskunfteien im rechtlichen Schutz, benachbart zur Personensuche im tatsächlichen Inhalt.
5. Persönliche Gesundheitsdaten-Makler. Nicht-HIPAA-Wellness-Tracker, Fitness-Apps, die smarte Zahnbürste, die Meditations-App, die weiß, dass Sie um 3 Uhr morgens nach 'Angst' gesucht haben.
Diese Aufschlüsselung stammt nicht von mir. Sie kommt aus einem Video von Reject Convenience vom Mai 2025, zwei Millionen Aufrufe, die besten zehn Minuten, die Sie dieses Jahr zu diesem Thema verbringen werden. Er nutzt das Framework, um zu argumentieren, dass Entfernungsdienste irreführend sind. Er hat zur Hälfte recht. Die andere Hälfte ist der Rest dieses Artikels.
Ich Bat Claude, Aus Allen Fünf Zu Entkommen. Vier Lachten.
Also ging ich Kategorie für Kategorie durch und bat Claude, mir beim Opt-out zu helfen. Derselbe Agent, dieselbe Websuche, ein Prompt pro Kategorie. Hier ist, was zurückkam.
Kategorie 1, Personensuche. Claude schrieb mir einen funktionierenden Filter und einen E-Mail-Entwurfs-Workflow in etwa drei Minuten. Dazu komme ich im nächsten Abschnitt. Für jetzt: Ja, das ist die einzige Kategorie, wo der Agent mich ansah wie oh, das ist eine echte Aufgabe, lass uns loslegen.
Kategorie 2, Marketing und Inferenz. Claude weigerte sich, eine Opt-out-E-Mail zu entwerfen. Nicht wegen Sicherheitsleitplanken. Weil es niemanden gibt, an den man sie senden könnte. Die Daten sind nicht unter "Phil" abgelegt. Sie sind unter einer Werbe-ID abgelegt, die ich selbst in meinen Telefoneinstellungen rotieren kann. Claude zeigte mir die Android-Einstellung, die iOS-Einstellung und eine einseitige Erklärung, warum das Löschen von Cookies und der Wechsel zu einem datenschutzfreundlichen Browser der eigentliche Hebel ist. Höflich, sachlich und leise verheerend: Es gibt kein Opt-out aus einer Datenbank, die Ihren Namen nicht kennt.
Kategorie 3, Kreditauskunfteien. Claude zog die relevanten Fair Credit Reporting Act-Passagen und kam zu dem Schluss, in etwas diplomatischeren Worten, dass ich meine eigene Zeit verschwendete. Sie können sich nicht von einer US-Kreditauskunftei abmelden. Das Gesetz schreibt vor, dass Kreditdaten existieren und dass die Auskunfteien sie halten. Sie können neue Kredite einfrieren, Sie können Fehler bestreiten, Sie können nicht löschen. Equifax wurde 2017 gehackt, hat die persönlichen Daten der halben Nation geleakt und ist trotzdem rechtlich verpflichtet, eine Akte über mich zu führen. Ich las das zweimal. Dann ein drittes Mal. Claude hatte weiterhin recht.
Kategorie 4, Risikominderung. Claude fand Opt-out-Endpunkte für die großen. Die meisten waren für Unternehmen konzipiert, die Hintergrundchecks bestritten, für die sie bezahlt hatten, nicht für Verbraucher, die gelöscht werden wollten. Ich probierte eines der verbraucherorientierten Formulare aus. Es gab ein PDF zurück, das ich ausdrucken, unterschreiben und faxen sollte. Faxen. 2026. Ich besitze kein Faxgerät. Ich kenne niemanden, der eins hat. Bin ziemlich sicher, dass meine Großmutter ihr letztes 2003 verkauft hat.
Kategorie 5, Persönliche Gesundheit. Claude zog die Datenschutzrichtlinien einiger Wellness-Apps und Tracker, die ich über die Jahre angesammelt hatte. Keine von ihnen verlangte rechtlich eine Löschung. Einige boten sie "nach Ermessen des Unternehmens" an. Ein paar hatten ein Löschformular, das explizit Daten ausschloss, die bereits mit "Analytics-Partnern" geteilt wurden. Eine tat nicht einmal so.
Vier von fünf, der Agent zuckte mit den Schultern. Um fair zu sein, Claude war bei diesen vier nicht kaputt. Das Gesetz ist abwesend. Das ist eine andere Art von Problem mit einer anderen Form, und kein Prompt wird es weglegislieren.
Die Eine Kategorie, Wo Claude Eine Waffe Ist
Der Prompt, bei dem ich schließlich landete, nach etwa sechs Iterationen, weil die frühen immer wieder dumme Sachen machten:
Kontext: Ich möchte meine persönlichen Informationen von
Personensuchdiensten entfernen. Unten ist eine Startliste von
Maklern, die bekanntermaßen öffentliche Aufzeichnungen
aggregieren.
Makler: Spokeo, BeenVerified, WhitePages, Intelius, PeopleFinder,
TruePeopleSearch, FastPeopleSearch, Radaris, MyLife, USSearch,
PublicRecordsNow, InstantCheckmate, BackgroundAlert, ZabaSearch,
Pipl.
Für jeden Makler, mache folgendes in dieser Reihenfolge:
1. Nutze Websuche um zu verifizieren, ob ein Profil, das den
folgenden Identifikatoren entspricht, in ihren öffentlichen
Ergebnissen existiert:
Name: [VOLLSTÄNDIGER NAME]
Stadt: [STADT], [STAAT]
Ungefähres Alter: [ALTER]
2. Wenn kein passendes Profil gefunden wird, markiere als SKIP
und mache weiter. Generiere keine Opt-out-Anfrage für Makler,
die keine Daten über mich haben.
3. Wenn ein Profil gefunden wird, identifiziere den spezifischen
Opt-out-Ablauf des Maklers (E-Mail, Webformular,
ID-Verifizierung, Post, Fax) und berichte darüber.
4. Für Makler, die E-Mail-Opt-outs akzeptieren, entwirf die
E-Mail in einem separaten Code-Block, adressiert an ihren
gelisteten Datenschutzkontakt, mit der Bitte um Entfernung
unter dem relevanten Staatsgesetz (CCPA für Kalifornien,
Äquivalent für andere Staaten).
5. Gib eine Zusammenfassung aus: Makler, Status (HAT DATEN / SKIP),
Opt-out-Methode, erforderliche Aktion von mir.
Sende nichts. Ich werde jede E-Mail vor dem Senden überprüfen.
Der Skip-Schritt ist wichtig. Ohne ihn wird Claude fröhlich fünfzehn identische E-Mails an Makler entwerfen, die nichts über Sie haben, was sowohl laut als auch leicht verdächtig von der Maklerseite ist. Die "sende nichts"-Zeile ist wichtiger. Sie sind dabei, echte E-Mails in Ihrem echten rechtlichen Namen an Unternehmen zu senden, die möglicherweise eine Kopie Ihres Führerscheins verlangen, um die Anfrage zu bearbeiten. Lesen Sie jeden Entwurf. Zweimal. Ich rahmte das Ganze mit derselben Scope-Locking-Disziplin ein, die ich auf die harte Tour gelernt habe, als ich Claude echte Systeme ohne ordentlichen Prompt-Vertrag berühren ließ.
Das erste Mal dauerte etwa vier Stunden. Das meiste davon war nicht Claude. Es war ich, der las, was jeder Makler tatsächlich wollte und entschied, welche Anfragen zu senden, welche Formulare von Hand auszufüllen und welchen Maklern ich keine Kopie meines Passes geben würde, egal wie nett sie fragten. (Drei von ihnen fragten. Ich lehnte alle drei ab. Sie haben bereits meinen Namen und meine Adresse, sie bekommen nicht meinen Pass.)
Innerhalb von zehn Tagen war das meiste der Personensuch-Exposition, die ich im ursprünglichen Claude-Doxxing-Test gesehen hatte, verschwunden. Einiges kam zurück. Etwa sechs Wochen später überprüfte ich, und ein paar Makler hatten aus Upstream-Quellen neu bevölkert. Was uns zum nächsten Abschnitt bringt.
Claude vs RemoveMe: Der Ehrliche Vergleich
Das Wiederbevölkerungsproblem ist der ganze Grund, warum Entfernungsdienste existieren. Sie melden sich ab, der Makler scrappt sechs Wochen später aus einer anderen Upstream-Quelle neu, Ihre Daten sind zurück, Sie sind wieder bei null. Das alle sechs Wochen manuell mit Claude zu machen funktioniert, aber es ist die Art wiederkehrender Aufgabe, die ich persönlich garantiert innerhalb von zwei Zyklen vergessen werde.
Hier kommen Dienste wie RemoveMe, DeleteMe und Incogni ins Spiel. Derselbe Umfang, anderes Modell.
Was Claude gut macht: Es ist kostenlos, es ist flexibel, Sie kontrollieren jede E-Mail, Sie lernen die Landschaft, Sie können jederzeit neu laufen lassen. Der obige Prompt ist jetzt in meinen Notizen und wird wahrscheinlich jahrelang dort bleiben. Sie können auch die tatsächlichen Entwürfe lesen, was wirklich beruhigend ist, wenn Sie rechtlich-ische Anfragen in Ihrem eigenen Namen senden.
Was Claude schlecht macht: Es ist ein One-Shot. Es gibt keine Überwachungsschleife. Die Makler mailen Ihnen nicht, wenn sie Ihre Daten wieder hinzufügen. Sie müssen sich daran erinnern, das Ganze neu zu laufen, und das werden Sie nicht, weil es niemand tut. Außerdem geht jede E-Mail unter Ihrem Namen und Ihrer Verantwortung raus. Jeder Fehler im Entwurf, jede schlechte Adresse, jede Formulierung, die ein Makler seltsam zu interpretieren beschließt, das geht auf Sie.
Was RemoveMe gut macht: Kontinuierliche Überwachung, automatische Wiedereinreichung, breitere Abdeckung als die Liste, die ich von Hand erstellen würde, und jemand, dessen tatsächlicher Job es ist, Makler zu jagen, wenn sie die erste Anfrage ignorieren. Etwa dreißig Dollar für drei Monate zum Zeitpunkt des Schreibens. (Offenlegung: Das ist ein Affiliate-Link. Ich bekomme einen kleinen Anteil, wenn Sie sich anmelden. Der Anteil ändert nicht meine Meinung, aber Sie sollten es wissen.)
Was RemoveMe schlecht macht: Derselbe Umfang wie Claude. Nur Kategorie 1. Sie tun nichts und können nichts für die anderen vier tun. Was in Ordnung ist, solange Sie es von Anfang an wissen. Das andere, womit es sich lohnt, eine Sekunde zu sitzen: Sie geben Ihre persönlichen Informationen an ein Unternehmen weiter, um Ihre persönlichen Informationen von anderen Unternehmen zu entfernen. Die Vertrauensübertragung ist real. Lesen Sie die Datenschutzrichtlinie. Entscheiden Sie.
Wer wählt was: Wenn Sie dieses Wochenende vier Stunden haben und das Projekt mögen, lassen Sie den Claude-Prompt laufen, setzen Sie eine Kalendererinnerung für sechs Wochen, sparen Sie sich hundertzwanzig Dollar im Jahr. Wenn Ihre Reaktion auf "setze eine Kalendererinnerung für sechs Wochen" dieselbe ist wie meine (die Erinnerung wird klingeln, Sie werden sie snoozen, das wird ein Jahr lang so gehen), zahlen Sie die dreißig Dollar und hören auf, für immer an Kategorie 1 zu denken.
Beide Optionen lösen dasselbe Problem. Der Unterschied ist, ob Sie es einmal gelöst oder kontinuierlich gelöst haben wollen.
Was Sie Tatsächlich Für Die Anderen Vier Tun
Der Teil, den niemand schreiben will, weil er nicht in ein Abonnement passt. Die vier anderen Kategorien haben keinen Service. Sie haben Gewohnheiten. Keine von ihnen ist schwer. Alle sind kostenlos. Die meisten dauern ein Wochenende und dann nie wieder.
Marketing und Inferenz (Kategorie 2). Setzen Sie Ihre Werbe-ID zurück. Auf Android: Einstellungen → Datenschutz → Anzeigen → Werbe-ID zurücksetzen, dann "Werbe-ID löschen" einschalten, wenn Sie es haben. Auf iOS: Einstellungen → Datenschutz & Sicherheit → Tracking → aus, plus Apple Advertising → aus. Wechseln Sie zu Brave oder Firefox mit strengem Modus. Deaktivieren Sie Third-Party-Cookies überall. Das Inferenzprofil wird nicht gelöscht, es wird degradiert, und degradiert ist die tatsächliche Obergrenze hier. Hören Sie auf, Perfektion zu jagen.
Kreditauskunfteien (Kategorie 3). Kostenlose Kreditsperre bei allen drei: Equifax, Experian, TransUnion. Jede dauert etwa zehn Minuten online. Löscht Ihre Daten nicht, blockiert neue Kreditlinien, die in Ihrem Namen eröffnet werden, was das Bedrohungsmodell ist, das tatsächlich wichtig ist. Ziehen Sie Ihren kostenlosen Jahresbericht bei annualcreditreport.com (die einzige legale Seite, nicht die mit dem eingängigen Jingle, das ist ein bezahlter Service in Verkleidung). Bestreiten Sie jeden Fehler, den Sie finden. Seien Sie kleinlich dabei.
Risikominderung (Kategorie 4). Einmal im Jahr fordern Sie Ihren eigenen Hintergrundcheck-Bericht von LexisNexis und den größeren Verbraucherberichterstattungsagenturen an. Sie müssen ihn Ihnen rechtlich geben. Lesen Sie ihn. Bestreiten Sie das falsche Zeug. Wenn Sie nicht aktiv jobsuchen oder wohnungssuchen, frieren Sie den Bericht ein, damit niemand ihn ziehen kann.
Persönliche Gesundheit (Kategorie 5). Hören Sie auf anzunehmen, dass HIPAA Verbraucher-Wellness-Apps abdeckt. Tut es nicht. HIPAA deckt Ihren Arzt und Ihre Versicherungsgesellschaft ab. Der Fitness-Tracker, die Meditations-App, die smarte Waage, die Perioden-Tracker, die smarte Zahnbürste (entschuldigen Sie, dass ich immer wieder auf die Zahnbürste zurückkomme, sie ist einfach so ein perfekter Bösewicht), all das ist unreguliert. Prüfen Sie Datenschutzrichtlinien, bevor Sie kaufen. Nach dem Kauf ist es meist zu spät.
Ich führte den ganzen Kategorie-1-Workflow als CLI-Befehl von meinem Terminal aus, weil für eine einmalige administrative Aufgabe ohne wiederkehrenden Zustand ein MCP-Server aufzusetzen für den Job übertrieben ist. Nichts davon passt in ein Abonnement. Das meiste ist ein Wochenende und nie wieder daran denken.
Die Asymmetrie, Die Niemand Einpreist
Das Angriff-Verteidigung-Verhältnis für persönliche Daten war nie schlechter, und fast niemand preist es ein.
Vierzehn Sekunden für einen Agenten, mich zu finden. Monate von Opt-outs, um einen Bruchteil dessen zu entfernen, was er fand. Eine Kategorie von fünf überhaupt entfernbar. Die anderen vier geschützt durch Reibung, die das Gesetz nie zu bieten beabsichtigte, und die KI-Agenten darauf ausgelegt sind zu auflösen.
Während mehr Leute ihre Kategorie 1 bereinigen, werden die Doxxer nicht aufhören. Sie werden eine Ebene tiefer gehen. Marketing-Makler haben Inferenzprofile, die Sie nicht vollständig löschen können. Risikominderungs-Makler haben Ihren Hintergrund. Kreditauskunfteien haben Ihr Finanzleben. Nichts davon ist heute von einem gelegentlichen Angreifer mit einer Google-Abfrage durchsuchbar. Alles davon ist von einem Agenten korrelierbar, der einen Breach-Dump lesen, ein LinkedIn querverweisen, ein paar öffentliche Aufzeichnungen scrapen und Sie an einem Nachmittag rekonstruieren kann. Sicherheitsforscher weisen seit dem Ledger-Breach letztes Jahr darauf hin: LLMs machen Breach-Zeiten-Makler-Zeiten-Personensuche trivial korrelierbar, für jeden, der bereit ist zu fragen.
Ich sage das nicht voraus. Ich beschreibe diesen Monat.
Vierzehn Sekunden für einen Agenten, mich zu finden. Monate und ein kleines Budget, um mich aus der einen Kategorie zu entfernen, die sich entfernen lässt.
Wenn jeder Kategorie 1 bereinigt, gehen die Doxxer eine Ebene tiefer. Vier andere Kategorien, bei denen kein Service der Welt helfen kann, und ein Agent, der die Korrelation für sie macht, während Sie schlafen.
Das Problem wird nicht gelöst. Es bewegt sich.
Quellen
- What DeleteMe and Incogni aren't telling you — Reject Convenience, Mai 2025. Das Fünf-Kategorien-Framework stammt aus diesem Video.
- CertiK 2025 Wrench Attacks Report, hier zusammengefasst. Zweiundsiebzig physische Angriffe auf Krypto-Inhaber 2025, fünfundsiebzig Prozent mehr als im Vorjahr.
- annualcreditreport.com — die tatsächliche kostenlose jährliche Kreditberichtsseite, die durch Bundesgesetz in den USA vorgeschrieben ist.
Dieser Artikel enthält Affiliate-Links. Ich kann eine kleine Provision verdienen, wenn Sie über sie kaufen.
(*) Das Cover ist KI-generiert. Keine Datenmakler wurden bei seiner Erstellung verletzt.