Leksjon 6 av 7 · 7 min
Det mørke nettet: hva det egentlig er, og hvorfor dataene dine havner der
Overflatenettet, det dype nettet og det mørke nettet er tre svært forskjellige ting. Lær hva det mørke nettet faktisk inneholder, hvordan stjålne data havner der, og hva du kan gjøre når dine gjør det.
Det mørke nettet (dark web) beskrives ofte som en enorm kriminell underverden som skjuler seg under internett. Virkeligheten er både mindre og mer hverdagslig. Det er en liten del av internett som du bare når med spesiell programvare, som oftest Tor, og som er laget for å skjule hvem som driver et nettsted og hvem som besøker det. Den anonymiteten beskytter dissidenter og varslere. Den tiltrekker også kriminelle markeder, og derfor kan de stjålne dataene dine passere gjennom der.
Overflate, dypt og mørkt: tre forskjellige ting
| Lag | Hva det er | Eksempler |
|---|---|---|
| Overflatenettet | Sider som søkemotorer indekserer og som alle kan åpne | Nyhetsnettsteder, offentlige blogger, nettbutikksider |
| Det dype nettet (deep web) | Alt som ligger bak en innlogging eller ikke indekseres av søkemotorer; mesteparten av nettet, og stort sett ufarlig | E-postinnboksen din, nettbanken, private skymapper, bedrifters intranett |
| Det mørke nettet (dark web) | Nettsteder som bare kan nås via anonymitetsnettverk som Tor, med adresser som slutter på .onion | Sikre postkasser for journalister, personvernvennlige speilsider av nyhetsnettsteder, og også kriminelle forum og markeder |
Det dype og det mørke nettet blandes ofte sammen. E-postinnboksen din er en del av det dype nettet rett og slett fordi den er privat; det er ingenting mørkt ved den. Det mørke nettet defineres av teknologien som brukes for å nå det, og av anonymiteten det gir.
Hva som faktisk finnes der
Noen kjente organisasjoner driver offisielle .onion-versjoner av nettstedene sine, slik at folk i land med sensur eller overvåking trygt kan nå dem. Flere redaksjoner bruker onion-baserte systemer for sikker innlevering av dokumenter fra kilder. Samtidig bruker kriminelle forum og markedsplasser den samme anonymiteten til å handle med narkotika, stjålne data, hackerverktøy og tjenester. Politi og myndigheter, blant dem Europol, tar jevnlig ned slike markeder, og nye dukker opp. Mye av det «skremmende» folk forteller om, er svindel: de som handler på det mørke nettet, blir selv ofte svindlet.
Slik havner dataene dine der
- Datalekkasjer: en bedrift du bruker, blir hacket, og kundedatabasen (e-postadresser, passord, adresser, noen ganger mer) blir solgt eller lekket.
- Infostealere: skadelig programvare på noens datamaskin samler inn lagrede passord og øktinformasjonskapsler; de stjålne «loggene» selges i store partier.
- Løsepengelekkasjer: grupper som driver dobbel utpressing, publiserer stjålne bedriftsdata på egne lekkasjesider når ofrene nekter å betale.
- Phishing-sett: falske innloggingssider samler inn påloggingsinformasjon som så selges videre.
Det som skjer videre, er stort sett automatisert. Kriminelle setter sammen lekkede e-postadresser og passord i enorme lister og prøver dem på andre tjenester, en teknikk som kalles credential stuffing. Det fungerer fordi så mange gjenbruker det samme passordet. Personopplysninger brukes også til å gjøre phishing mer overbevisende: en svindler som kjenner adressen din og butikken du bestilte fra, kan skrive en svært troverdig melding.
Slik sjekker du om du er rammet
Du trenger ikke å besøke det mørke nettet for å finne ut om dataene dine er lekket, og det bør du heller ikke. Tjenester som Have I Been Pwned, drevet av sikkerhetsforskeren Troy Hunt, lar deg sjekke om e-postadressen din finnes i kjente lekkasjer, og mange passordbehandlere varsler deg nå når et lagret passord dukker opp i en lekkasje. Noen tjenester for «overvåking av det mørke nettet» er nyttige; andre selger mest trygghetsfølelse. Den gratis sjekken og en god passordbehandler dekker det meste en privatperson trenger.
Hva du gjør når dataene dine er lekket
- Bytt passordet på den berørte kontoen, og på alle andre kontoer som brukte det samme passordet.
- Bruk en passordbehandler, slik at hver konto fra nå av får sitt eget lange, tilfeldige passord.
- Slå på tofaktorautentisering, helst med passnøkler eller en autentiseringsapp.
- Vær ekstra mistenksom mot meldinger som nevner detaljer fra lekkasjen; kriminelle bruker dem for å virke legitime.
- Har finansielle opplysninger eller identitetsopplysninger lekket, følg med på kontoutskriftene dine og sett deg inn i hvilke svindelbeskyttelser landet ditt tilbyr.
Anonym er ikke det samme som urørlig
Anonymiteten på det mørke nettet er sterk, men den er ikke magi. Politiet og internasjonale organer som Europol har stengt mange kriminelle markedsplasser gjennom årene. Ofte holdt teknologien, mens menneskene ikke gjorde det: operatører og kjøpere ble identifisert gjennom feil de gjorde andre steder, som et gjenbrukt brukernavn, en personlig e-postadresse, en leveringsadresse eller penger som ble sporet da de gikk mellom kryptovaluta og vanlige bankkontoer. For vanlige brukere gjelder lærdommen også motsatt vei: nysgjerrighetsbesøk på kriminelle markedsplasser er meningsløse og risikable. Svindel finnes overalt der, og å laste ned noe som helst fra slike nettsteder er en sikker måte å infisere din egen datamaskin på.
Koblingen til din egen datamaskin
De fleste lekkasjer skjer på andres servere, og ingenting på Mac-en din kan hindre at en bedrift blir hacket. Det du kan styre, er om din egen datamaskin blir en kilde: en infostealer på Mac-en din gir passordene dine rett til markedet. Å holde programvaren oppdatert, unngå knekte apper og følge med på hva som kobler seg til internett reduserer alle den risikoen. FireAI viser hvilke apper som sender data hvor, og kan blokkere en ukjent app før dens første tilkobling; de valgfrie trussellistene kan også flagge tilkoblinger til kjente ondsinnede servere. FireAI kan ikke se eller fjerne data som allerede er lekket andre steder.
Det viktigste
- Det dype nettet er rett og slett alt som søkemotorer ikke indekserer, som innboksen din; det mørke nettet er den lille delen som bare kan nås via anonymitetsnettverk som Tor.
- Det mørke nettet huser både legitime personverntjenester og kriminelle markeder som handler med stjålne data.
- Data når disse markedene gjennom datalekkasjer, infostealere, løsepengelekkasjer og phishing.
- Sjekk lekkasjer med en gratistjeneste som Have I Been Pwned, og gjenbruk aldri passord.
Test deg selv
1. Hvilket lag av nettet hører nettbanksidene dine til?
- Det mørke nettet
- Det dype nettet: privat, bak en innlogging og ikke indeksert av søkemotorer — Riktig.
- Overflatenettet
- Ingen: banker er ikke på nettet
Det dype nettet er alt som ikke indekseres av søkemotorer, inkludert tjenester med innlogging. Det er hverdagslig og stort sett ufarlig.
2. Hvorfor setter et lekket passord fra ett nettsted de andre kontoene dine i fare?
- Nettsteder deler passord med hverandre
- Kriminelle prøver automatisk lekkede par av e-post og passord på andre tjenester (credential stuffing), noe som fungerer når passord gjenbrukes — Riktig.
- Passord utløper når de lekker
- Det setter ikke andre kontoer i fare
Credential stuffing utnytter gjenbruk av passord. Et unikt passord per konto hindrer at én lekkasje sprer seg.
3. Noen tilbyr å fjerne dataene dine fra det mørke nettet mot betaling. Hva er den mest sannsynlige situasjonen?
- En vanlig tjeneste som fungerer godt
- Svindel: data som kriminelle har kopiert, kan ikke kalles tilbake — Riktig.
- Et offentlig program
- Et krav i personvernlovgivningen
Når stjålne data først er kopiert og solgt, kan ingen garantere at de fjernes. Slike tilbud er en vanlig svindel.
Prøv det med FireAI
Sett denne leksjonen ut i praksis på din egen Mac.
- Regler: app, nettsted, domene, IP eller et område, for alltid eller til du starter på nytt — Skriv en regel like presis som én adresse eller like bred som et helt domene.
- Verdenskartet — Se hvor dataene dine faktisk går, ikke bare et vertsnavn du måtte slå opp selv.
- Trussellister (valgfritt) — Sjekk trafikken din mot offentlige trusseldata uten å sende den noe sted.
- Undersøk en tilkobling — Bestem deg med fakta foran deg, ikke en vag advarsel.
- Sikkerhetsmoduser: Hjem, Kaffebar, Paranoid, Under angrep — Match FireAIs strenghet til hvor Mac-en din faktisk er, med ett trykk.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Kilder
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Ta det i bruk på din Mac
Prøv alle funksjonene gratis i 17 dager, uten kort.