Lektion 6 von 7 · 7 Min.
Das Darknet: was es wirklich ist und warum Ihre Daten dort landen
Oberflächen-Web, Deep Web, Darknet: drei sehr verschiedene Dinge. Erfahren Sie, was das Darknet tatsächlich enthält, wie gestohlene Daten dorthin gelangen und was Sie tun können, wenn Ihre dabei sind.
Das Darknet (englisch „dark web“) wird oft als riesige kriminelle Unterwelt unter dem Internet beschrieben. Die Wirklichkeit ist kleiner und gewöhnlicher. Es ist ein kleiner Teil des Internets, den man nur mit spezieller Software erreicht, meist Tor, und der dafür gebaut ist, zu verbergen, wer eine Seite betreibt und wer sie besucht. Diese Anonymität schützt Dissidenten und Whistleblower. Sie zieht aber auch kriminelle Märkte an, und deshalb können Ihre gestohlenen Daten dort durchlaufen.
Oberfläche, Deep Web, Darknet: drei verschiedene Dinge
| Schicht | Was es ist | Beispiele |
|---|---|---|
| Oberflächen-Web | Seiten, die Suchmaschinen indexieren und die jeder öffnen kann | Nachrichtenseiten, öffentliche Blogs, Shop-Seiten |
| Deep Web | Alles hinter einer Anmeldung oder nicht von Suchmaschinen erfasst; der größte Teil des Webs, und größtenteils harmlos | Ihr E-Mail-Postfach, Online-Banking, private Cloud-Ordner, das Intranet einer Firma |
| Darknet | Seiten, die nur über Anonymisierungsnetze wie Tor erreichbar sind, mit Adressen auf .onion | Sichere Briefkästen für Journalisten, datenschutzfreundliche Spiegel von Nachrichtenseiten, aber auch kriminelle Foren und Märkte |
Deep Web und Darknet werden oft verwechselt. Ihr E-Mail-Postfach gehört zum Deep Web, einfach weil es privat ist; dunkel ist daran nichts. Das Darknet wird durch die Technik bestimmt, mit der man es erreicht, und durch die Anonymität, die sie bietet.
Was dort tatsächlich zu finden ist
Einige bekannte Organisationen betreiben offizielle .onion-Versionen ihrer Seiten, damit Menschen in Ländern mit Zensur oder Überwachung sie sicher erreichen. Mehrere Redaktionen nutzen onion-basierte sichere Briefkästen, um Dokumente von Quellen zu empfangen. Gleichzeitig nutzen kriminelle Foren und Marktplätze dieselbe Anonymität, um mit Drogen, gestohlenen Daten, Hacking-Werkzeugen und Dienstleistungen zu handeln. Strafverfolgungsbehörden, darunter Europol, schalten solche Märkte regelmäßig ab, und neue entstehen. Vieles von dem „Grauenhaften“, das erzählt wird, ist Betrug: Darknet-Käufer werden selbst häufig betrogen.
Wie Ihre Daten dorthin gelangen
- Datenlecks: Ein Unternehmen, das Sie nutzen, wird gehackt, und seine Kundendatenbank (E-Mails, Passwörter, Adressen, manchmal mehr) wird verkauft oder veröffentlicht.
- Infostealer: Schädliche Software auf dem Computer von jemandem sammelt gespeicherte Passwörter und Sitzungs-Cookies; die gestohlenen „Logs“ werden in großen Mengen verkauft.
- Ransomware-Leaks: Gruppen mit doppelter Erpressung veröffentlichen gestohlene Firmendaten auf eigenen Leak-Seiten, wenn Opfer nicht zahlen.
- Phishing-Baukästen: Gefälschte Anmeldeseiten sammeln Zugangsdaten, die dann weiterverkauft werden.
Was danach passiert, ist größtenteils automatisiert. Kriminelle fügen geleakte E-Mail-Adressen und Passwörter zu riesigen Listen zusammen und probieren sie bei anderen Diensten aus, eine Technik namens Credential Stuffing. Sie funktioniert, weil so viele Menschen dasselbe Passwort mehrfach nutzen. Persönliche Angaben dienen außerdem dazu, Phishing glaubwürdiger zu machen: Ein Betrüger, der Ihre Adresse und den Shop kennt, bei dem Sie bestellt haben, kann eine sehr überzeugende Nachricht schreiben.
Prüfen, ob Sie betroffen sind
Sie müssen nicht ins Darknet gehen, um herauszufinden, ob Ihre Daten geleakt wurden, und Sie sollten es auch nicht. Dienste wie Have I Been Pwned, betrieben vom Sicherheitsforscher Troy Hunt, zeigen, ob Ihre E-Mail-Adresse in bekannten Lecks vorkommt, und viele Passwortmanager warnen inzwischen, wenn ein gespeichertes Passwort in einem Leck auftaucht. Manche „Darknet-Überwachungsdienste“ sind nützlich; andere verkaufen vor allem ein gutes Gefühl. Die kostenlose Prüfung und ein guter Passwortmanager decken das meiste ab, was ein Einzelner braucht.
Was zu tun ist, wenn Ihre Daten geleakt wurden
- Ändern Sie das Passwort des betroffenen Kontos und das aller anderen Konten, die dasselbe Passwort nutzten.
- Nutzen Sie einen Passwortmanager, damit jedes Konto künftig ein eigenes langes, zufälliges Passwort bekommt.
- Schalten Sie die Zwei-Faktor-Authentifizierung ein, am besten mit Passkeys oder einer Authenticator-App.
- Seien Sie besonders misstrauisch bei Nachrichten, die Details aus dem Leck erwähnen; Kriminelle nutzen sie, um seriös zu wirken.
- Wenn Finanz- oder Identitätsdaten geleakt wurden, prüfen Sie Ihre Kontoauszüge und informieren Sie sich über die Betrugsschutzmöglichkeiten in Ihrem Land.
Anonym heißt nicht unantastbar
Die Anonymität des Darknets ist stark, aber keine Magie. Polizei und internationale Behörden wie Europol haben über die Jahre viele kriminelle Marktplätze geschlossen. Oft hielt die Technik, aber die Menschen nicht: Betreiber und Käufer wurden über Fehler an anderer Stelle identifiziert, etwa einen wiederverwendeten Benutzernamen, eine private E-Mail-Adresse, eine Lieferadresse oder Geld, das beim Wechsel zwischen Kryptowährung und normalen Bankkonten verfolgt wurde. Für normale Nutzer gilt die Lehre auch umgekehrt: Neugierbesuche auf kriminellen Marktplätzen sind sinnlos und riskant. Betrug ist dort überall, und wer von solchen Seiten etwas herunterlädt, infiziert zuverlässig den eigenen Computer.
Die Verbindung zu Ihrem eigenen Computer
Die meisten Lecks passieren auf den Servern anderer, und nichts auf Ihrem Mac kann verhindern, dass eine Firma gehackt wird. Was Sie kontrollieren können, ist, dass Ihr eigener Computer nicht zur Quelle wird: Ein Infostealer auf Ihrem Mac liefert Ihre Passwörter direkt an den Markt. Software aktuell halten, geknackte Apps meiden und beobachten, was sich mit dem Internet verbindet, senkt dieses Risiko. FireAI zeigt, welche Apps Daten wohin schicken, und kann eine unbekannte App vor ihrer ersten Verbindung blockieren; seine optionalen Bedrohungslisten können zudem Verbindungen zu bekannten schädlichen Servern kennzeichnen. Daten, die anderswo bereits geleakt sind, kann es weder sehen noch entfernen.
Das Wichtigste
- Das Deep Web ist schlicht alles, was Suchmaschinen nicht indexieren, wie Ihr Postfach; das Darknet ist der kleine Teil, der nur über Anonymisierungsnetze wie Tor erreichbar ist.
- Das Darknet beherbergt sowohl legitime Datenschutzdienste als auch kriminelle Märkte, die mit gestohlenen Daten handeln.
- Daten gelangen dorthin über Lecks, Infostealer, Ransomware-Leaks und Phishing.
- Prüfen Sie Lecks mit einem kostenlosen Dienst wie Have I Been Pwned, und verwenden Sie Passwörter nie mehrfach.
Testen Sie sich
1. Zu welcher Schicht des Webs gehören die Seiten Ihres Online-Bankings?
- Zum Darknet
- Zum Deep Web: privat, hinter einer Anmeldung und nicht von Suchmaschinen indexiert — Richtig.
- Zum Oberflächen-Web
- Zu keiner: Banken sind nicht im Web
Das Deep Web umfasst alles, was Suchmaschinen nicht indexieren, einschließlich Diensten mit Anmeldung. Es ist gewöhnlich und größtenteils harmlos.
2. Warum gefährdet ein geleaktes Passwort einer Website auch Ihre anderen Konten?
- Websites teilen Passwörter untereinander
- Kriminelle probieren geleakte E-Mail-Passwort-Paare automatisch bei anderen Diensten aus (Credential Stuffing), was bei wiederverwendeten Passwörtern funktioniert — Richtig.
- Passwörter laufen ab, wenn sie geleakt werden
- Es gefährdet andere Konten nicht
Credential Stuffing nutzt Passwort-Wiederverwendung aus. Ein eigenes Passwort pro Konto verhindert, dass sich ein Leck ausbreitet.
3. Jemand bietet an, Ihre Daten gegen Gebühr aus dem Darknet zu entfernen. Was ist am wahrscheinlichsten?
- Ein normaler, gut funktionierender Dienst
- Betrug: Von Kriminellen kopierte Daten lassen sich nicht zurückholen — Richtig.
- Ein staatliches Programm
- Eine Pflicht aus dem Datenschutzrecht
Sind gestohlene Daten erst kopiert und verkauft, kann niemand ihre Löschung garantieren. Solche Angebote sind ein verbreiteter Betrug.
Mit FireAI ausprobieren
Wenden Sie diese Lektion auf Ihrem eigenen Mac an.
- Regeln: App, Website, Domain, IP oder ein Bereich, für immer oder bis zum Neustart — Schreiben Sie eine Regel, so präzise wie eine Adresse oder so weit gefasst wie eine ganze Domain.
- Die Weltkarte — Sehen Sie, wohin Ihre Daten tatsächlich gehen, statt nur einen Hostnamen, den Sie selbst nachschlagen müssten.
- Bedrohungslisten (optional) — Gleichen Sie Ihren Datenverkehr mit öffentlichen Bedrohungsdaten ab, ohne ihn irgendwohin zu senden.
- Eine Verbindung untersuchen — Entscheiden Sie mit den Fakten vor Augen, nicht mit einer vagen Warnung.
- Sicherheitsmodi: Zuhause, Coffee-Shop, Paranoid, Unter Angriff — Passen Sie FireAIs Strenge mit einem Tipp an den tatsächlichen Standort Ihres Macs an.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Quellen
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Setzen Sie es auf Ihrem Mac um
Teste alle Funktionen 17 Tage kostenlos, ohne Karte.