El trashing o dumpster diving es una técnica que permite obtener y recopilar información privada. .[1][2] Es empleada principalmente por crackers (también conocidos como hackers de sombrero negro)[1] [2] [3] [4] [5] y periodistas,[6] aunque también para investigación privada.[7] La información obtenida puede variar desde nombres de usuario y claves, información personal y otras formas de información sensible.[1]
Se lleva a cabo revisando y recuperando documentos y archivos ubicados en la basura de la persona u organización a investigar. Es un delito informático poco conocido que se fundamenta principalmente en la obtención de ficheros eliminados por el usuario, quien cree haberse deshecho de éstos.
En función de la fuente de obtención de información existen tres tipos de Trashing:
Un descuido tan simple como trasladar a la papelera del ordenador documentos importantes o dejar un papel con una contraseña puede acarrear grandes consecuencias. Especialmente en el mundo empresarial, este tipo de descuidos pueden acabar suponiendo una grave pérdida de la empresa, que comprometen su seguridad.
Creación de protocolos de eliminación de datos y concienciación del conjunto de trabajadores.
De acuerdo a la legislación de Estados Unidos, cualquier documento con información médica debe ser quemado, triturado, o reciclado por un agente oficial. Sin embargo, la agrupación anti-abortista Operation Rescue había obtenido información mediante un anónimo que realizó trashing en clínicas que practican aborto. Con esa información, presentó una querella contra el Dr. Nareshkumar Patel, por recetar medicación anti-aborto a mujeres no embarazadas. Esto llevó a que en 2015 la ONG de periodismo ProPublica, investigue y denuncie que varias clínicas de Estados Unidos estaban violando la privacidad de sus pacientes al descartar registros médicos de forma insegura.[7]