Vai al contenuto
← Il malware e l’internet nascosto

Lezione 6 di 7 · 7 min

Il dark web: che cos’è davvero e perché i tuoi dati ci finiscono

Web di superficie, deep web e dark web: tre cose molto diverse. Scopri che cosa contiene davvero il dark web, come ci arrivano i dati rubati e che cosa fare quando ci sono i tuoi.

Il dark web viene spesso descritto come un immenso sottomondo criminale nascosto sotto internet. La realtà è più piccola e più ordinaria. È una piccola parte di internet raggiungibile solo con un software speciale, quasi sempre Tor, e progettata per nascondere chi gestisce un sito e chi lo visita. Quell’anonimato protegge dissidenti e whistleblower. Attira anche mercati criminali, ed è per questo che i tuoi dati rubati possono passare di lì.

Superficie, deep e dark: tre cose diverse

LivelloChe cos’èEsempi
Web di superficiePagine indicizzate dai motori di ricerca che chiunque può aprireSiti di notizie, blog pubblici, pagine dei negozi
Deep webTutto ciò che sta dietro un login o non è indicizzato; la maggior parte del web, quasi tutta innocuaLa tua casella di posta, l’home banking, cartelle private nel cloud, la intranet aziendale
Dark webSiti raggiungibili solo tramite reti di anonimato come Tor, con indirizzi che finiscono in .onionCanali sicuri per i giornalisti, copie di siti di informazione attente alla privacy, ma anche forum e mercati criminali

Deep web e dark web vengono spesso confusi. La tua casella di posta fa parte del deep web solo perché è privata; non ha niente di oscuro. Il dark web si definisce per la tecnologia con cui ci si accede e per l’anonimato che offre.

Che cosa c’è davvero

Alcune organizzazioni note mantengono versioni ufficiali .onion dei loro siti perché chi vive in paesi con censura o sorveglianza possa accedervi in sicurezza. Diverse redazioni usano sistemi di consegna sicura basati su onion per ricevere documenti dalle fonti. Allo stesso tempo, forum e mercati criminali usano lo stesso anonimato per commerciare droga, dati rubati, strumenti di hacking e servizi. Le forze dell’ordine, tra cui Europol, chiudono regolarmente questi mercati, e ne nascono di nuovi. Molte delle cose «spaventose» che si raccontano sono truffe: chi compra sul dark web è spesso vittima di frodi.

Come ci arrivano i tuoi dati

  • Violazioni di dati: un’azienda di cui sei cliente viene attaccata e il suo database clienti (email, password, indirizzi, a volte di più) viene venduto o diffuso.
  • Infostealer: software dannoso sul computer di qualcuno raccoglie password salvate e cookie di sessione; questi «log» rubati vengono venduti all’ingrosso.
  • Fughe da ransomware: i gruppi che praticano la doppia estorsione pubblicano i dati rubati alle aziende sui propri siti quando le vittime non pagano.
  • Kit di phishing: false pagine di login raccolgono credenziali che poi vengono rivendute.

Quello che succede dopo è in gran parte automatizzato. I criminali combinano email e password trapelate in elenchi enormi e le provano su altri servizi, una tecnica chiamata credential stuffing. Funziona perché moltissime persone riusano la stessa password. I dati personali servono anche a rendere il phishing più convincente: un truffatore che conosce il tuo indirizzo e il negozio dove hai comprato può scrivere un messaggio molto credibile.

Verificare se ti riguarda

Non serve entrare nel dark web per sapere se i tuoi dati sono trapelati, e non dovresti farlo. Servizi come Have I Been Pwned, gestito dal ricercatore di sicurezza Troy Hunt, permettono di controllare se la tua email compare in violazioni note, e molti gestori di password avvisano già quando una password salvata compare in una fuga di dati. Alcuni servizi di «monitoraggio del dark web» sono utili; altri vendono soprattutto tranquillità. Il controllo gratuito e un buon gestore di password coprono quasi tutto ciò che serve a un privato.

Che cosa fare quando i tuoi dati sono trapelati

  • Cambia la password dell’account colpito e quella di ogni account che usava la stessa.
  • Usa un gestore di password perché d’ora in poi ogni account abbia una password propria, lunga e casuale.
  • Attiva l’autenticazione a due fattori, meglio se con passkey o un’app di autenticazione.
  • Diffida soprattutto dei messaggi che citano dettagli della violazione; i criminali li usano per sembrare legittimi.
  • Se sono trapelati dati finanziari o d’identità, controlla i movimenti bancari e informati sulle tutele contro le frodi del tuo paese.

Anonimo non vuol dire intoccabile

L’anonimato del dark web è solido, ma non è magia. Polizia e agenzie internazionali come Europol hanno chiuso molti mercati criminali nel corso degli anni. Spesso la tecnologia ha retto e sono state le persone a sbagliare: gestori e acquirenti sono stati identificati per errori commessi altrove, come un nome utente riusato, un’email personale, un indirizzo di spedizione o denaro tracciato nel passaggio dalle criptovalute ai normali conti bancari. Per le persone comuni la lezione vale anche al contrario: le visite per curiosità ai mercati criminali sono inutili e rischiose. Lì le truffe sono ovunque, e scaricare qualsiasi cosa da quei siti è un modo sicuro per infettare il proprio computer.

Il legame con il tuo computer

La maggior parte delle fughe di dati avviene sui server di altri, e niente sul tuo Mac può impedire che un’azienda subisca una violazione. Quello che puoi controllare è che il tuo computer non diventi la fonte: un infostealer sul tuo Mac consegna le tue password direttamente al mercato. Tenere aggiornato il software, evitare le app piratate e controllare che cosa si connette a internet riducono questo rischio. FireAI mostra quali app inviano dati e dove, e può bloccare un’app sconosciuta prima della sua prima connessione; i suoi elenchi di minacce opzionali possono anche segnalare connessioni verso server dannosi noti. Non può vedere né cancellare dati già trapelati altrove.

Da ricordare

  • Il deep web è semplicemente tutto ciò che i motori di ricerca non indicizzano, come la tua posta; il dark web è la piccola parte raggiungibile solo tramite reti di anonimato come Tor.
  • Il dark web ospita sia servizi legittimi per la privacy sia mercati criminali che commerciano dati rubati.
  • I dati ci arrivano tramite violazioni, infostealer, fughe da ransomware e phishing.
  • Controlla le violazioni con un servizio gratuito come Have I Been Pwned e non riusare mai le password.

Mettiti alla prova

  1. 1. A quale livello del web appartengono le pagine del tuo home banking?

    • Al dark web
    • Al deep web: privato, dietro un login e non indicizzato dai motori di ricerca — Esatto.
    • Al web di superficie
    • A nessuno: le banche non sono sul web

    Il deep web è tutto ciò che i motori di ricerca non indicizzano, compresi i servizi con login. È ordinario e quasi tutto innocuo.

  2. 2. Perché una password trapelata da un sito mette a rischio i tuoi altri account?

    • I siti si scambiano le password
    • I criminali provano in automatico le coppie email e password trapelate su altri servizi (credential stuffing), il che funziona quando le password vengono riusate — Esatto.
    • Le password scadono quando trapelano
    • Non mette a rischio altri account

    Il credential stuffing sfrutta il riuso delle password. Una password unica per ogni account impedisce che una fuga di dati si allarghi.

  3. 3. Qualcuno si offre di cancellare i tuoi dati dal dark web a pagamento. Che cosa è più probabile?

    • Un servizio normale che funziona bene
    • Una truffa: i dati copiati dai criminali non si possono recuperare — Esatto.
    • Un programma del governo
    • Un obbligo previsto dalla legge sulla protezione dei dati

    Una volta copiati e venduti i dati rubati, nessuno può garantirne la cancellazione. Queste offerte sono una frode comune.

Mettilo in pratica con FireAI

Metti in pratica questa lezione sul tuo Mac.

Fonti

Mettilo in pratica sul tuo Mac

Prova tutte le funzioni gratis per 17 giorni, senza carta.

Scarica per Mac Guide