Zum Inhalt springen
← Schadsoftware und das verborgene Internet

Lektion 6 von 7 · 7 Min.

Das Darknet: was es wirklich ist und warum Ihre Daten dort landen

Oberflächen-Web, Deep Web, Darknet: drei sehr verschiedene Dinge. Erfahren Sie, was das Darknet tatsächlich enthält, wie gestohlene Daten dorthin gelangen und was Sie tun können, wenn Ihre dabei sind.

Das Darknet (englisch „dark web“) wird oft als riesige kriminelle Unterwelt unter dem Internet beschrieben. Die Wirklichkeit ist kleiner und gewöhnlicher. Es ist ein kleiner Teil des Internets, den man nur mit spezieller Software erreicht, meist Tor, und der dafür gebaut ist, zu verbergen, wer eine Seite betreibt und wer sie besucht. Diese Anonymität schützt Dissidenten und Whistleblower. Sie zieht aber auch kriminelle Märkte an, und deshalb können Ihre gestohlenen Daten dort durchlaufen.

Oberfläche, Deep Web, Darknet: drei verschiedene Dinge

SchichtWas es istBeispiele
Oberflächen-WebSeiten, die Suchmaschinen indexieren und die jeder öffnen kannNachrichtenseiten, öffentliche Blogs, Shop-Seiten
Deep WebAlles hinter einer Anmeldung oder nicht von Suchmaschinen erfasst; der größte Teil des Webs, und größtenteils harmlosIhr E-Mail-Postfach, Online-Banking, private Cloud-Ordner, das Intranet einer Firma
DarknetSeiten, die nur über Anonymisierungsnetze wie Tor erreichbar sind, mit Adressen auf .onionSichere Briefkästen für Journalisten, datenschutzfreundliche Spiegel von Nachrichtenseiten, aber auch kriminelle Foren und Märkte

Deep Web und Darknet werden oft verwechselt. Ihr E-Mail-Postfach gehört zum Deep Web, einfach weil es privat ist; dunkel ist daran nichts. Das Darknet wird durch die Technik bestimmt, mit der man es erreicht, und durch die Anonymität, die sie bietet.

Was dort tatsächlich zu finden ist

Einige bekannte Organisationen betreiben offizielle .onion-Versionen ihrer Seiten, damit Menschen in Ländern mit Zensur oder Überwachung sie sicher erreichen. Mehrere Redaktionen nutzen onion-basierte sichere Briefkästen, um Dokumente von Quellen zu empfangen. Gleichzeitig nutzen kriminelle Foren und Marktplätze dieselbe Anonymität, um mit Drogen, gestohlenen Daten, Hacking-Werkzeugen und Dienstleistungen zu handeln. Strafverfolgungsbehörden, darunter Europol, schalten solche Märkte regelmäßig ab, und neue entstehen. Vieles von dem „Grauenhaften“, das erzählt wird, ist Betrug: Darknet-Käufer werden selbst häufig betrogen.

Wie Ihre Daten dorthin gelangen

  • Datenlecks: Ein Unternehmen, das Sie nutzen, wird gehackt, und seine Kundendatenbank (E-Mails, Passwörter, Adressen, manchmal mehr) wird verkauft oder veröffentlicht.
  • Infostealer: Schädliche Software auf dem Computer von jemandem sammelt gespeicherte Passwörter und Sitzungs-Cookies; die gestohlenen „Logs“ werden in großen Mengen verkauft.
  • Ransomware-Leaks: Gruppen mit doppelter Erpressung veröffentlichen gestohlene Firmendaten auf eigenen Leak-Seiten, wenn Opfer nicht zahlen.
  • Phishing-Baukästen: Gefälschte Anmeldeseiten sammeln Zugangsdaten, die dann weiterverkauft werden.

Was danach passiert, ist größtenteils automatisiert. Kriminelle fügen geleakte E-Mail-Adressen und Passwörter zu riesigen Listen zusammen und probieren sie bei anderen Diensten aus, eine Technik namens Credential Stuffing. Sie funktioniert, weil so viele Menschen dasselbe Passwort mehrfach nutzen. Persönliche Angaben dienen außerdem dazu, Phishing glaubwürdiger zu machen: Ein Betrüger, der Ihre Adresse und den Shop kennt, bei dem Sie bestellt haben, kann eine sehr überzeugende Nachricht schreiben.

Prüfen, ob Sie betroffen sind

Sie müssen nicht ins Darknet gehen, um herauszufinden, ob Ihre Daten geleakt wurden, und Sie sollten es auch nicht. Dienste wie Have I Been Pwned, betrieben vom Sicherheitsforscher Troy Hunt, zeigen, ob Ihre E-Mail-Adresse in bekannten Lecks vorkommt, und viele Passwortmanager warnen inzwischen, wenn ein gespeichertes Passwort in einem Leck auftaucht. Manche „Darknet-Überwachungsdienste“ sind nützlich; andere verkaufen vor allem ein gutes Gefühl. Die kostenlose Prüfung und ein guter Passwortmanager decken das meiste ab, was ein Einzelner braucht.

Was zu tun ist, wenn Ihre Daten geleakt wurden

  • Ändern Sie das Passwort des betroffenen Kontos und das aller anderen Konten, die dasselbe Passwort nutzten.
  • Nutzen Sie einen Passwortmanager, damit jedes Konto künftig ein eigenes langes, zufälliges Passwort bekommt.
  • Schalten Sie die Zwei-Faktor-Authentifizierung ein, am besten mit Passkeys oder einer Authenticator-App.
  • Seien Sie besonders misstrauisch bei Nachrichten, die Details aus dem Leck erwähnen; Kriminelle nutzen sie, um seriös zu wirken.
  • Wenn Finanz- oder Identitätsdaten geleakt wurden, prüfen Sie Ihre Kontoauszüge und informieren Sie sich über die Betrugsschutzmöglichkeiten in Ihrem Land.

Anonym heißt nicht unantastbar

Die Anonymität des Darknets ist stark, aber keine Magie. Polizei und internationale Behörden wie Europol haben über die Jahre viele kriminelle Marktplätze geschlossen. Oft hielt die Technik, aber die Menschen nicht: Betreiber und Käufer wurden über Fehler an anderer Stelle identifiziert, etwa einen wiederverwendeten Benutzernamen, eine private E-Mail-Adresse, eine Lieferadresse oder Geld, das beim Wechsel zwischen Kryptowährung und normalen Bankkonten verfolgt wurde. Für normale Nutzer gilt die Lehre auch umgekehrt: Neugierbesuche auf kriminellen Marktplätzen sind sinnlos und riskant. Betrug ist dort überall, und wer von solchen Seiten etwas herunterlädt, infiziert zuverlässig den eigenen Computer.

Die Verbindung zu Ihrem eigenen Computer

Die meisten Lecks passieren auf den Servern anderer, und nichts auf Ihrem Mac kann verhindern, dass eine Firma gehackt wird. Was Sie kontrollieren können, ist, dass Ihr eigener Computer nicht zur Quelle wird: Ein Infostealer auf Ihrem Mac liefert Ihre Passwörter direkt an den Markt. Software aktuell halten, geknackte Apps meiden und beobachten, was sich mit dem Internet verbindet, senkt dieses Risiko. FireAI zeigt, welche Apps Daten wohin schicken, und kann eine unbekannte App vor ihrer ersten Verbindung blockieren; seine optionalen Bedrohungslisten können zudem Verbindungen zu bekannten schädlichen Servern kennzeichnen. Daten, die anderswo bereits geleakt sind, kann es weder sehen noch entfernen.

Das Wichtigste

  • Das Deep Web ist schlicht alles, was Suchmaschinen nicht indexieren, wie Ihr Postfach; das Darknet ist der kleine Teil, der nur über Anonymisierungsnetze wie Tor erreichbar ist.
  • Das Darknet beherbergt sowohl legitime Datenschutzdienste als auch kriminelle Märkte, die mit gestohlenen Daten handeln.
  • Daten gelangen dorthin über Lecks, Infostealer, Ransomware-Leaks und Phishing.
  • Prüfen Sie Lecks mit einem kostenlosen Dienst wie Have I Been Pwned, und verwenden Sie Passwörter nie mehrfach.

Testen Sie sich

  1. 1. Zu welcher Schicht des Webs gehören die Seiten Ihres Online-Bankings?

    • Zum Darknet
    • Zum Deep Web: privat, hinter einer Anmeldung und nicht von Suchmaschinen indexiert — Richtig.
    • Zum Oberflächen-Web
    • Zu keiner: Banken sind nicht im Web

    Das Deep Web umfasst alles, was Suchmaschinen nicht indexieren, einschließlich Diensten mit Anmeldung. Es ist gewöhnlich und größtenteils harmlos.

  2. 2. Warum gefährdet ein geleaktes Passwort einer Website auch Ihre anderen Konten?

    • Websites teilen Passwörter untereinander
    • Kriminelle probieren geleakte E-Mail-Passwort-Paare automatisch bei anderen Diensten aus (Credential Stuffing), was bei wiederverwendeten Passwörtern funktioniert — Richtig.
    • Passwörter laufen ab, wenn sie geleakt werden
    • Es gefährdet andere Konten nicht

    Credential Stuffing nutzt Passwort-Wiederverwendung aus. Ein eigenes Passwort pro Konto verhindert, dass sich ein Leck ausbreitet.

  3. 3. Jemand bietet an, Ihre Daten gegen Gebühr aus dem Darknet zu entfernen. Was ist am wahrscheinlichsten?

    • Ein normaler, gut funktionierender Dienst
    • Betrug: Von Kriminellen kopierte Daten lassen sich nicht zurückholen — Richtig.
    • Ein staatliches Programm
    • Eine Pflicht aus dem Datenschutzrecht

    Sind gestohlene Daten erst kopiert und verkauft, kann niemand ihre Löschung garantieren. Solche Angebote sind ein verbreiteter Betrug.

Mit FireAI ausprobieren

Wenden Sie diese Lektion auf Ihrem eigenen Mac an.

Quellen

Setzen Sie es auf Ihrem Mac um

Teste alle Funktionen 17 Tage kostenlos, ohne Karte.

Download für Mac Doku