Aller au contenu
← Les logiciels malveillants et l’internet caché

Leçon 6 sur 7 · 7 min

Le dark web : ce qu’il est vraiment, et pourquoi vos données y finissent

Web de surface, web profond, dark web : trois choses très différentes. Découvrez ce que contient vraiment le dark web, comment des données volées y arrivent, et que faire quand les vôtres y sont.

On décrit souvent le dark web comme un immense monde criminel caché sous Internet. La réalité est à la fois plus petite et plus banale. C’est une petite partie d’Internet qu’on ne peut atteindre qu’avec un logiciel particulier, le plus souvent Tor, et qui a été conçue pour cacher qui gère un site et qui le visite. Cet anonymat protège des dissidents et des lanceurs d’alerte. Il attire aussi des marchés criminels, et c’est pourquoi vos données volées peuvent y transiter.

Surface, profond, dark : trois choses différentes

CoucheCe que c’estExemples
Web de surfaceLes pages que les moteurs de recherche indexent et que tout le monde peut ouvrirSites d’actualité, blogs publics, pages de boutiques
Web profondTout ce qui est derrière une connexion ou non indexé ; la majeure partie du web, et en grande partie inoffensiveVotre boîte mail, votre banque en ligne, vos dossiers cloud privés, l’intranet d’une entreprise
Dark webDes sites accessibles seulement via des réseaux d’anonymat comme Tor, avec des adresses en .onionBoîtes de dépôt sécurisées pour journalistes, miroirs de sites d’information respectueux de la vie privée, mais aussi forums et marchés criminels

On confond souvent le web profond et le dark web. Votre boîte mail fait partie du web profond simplement parce qu’elle est privée ; elle n’a rien de sombre. Le dark web se définit par la technologie utilisée pour y accéder et par l’anonymat qu’elle procure.

Ce qu’on y trouve réellement

Certaines organisations connues proposent des versions .onion officielles de leurs sites pour que les habitants de pays pratiquant la censure ou la surveillance puissent y accéder en sécurité. Plusieurs rédactions utilisent des systèmes de dépôt sécurisé en .onion pour recevoir des documents de leurs sources. En même temps, des forums et des places de marché criminels utilisent le même anonymat pour échanger drogues, données volées, outils de piratage et services. Les forces de l’ordre, dont Europol, démantèlent régulièrement ces marchés, et de nouveaux apparaissent. Beaucoup des choses « terrifiantes » que l’on raconte sont des arnaques : les acheteurs du dark web sont eux-mêmes souvent victimes de fraude.

Comment vos données y arrivent

  • Les fuites de données : une entreprise que vous utilisez est piratée, et sa base clients (e-mails, mots de passe, adresses, parfois plus) est vendue ou publiée.
  • Les infostealers : un programme malveillant sur l’ordinateur de quelqu’un collecte les mots de passe enregistrés et les cookies de session ; ces « logs » volés sont vendus en gros.
  • Les fuites de rançongiciels : les groupes pratiquant la double extorsion publient les données d’entreprises volées sur leurs propres sites quand les victimes refusent de payer.
  • Les kits d’hameçonnage : de fausses pages de connexion récupèrent des identifiants qui sont ensuite revendus.

La suite est en grande partie automatisée. Les criminels combinent adresses e-mail et mots de passe fuités en immenses listes et les essaient sur d’autres services, une technique appelée credential stuffing (bourrage d’identifiants). Elle fonctionne parce que tant de gens réutilisent le même mot de passe. Les informations personnelles servent aussi à rendre l’hameçonnage plus crédible : un fraudeur qui connaît votre adresse et la boutique où vous avez commandé peut écrire un message très convaincant.

Vérifier si vous êtes concerné

Vous n’avez pas besoin d’aller sur le dark web pour savoir si vos données ont fuité, et vous ne devriez pas le faire. Des services comme Have I Been Pwned, géré par le chercheur en sécurité Troy Hunt, permettent de vérifier si votre adresse e-mail apparaît dans des fuites connues, et beaucoup de gestionnaires de mots de passe vous préviennent désormais quand un mot de passe enregistré apparaît dans une fuite. Certains services de « surveillance du dark web » sont utiles ; d’autres vendent surtout de la tranquillité d’esprit. La vérification gratuite et un bon gestionnaire de mots de passe couvrent l’essentiel des besoins d’un particulier.

Que faire quand vos données ont fuité

  • Changez le mot de passe du compte concerné, et celui de tous les autres comptes qui utilisaient le même mot de passe.
  • Utilisez un gestionnaire de mots de passe pour que chaque compte ait désormais son propre mot de passe long et aléatoire.
  • Activez la double authentification, de préférence avec des clés d’accès ou une appli d’authentification.
  • Soyez particulièrement méfiant face aux messages qui mentionnent des détails de la fuite ; les criminels s’en servent pour paraître légitimes.
  • Si des données financières ou d’identité ont fuité, surveillez vos relevés bancaires et renseignez-vous sur les protections contre la fraude de votre pays.

Anonyme ne veut pas dire intouchable

L’anonymat du dark web est solide, mais il n’a rien de magique. La police et des agences internationales comme Europol ont fermé de nombreux marchés criminels au fil des ans. Souvent, la technologie a tenu et ce sont les gens qui ont failli : opérateurs et acheteurs ont été identifiés grâce à des erreurs commises ailleurs, comme un pseudonyme réutilisé, une adresse e-mail personnelle, une adresse de livraison, ou de l’argent suivi lors de ses passages entre cryptomonnaie et comptes bancaires ordinaires. Pour les utilisateurs ordinaires, la leçon vaut aussi dans l’autre sens : visiter des marchés criminels par curiosité est inutile et risqué. Les arnaques y sont partout, et télécharger quoi que ce soit sur ces sites est un moyen sûr d’infecter son propre ordinateur.

Le lien avec votre propre ordinateur

La plupart des fuites se produisent sur les serveurs d’autres personnes, et rien sur votre Mac ne peut empêcher une entreprise d’être piratée. Ce que vous pouvez contrôler, c’est que votre propre ordinateur ne devienne pas une source : un infostealer sur votre Mac livre vos mots de passe directement au marché. Garder vos logiciels à jour, éviter les applis piratées et surveiller ce qui se connecte à Internet réduisent ce risque. FireAI montre quelles applis envoient des données et où, et peut bloquer une appli inconnue avant sa première connexion ; ses listes de menaces optionnelles peuvent aussi signaler des connexions vers des serveurs malveillants connus. Il ne peut ni voir ni supprimer des données qui ont déjà fuité ailleurs.

À retenir

  • Le web profond, c’est simplement tout ce que les moteurs de recherche n’indexent pas, comme votre boîte mail ; le dark web est la petite partie accessible seulement via des réseaux d’anonymat comme Tor.
  • Le dark web héberge à la fois des services légitimes de protection de la vie privée et des marchés criminels qui échangent des données volées.
  • Les données y arrivent par des fuites, des infostealers, des fuites de rançongiciels et l’hameçonnage.
  • Vérifiez les fuites avec un service gratuit comme Have I Been Pwned, et ne réutilisez jamais un mot de passe.

Vérifiez vos connaissances

  1. 1. Les pages de votre banque en ligne font partie de quelle couche du web ?

    • Le dark web
    • Le web profond : privé, derrière une connexion et non indexé par les moteurs de recherche — Exact.
    • Le web de surface
    • Aucune : les banques ne sont pas sur le web

    Le web profond est tout ce que les moteurs de recherche n’indexent pas, y compris les services où l’on se connecte. C’est ordinaire et en grande partie inoffensif.

  2. 2. Pourquoi un mot de passe fuité sur un site met-il vos autres comptes en danger ?

    • Les sites partagent leurs mots de passe entre eux
    • Les criminels essaient automatiquement les couples e-mail et mot de passe fuités sur d’autres services (credential stuffing), ce qui marche quand les mots de passe sont réutilisés — Exact.
    • Les mots de passe expirent quand ils fuient
    • Cela ne met pas les autres comptes en danger

    Le credential stuffing exploite la réutilisation des mots de passe. Un mot de passe unique par compte empêche une fuite de se propager.

  3. 3. Quelqu’un propose de supprimer vos données du dark web contre paiement. Quelle est la situation la plus probable ?

    • Un service normal qui fonctionne bien
    • Une arnaque : des données copiées par des criminels ne peuvent pas être récupérées — Exact.
    • Un programme gouvernemental
    • Une obligation liée à la protection des données

    Une fois des données volées copiées et vendues, personne ne peut garantir leur suppression. Ces offres sont une fraude courante.

À vous de jouer avec FireAI

Mettez cette leçon en pratique sur votre propre Mac.

Sources

Mettez-le en pratique sur votre Mac

Essayez toutes les fonctionnalités gratuitement pendant 17 jours, sans carte bancaire.

Télécharger pour Mac Docs