Przejdź do treści
← Złośliwe oprogramowanie i ukryty internet

Lekcja 6 z 7 · 7 min

Dark web: czym naprawdę jest i dlaczego trafiają tam Twoje dane

Surface web, deep web i dark web to trzy bardzo różne rzeczy. Dowiedz się, co naprawdę jest w dark webie, jak trafiają tam skradzione dane i co zrobić, gdy trafią tam Twoje.

Dark web bywa opisywany jako ogromny przestępczy półświatek ukryty pod internetem. Rzeczywistość jest jednocześnie mniejsza i bardziej zwyczajna. To niewielka część internetu, do której dostaniesz się tylko za pomocą specjalnego oprogramowania, najczęściej Tora, i która została zaprojektowana tak, by ukrywać, kto prowadzi stronę i kto ją odwiedza. Ta anonimowość chroni dysydentów i sygnalistów. Przyciąga też przestępcze rynki i dlatego Twoje skradzione dane mogą tamtędy przechodzić.

Powierzchnia, głębia i ciemność: trzy różne rzeczy

WarstwaCzym jestPrzykłady
Surface webStrony indeksowane przez wyszukiwarki, które każdy może otworzyćSerwisy informacyjne, publiczne blogi, strony sklepów
Deep webWszystko, co jest za logowaniem lub nie jest indeksowane przez wyszukiwarki; większość sieci, w dużej mierze nieszkodliwaTwoja skrzynka e-mail, bankowość internetowa, prywatne foldery w chmurze, firmowe intranety
Dark webStrony dostępne tylko przez sieci anonimizujące, takie jak Tor, z adresami kończącymi się na .onionBezpieczne skrzynki dla dziennikarzy, dbające o prywatność kopie serwisów informacyjnych, a także przestępcze fora i rynki

Deep web i dark web są często mylone. Twoja skrzynka e-mail należy do deep webu po prostu dlatego, że jest prywatna; nie ma w niej nic mrocznego. Dark web definiuje technologia, której używa się, by do niego dotrzeć, oraz anonimowość, jaką zapewnia.

Co tam naprawdę jest

Niektóre znane organizacje prowadzą oficjalne wersje .onion swoich stron, żeby ludzie w krajach z cenzurą lub inwigilacją mogli bezpiecznie do nich dotrzeć. Kilka redakcji korzysta z opartych na onion systemów bezpiecznego przekazywania dokumentów od źródeł. Jednocześnie przestępcze fora i targowiska wykorzystują tę samą anonimowość do handlu narkotykami, skradzionymi danymi, narzędziami hakerskimi i usługami. Organy ścigania, w tym Europol, regularnie likwidują takie rynki, a w ich miejsce pojawiają się nowe. Wiele „przerażających” historii to oszustwa: kupujący w dark webie sami często padają ofiarą oszustów.

Jak trafiają tam Twoje dane

  • Wycieki danych: firma, z której usług korzystasz, zostaje zhakowana, a jej baza klientów (adresy e-mail, hasła, adresy, czasem więcej) zostaje sprzedana lub upubliczniona.
  • Infostealery: szkodliwe programy na czyimś komputerze zbierają zapisane hasła i ciasteczka sesyjne; skradzione „logi” są sprzedawane hurtowo.
  • Wycieki po atakach ransomware: grupy stosujące podwójne wymuszenie publikują skradzione dane firm na własnych stronach z wyciekami, gdy ofiary odmawiają zapłaty.
  • Zestawy phishingowe: fałszywe strony logowania zbierają dane uwierzytelniające, które potem są odsprzedawane.

To, co dzieje się dalej, jest w większości zautomatyzowane. Przestępcy łączą wykradzione adresy e-mail i hasła w ogromne listy i próbują ich w innych serwisach; ta technika nazywa się credential stuffing. Działa, bo bardzo wiele osób używa tego samego hasła w wielu miejscach. Dane osobowe służą też do uwiarygodnienia phishingu: oszust, który zna Twój adres i sklep, w którym coś zamówiłeś, potrafi napisać bardzo przekonującą wiadomość.

Jak sprawdzić, czy to Ciebie dotyczy

Nie musisz wchodzić do dark webu, żeby sprawdzić, czy Twoje dane wyciekły, i nie powinieneś tego robić. Serwisy takie jak Have I Been Pwned, prowadzony przez badacza bezpieczeństwa Troya Hunta, pozwalają sprawdzić, czy Twój adres e-mail pojawia się w znanych wyciekach, a wiele menedżerów haseł ostrzega dziś, gdy zapisane hasło trafi do wycieku. Niektóre usługi „monitorowania dark webu” są przydatne; inne sprzedają głównie poczucie bezpieczeństwa. Bezpłatne sprawdzenie i dobry menedżer haseł pokrywają większość tego, czego potrzebuje osoba prywatna.

Co zrobić, gdy Twoje dane wyciekły

  • Zmień hasło do konta, którego dotyczy wyciek, oraz do każdego innego konta, na którym używałeś tego samego hasła.
  • Korzystaj z menedżera haseł, żeby od teraz każde konto miało własne długie, losowe hasło.
  • Włącz uwierzytelnianie dwuskładnikowe, najlepiej z kluczami dostępu (passkeys) lub aplikacją uwierzytelniającą.
  • Bądź szczególnie podejrzliwy wobec wiadomości, które wspominają szczegóły z wycieku; przestępcy używają ich, by wyglądać wiarygodnie.
  • Jeśli wyciekły dane finansowe lub dane tożsamości, obserwuj wyciągi bankowe i sprawdź, jakie zabezpieczenia przed wyłudzeniami oferuje Twój kraj.

Anonimowy to nie to samo co nietykalny

Anonimowość dark webu jest silna, ale to nie magia. Policja i międzynarodowe agencje, takie jak Europol, zamknęły przez lata wiele przestępczych targowisk. Często technologia wytrzymała, a ludzie nie: operatorów i kupujących identyfikowano dzięki błędom popełnionym gdzie indziej, takim jak ponownie użyta nazwa użytkownika, prywatny adres e-mail, adres wysyłki czy pieniądze namierzone przy przepływie między kryptowalutami a zwykłymi kontami bankowymi. Dla zwykłych użytkowników lekcja działa też w drugą stronę: odwiedzanie przestępczych targowisk z ciekawości jest bezcelowe i ryzykowne. Oszustwa są tam wszędzie, a pobranie czegokolwiek z takich stron to pewny sposób na zainfekowanie własnego komputera.

Związek z Twoim własnym komputerem

Większość wycieków ma miejsce na cudzych serwerach i nic na Twoim Macu nie powstrzyma włamania do firmy. To, na co masz wpływ, to czy Twój własny komputer stanie się źródłem: infostealer na Twoim Macu przekazuje Twoje hasła prosto na rynek. Aktualizowanie oprogramowania, unikanie crackowanych aplikacji i obserwowanie, co łączy się z internetem, zmniejszają to ryzyko. FireAI pokazuje, które aplikacje wysyłają dane i dokąd, i może zablokować nieznaną aplikację przed jej pierwszym połączeniem; opcjonalne listy zagrożeń mogą też oznaczać połączenia ze znanymi złośliwymi serwerami. FireAI nie widzi i nie usuwa danych, które już wyciekły gdzie indziej.

Najważniejsze

  • Deep web to po prostu wszystko, czego nie indeksują wyszukiwarki, na przykład Twoja skrzynka; dark web to niewielka część dostępna tylko przez sieci anonimizujące, takie jak Tor.
  • W dark webie działają zarówno legalne usługi chroniące prywatność, jak i przestępcze rynki handlujące skradzionymi danymi.
  • Dane trafiają na te rynki przez wycieki, infostealery, wycieki po atakach ransomware i phishing.
  • Sprawdzaj wycieki w bezpłatnym serwisie, takim jak Have I Been Pwned, i nigdy nie używaj tego samego hasła ponownie.

Sprawdź się

  1. 1. Do której warstwy sieci należą strony Twojej bankowości internetowej?

    • Do dark webu
    • Do deep webu: prywatne, za logowaniem i nieindeksowane przez wyszukiwarki — Dobrze.
    • Do surface webu
    • Do żadnej: banków nie ma w sieci

    Deep web to wszystko, czego nie indeksują wyszukiwarki, w tym serwisy wymagające logowania. Jest zwyczajny i w większości nieszkodliwy.

  2. 2. Dlaczego hasło, które wyciekło z jednej strony, naraża Twoje pozostałe konta?

    • Strony udostępniają sobie nawzajem hasła
    • Przestępcy automatycznie próbują wykradzionych par e-mail i hasło w innych serwisach (credential stuffing), co działa, gdy hasła są używane wielokrotnie — Dobrze.
    • Hasła wygasają po wycieku
    • Nie naraża pozostałych kont

    Credential stuffing wykorzystuje wielokrotne używanie haseł. Osobne hasło do każdego konta sprawia, że jeden wyciek się nie rozprzestrzenia.

  3. 3. Ktoś proponuje, że za opłatą usunie Twoje dane z dark webu. Jaka jest najbardziej prawdopodobna sytuacja?

    • Zwykła usługa, która dobrze działa
    • Oszustwo: danych skopiowanych przez przestępców nie da się wycofać — Dobrze.
    • Program rządowy
    • Wymóg przepisów o ochronie danych

    Gdy skradzione dane zostały skopiowane i sprzedane, nikt nie może zagwarantować ich usunięcia. Takie oferty to popularne oszustwo.

Wypróbuj to z FireAI

Zastosuj tę lekcję w praktyce na swoim Macu.

Źródła

Zastosuj to na swoim Macu

Wypróbuj wszystkie funkcje za darmo przez 17 dni, bez karty.

Pobierz na Maca Dokumentacja