الدرس 6 من 7 · 7 دقيقة
الويب المظلم: ما هو حقًا ولماذا تنتهي بياناتك هناك
الويب السطحي والعميق والمظلم ثلاثة أشياء مختلفة جدًا. تعرّف على ما يحويه الويب المظلم فعلًا، وكيف تصل إليه البيانات المسروقة، وما يمكنك فعله حين تصل بياناتك إليه.
كثيرًا ما يوصف الويب المظلم بأنه عالم إجرامي هائل مختبئ تحت الإنترنت. والواقع أصغر وأكثر عادية في آن. إنه جزء صغير من الإنترنت لا يمكنك بلوغه إلا ببرامج خاصة، أشهرها Tor، وقد صُمّم لإخفاء من يدير الموقع ومن يزوره. وهذه السرية تحمي المعارضين والمبلّغين عن المخالفات. لكنها تجتذب أيضًا الأسواق الإجرامية، ولهذا قد تمر بياناتك المسروقة عبره.
السطحي والعميق والمظلم: ثلاثة أشياء مختلفة
| الطبقة | ما هي | أمثلة |
|---|---|---|
| الويب السطحي | صفحات تفهرسها محركات البحث ويستطيع أي أحد فتحها | المواقع الإخبارية والمدونات العامة وصفحات المتاجر |
| الويب العميق | كل ما يقع خلف تسجيل الدخول أو لا تفهرسه محركات البحث؛ وهو معظم الويب، وغير ضار في أغلبه | صندوق بريدك الإلكتروني والخدمات المصرفية عبر الإنترنت ومجلداتك السحابية الخاصة وشبكات الشركات الداخلية |
| الويب المظلم | مواقع لا يمكن بلوغها إلا عبر شبكات إخفاء الهوية مثل Tor، بعناوين تنتهي بـ .onion | صناديق إيداع آمنة للصحفيين، ونسخ من مواقع إخبارية تحترم الخصوصية، وكذلك منتديات وأسواق إجرامية |
كثيرًا ما يُخلط بين الويب العميق والويب المظلم. فصندوق بريدك جزء من الويب العميق لمجرد أنه خاص؛ لا شيء مظلم فيه. أما الويب المظلم فيُعرَّف بالتقنية المستخدمة لبلوغه وبإخفاء الهوية الذي توفره.
ما الموجود هناك فعلًا
تدير بعض المؤسسات المعروفة نسخًا رسمية بعناوين .onion من مواقعها كي يتمكن الناس في البلدان التي تمارس الرقابة أو المراقبة من بلوغها بأمان. وتستخدم عدة غرف أخبار أنظمة إيداع آمنة قائمة على onion لتلقي الوثائق من مصادرها. وفي الوقت نفسه، تستخدم المنتديات والأسواق الإجرامية إخفاء الهوية ذاته للاتجار بالمخدرات والبيانات المسروقة وأدوات الاختراق وخدماته. وتغلق جهات إنفاذ القانون، ومنها يوروبول، مثل هذه الأسواق بانتظام، فتظهر أسواق جديدة. وكثير من الأشياء «المرعبة» التي يرويها الناس عمليات احتيال: فالمشترون في الويب المظلم هم أنفسهم ضحايا متكررون للاحتيال.
كيف تنتهي بياناتك هناك
- اختراقات البيانات: تُخترق شركة تتعامل معها، وتُباع قاعدة بيانات عملائها (عناوين البريد وكلمات المرور والعناوين، وأحيانًا أكثر) أو تُسرَّب.
- سارقو المعلومات: تجمع برمجية خبيثة على حاسوب شخص ما كلمات المرور المحفوظة وملفات تعريف ارتباط الجلسة؛ وتُباع «السجلات» المسروقة بالجملة.
- تسريبات برمجيات الفدية: تنشر العصابات التي تمارس الابتزاز المزدوج بيانات الشركات المسروقة على مواقع التسريب الخاصة بها حين يرفض الضحايا الدفع.
- عُدد التصيّد: تجمع صفحات تسجيل دخول مزيفة بيانات الاعتماد التي تُعاد بيعها لاحقًا.
ما يحدث بعد ذلك مؤتمت في معظمه. يجمع المجرمون عناوين البريد وكلمات المرور المسرّبة في قوائم ضخمة ويجرّبونها على خدمات أخرى، وهي تقنية تُسمّى حشو بيانات الاعتماد (credential stuffing). وتنجح لأن كثيرًا من الناس يعيدون استخدام كلمة المرور نفسها. وتُستخدم التفاصيل الشخصية أيضًا لجعل رسائل التصيّد أكثر إقناعًا: فالمحتال الذي يعرف عنوانك والمتجر الذي طلبت منه يستطيع كتابة رسالة مقنعة جدًا.
التحقق مما إذا كنت متأثرًا
لا تحتاج إلى زيارة الويب المظلم لتعرف إن كانت بياناتك قد تسرّبت، ولا ينبغي لك ذلك. فخدمات مثل Have I Been Pwned، التي يديرها الباحث الأمني تروي هانت، تتيح لك التحقق مما إذا كان عنوان بريدك يظهر في اختراقات معروفة، وكثير من مديري كلمات المرور ينبّهونك الآن حين تظهر كلمة مرور محفوظة في تسريب. بعض خدمات «مراقبة الويب المظلم» مفيدة؛ وأخرى تبيع الطمأنينة في الغالب. والتحقق المجاني مع مدير كلمات مرور جيد يغطيان معظم ما يحتاجه الفرد.
ماذا تفعل حين تتسرّب بياناتك
- غيّر كلمة مرور الحساب المتأثر، وكلمة مرور كل حساب آخر استخدم الكلمة نفسها.
- استخدم مدير كلمات مرور كي يحصل كل حساب من الآن على كلمة مرور طويلة وعشوائية خاصة به.
- فعّل المصادقة الثنائية، ويُفضَّل مفاتيح المرور (passkeys) أو تطبيق مصادقة.
- كن شديد الارتياب من الرسائل التي تذكر تفاصيل من الاختراق؛ فالمجرمون يستخدمونها ليبدوا مشروعين.
- إن تسرّبت بيانات مالية أو بيانات هوية، فراقب كشوف حسابك المصرفي وفكّر في وسائل الحماية من الاحتيال التي يوفرها بلدك.
إخفاء الهوية لا يعني الحصانة
إخفاء الهوية في الويب المظلم قوي، لكنه ليس سحرًا. فقد أغلقت الشرطة ووكالات دولية مثل يوروبول كثيرًا من الأسواق الإجرامية على مر السنين. وكثيرًا ما صمدت التقنية ولم يصمد البشر: إذ حُدّدت هوية المشغّلين والمشترين عبر أخطاء ارتُكبت في مكان آخر، مثل اسم مستخدم مكرّر، أو عنوان بريد شخصي، أو عنوان شحن، أو أموال تُتبّعت أثناء تنقلها بين العملات المشفّرة والحسابات المصرفية العادية. وبالنسبة للمستخدمين العاديين، ينطبق الدرس في الاتجاه المعاكس أيضًا: زيارات الفضول للأسواق الإجرامية بلا فائدة ومحفوفة بالمخاطر. فالاحتيال منتشر هناك في كل مكان، وتنزيل أي شيء من مثل هذه المواقع طريقة مضمونة لإصابة حاسوبك.
الصلة بحاسوبك أنت
تحدث معظم التسريبات على خوادم أشخاص آخرين، ولا شيء على جهاز Mac يستطيع منع اختراق شركة ما. ما تستطيع التحكم فيه هو ألا يصبح حاسوبك أنت مصدرًا: فسارق معلومات على جهاز Mac يسلّم كلمات مرورك مباشرة إلى السوق. إبقاء البرامج محدّثة، وتجنّب التطبيقات المقرصنة، ومراقبة ما يتصل بالإنترنت، كلها تقلل هذا الخطر. يُظهر FireAI أي التطبيقات ترسل البيانات وإلى أين، ويستطيع حظر تطبيق مجهول قبل اتصاله الأول؛ ويمكن لقوائم التهديدات الاختيارية فيه أيضًا تمييز الاتصالات بخوادم خبيثة معروفة. لكنه لا يستطيع رؤية بيانات تسرّبت في مكان آخر أو إزالتها.
أهم النقاط
- الويب العميق ببساطة كل ما لا تفهرسه محركات البحث، مثل صندوق بريدك؛ والويب المظلم هو الجزء الصغير الذي لا يُبلغ إلا عبر شبكات إخفاء الهوية مثل Tor.
- يستضيف الويب المظلم خدمات خصوصية مشروعة وأسواقًا إجرامية تتاجر بالبيانات المسروقة معًا.
- تصل البيانات إلى تلك الأسواق عبر الاختراقات وسارقي المعلومات وتسريبات برمجيات الفدية والتصيّد.
- تحقق من الاختراقات بخدمة مجانية مثل Have I Been Pwned، ولا تُعد استخدام كلمات المرور أبدًا.
اختبر نفسك
1. إلى أي طبقة من الويب تنتمي صفحات خدماتك المصرفية عبر الإنترنت؟
- الويب المظلم
- الويب العميق: خاصة وخلف تسجيل الدخول ولا تفهرسها محركات البحث — صحيح.
- الويب السطحي
- لا شيء: المصارف ليست على الويب
الويب العميق هو كل ما لا تفهرسه محركات البحث، بما في ذلك الخدمات التي تتطلب تسجيل الدخول. إنه عادي وغير ضار في معظمه.
2. لماذا تعرّض كلمة مرور مسرّبة من موقع واحد حساباتك الأخرى للخطر؟
- لأن المواقع تتشارك كلمات المرور فيما بينها
- لأن المجرمين يجرّبون تلقائيًا أزواج البريد وكلمات المرور المسرّبة على خدمات أخرى (حشو بيانات الاعتماد)، وهذا ينجح حين تُعاد كلمات المرور — صحيح.
- لأن كلمات المرور تنتهي صلاحيتها عند تسريبها
- لا تعرّضها للخطر
يستغل حشو بيانات الاعتماد إعادة استخدام كلمات المرور. وكلمة مرور فريدة لكل حساب تمنع تسريبًا واحدًا من الانتشار.
3. يعرض عليك شخص إزالة بياناتك من الويب المظلم مقابل رسوم. ما الوضع الأرجح؟
- خدمة عادية تعمل جيدًا
- احتيال: البيانات التي نسخها المجرمون لا يمكن استعادتها — صحيح.
- برنامج حكومي
- اشتراط يفرضه قانون حماية البيانات
بعد نسخ البيانات المسروقة وبيعها، لا يستطيع أحد ضمان إزالتها. وهذه العروض احتيال شائع.
جرّبها مع FireAI
طبّق هذا الدرس عمليًا على جهاز Mac الخاص بك.
- القواعد: تطبيق أو موقع أو نطاق أو IP أو نطاق عناوين، إلى الأبد أو حتى إعادة التشغيل — اكتب قاعدة دقيقة كعنوان واحد أو واسعة كنطاق كامل.
- خريطة العالم — اطّلع على الوجهة الحقيقية لبياناتك، لا مجرد اسم مضيف عليك البحث عنه بنفسك.
- قوائم التهديد (اختيارية) — قارن حركة بياناتك ببيانات تهديد عامة دون إرسالها إلى أي مكان.
- تحقيق في اتصال — قرّر بالاستناد إلى الحقائق أمامك، لا إلى تحذير مبهم.
- أوضاع الأمان: المنزل، المقهى، الحذر الشديد، تحت الهجوم — واءم صرامة FireAI مع مكان جهاز الـ Mac فعليًا، بلمسة واحدة.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
المصادر
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
طبّق ذلك على جهاز Mac الخاص بك
جرّب كل الميزات مجانًا لمدة 17 يومًا، دون بطاقة.