Lekcja 6 z 7 · 7 min
Dark web: czym naprawdę jest i dlaczego trafiają tam Twoje dane
Surface web, deep web i dark web to trzy bardzo różne rzeczy. Dowiedz się, co naprawdę jest w dark webie, jak trafiają tam skradzione dane i co zrobić, gdy trafią tam Twoje.
Dark web bywa opisywany jako ogromny przestępczy półświatek ukryty pod internetem. Rzeczywistość jest jednocześnie mniejsza i bardziej zwyczajna. To niewielka część internetu, do której dostaniesz się tylko za pomocą specjalnego oprogramowania, najczęściej Tora, i która została zaprojektowana tak, by ukrywać, kto prowadzi stronę i kto ją odwiedza. Ta anonimowość chroni dysydentów i sygnalistów. Przyciąga też przestępcze rynki i dlatego Twoje skradzione dane mogą tamtędy przechodzić.
Powierzchnia, głębia i ciemność: trzy różne rzeczy
| Warstwa | Czym jest | Przykłady |
|---|---|---|
| Surface web | Strony indeksowane przez wyszukiwarki, które każdy może otworzyć | Serwisy informacyjne, publiczne blogi, strony sklepów |
| Deep web | Wszystko, co jest za logowaniem lub nie jest indeksowane przez wyszukiwarki; większość sieci, w dużej mierze nieszkodliwa | Twoja skrzynka e-mail, bankowość internetowa, prywatne foldery w chmurze, firmowe intranety |
| Dark web | Strony dostępne tylko przez sieci anonimizujące, takie jak Tor, z adresami kończącymi się na .onion | Bezpieczne skrzynki dla dziennikarzy, dbające o prywatność kopie serwisów informacyjnych, a także przestępcze fora i rynki |
Deep web i dark web są często mylone. Twoja skrzynka e-mail należy do deep webu po prostu dlatego, że jest prywatna; nie ma w niej nic mrocznego. Dark web definiuje technologia, której używa się, by do niego dotrzeć, oraz anonimowość, jaką zapewnia.
Co tam naprawdę jest
Niektóre znane organizacje prowadzą oficjalne wersje .onion swoich stron, żeby ludzie w krajach z cenzurą lub inwigilacją mogli bezpiecznie do nich dotrzeć. Kilka redakcji korzysta z opartych na onion systemów bezpiecznego przekazywania dokumentów od źródeł. Jednocześnie przestępcze fora i targowiska wykorzystują tę samą anonimowość do handlu narkotykami, skradzionymi danymi, narzędziami hakerskimi i usługami. Organy ścigania, w tym Europol, regularnie likwidują takie rynki, a w ich miejsce pojawiają się nowe. Wiele „przerażających” historii to oszustwa: kupujący w dark webie sami często padają ofiarą oszustów.
Jak trafiają tam Twoje dane
- Wycieki danych: firma, z której usług korzystasz, zostaje zhakowana, a jej baza klientów (adresy e-mail, hasła, adresy, czasem więcej) zostaje sprzedana lub upubliczniona.
- Infostealery: szkodliwe programy na czyimś komputerze zbierają zapisane hasła i ciasteczka sesyjne; skradzione „logi” są sprzedawane hurtowo.
- Wycieki po atakach ransomware: grupy stosujące podwójne wymuszenie publikują skradzione dane firm na własnych stronach z wyciekami, gdy ofiary odmawiają zapłaty.
- Zestawy phishingowe: fałszywe strony logowania zbierają dane uwierzytelniające, które potem są odsprzedawane.
To, co dzieje się dalej, jest w większości zautomatyzowane. Przestępcy łączą wykradzione adresy e-mail i hasła w ogromne listy i próbują ich w innych serwisach; ta technika nazywa się credential stuffing. Działa, bo bardzo wiele osób używa tego samego hasła w wielu miejscach. Dane osobowe służą też do uwiarygodnienia phishingu: oszust, który zna Twój adres i sklep, w którym coś zamówiłeś, potrafi napisać bardzo przekonującą wiadomość.
Jak sprawdzić, czy to Ciebie dotyczy
Nie musisz wchodzić do dark webu, żeby sprawdzić, czy Twoje dane wyciekły, i nie powinieneś tego robić. Serwisy takie jak Have I Been Pwned, prowadzony przez badacza bezpieczeństwa Troya Hunta, pozwalają sprawdzić, czy Twój adres e-mail pojawia się w znanych wyciekach, a wiele menedżerów haseł ostrzega dziś, gdy zapisane hasło trafi do wycieku. Niektóre usługi „monitorowania dark webu” są przydatne; inne sprzedają głównie poczucie bezpieczeństwa. Bezpłatne sprawdzenie i dobry menedżer haseł pokrywają większość tego, czego potrzebuje osoba prywatna.
Co zrobić, gdy Twoje dane wyciekły
- Zmień hasło do konta, którego dotyczy wyciek, oraz do każdego innego konta, na którym używałeś tego samego hasła.
- Korzystaj z menedżera haseł, żeby od teraz każde konto miało własne długie, losowe hasło.
- Włącz uwierzytelnianie dwuskładnikowe, najlepiej z kluczami dostępu (passkeys) lub aplikacją uwierzytelniającą.
- Bądź szczególnie podejrzliwy wobec wiadomości, które wspominają szczegóły z wycieku; przestępcy używają ich, by wyglądać wiarygodnie.
- Jeśli wyciekły dane finansowe lub dane tożsamości, obserwuj wyciągi bankowe i sprawdź, jakie zabezpieczenia przed wyłudzeniami oferuje Twój kraj.
Anonimowy to nie to samo co nietykalny
Anonimowość dark webu jest silna, ale to nie magia. Policja i międzynarodowe agencje, takie jak Europol, zamknęły przez lata wiele przestępczych targowisk. Często technologia wytrzymała, a ludzie nie: operatorów i kupujących identyfikowano dzięki błędom popełnionym gdzie indziej, takim jak ponownie użyta nazwa użytkownika, prywatny adres e-mail, adres wysyłki czy pieniądze namierzone przy przepływie między kryptowalutami a zwykłymi kontami bankowymi. Dla zwykłych użytkowników lekcja działa też w drugą stronę: odwiedzanie przestępczych targowisk z ciekawości jest bezcelowe i ryzykowne. Oszustwa są tam wszędzie, a pobranie czegokolwiek z takich stron to pewny sposób na zainfekowanie własnego komputera.
Związek z Twoim własnym komputerem
Większość wycieków ma miejsce na cudzych serwerach i nic na Twoim Macu nie powstrzyma włamania do firmy. To, na co masz wpływ, to czy Twój własny komputer stanie się źródłem: infostealer na Twoim Macu przekazuje Twoje hasła prosto na rynek. Aktualizowanie oprogramowania, unikanie crackowanych aplikacji i obserwowanie, co łączy się z internetem, zmniejszają to ryzyko. FireAI pokazuje, które aplikacje wysyłają dane i dokąd, i może zablokować nieznaną aplikację przed jej pierwszym połączeniem; opcjonalne listy zagrożeń mogą też oznaczać połączenia ze znanymi złośliwymi serwerami. FireAI nie widzi i nie usuwa danych, które już wyciekły gdzie indziej.
Najważniejsze
- Deep web to po prostu wszystko, czego nie indeksują wyszukiwarki, na przykład Twoja skrzynka; dark web to niewielka część dostępna tylko przez sieci anonimizujące, takie jak Tor.
- W dark webie działają zarówno legalne usługi chroniące prywatność, jak i przestępcze rynki handlujące skradzionymi danymi.
- Dane trafiają na te rynki przez wycieki, infostealery, wycieki po atakach ransomware i phishing.
- Sprawdzaj wycieki w bezpłatnym serwisie, takim jak Have I Been Pwned, i nigdy nie używaj tego samego hasła ponownie.
Sprawdź się
1. Do której warstwy sieci należą strony Twojej bankowości internetowej?
- Do dark webu
- Do deep webu: prywatne, za logowaniem i nieindeksowane przez wyszukiwarki — Dobrze.
- Do surface webu
- Do żadnej: banków nie ma w sieci
Deep web to wszystko, czego nie indeksują wyszukiwarki, w tym serwisy wymagające logowania. Jest zwyczajny i w większości nieszkodliwy.
2. Dlaczego hasło, które wyciekło z jednej strony, naraża Twoje pozostałe konta?
- Strony udostępniają sobie nawzajem hasła
- Przestępcy automatycznie próbują wykradzionych par e-mail i hasło w innych serwisach (credential stuffing), co działa, gdy hasła są używane wielokrotnie — Dobrze.
- Hasła wygasają po wycieku
- Nie naraża pozostałych kont
Credential stuffing wykorzystuje wielokrotne używanie haseł. Osobne hasło do każdego konta sprawia, że jeden wyciek się nie rozprzestrzenia.
3. Ktoś proponuje, że za opłatą usunie Twoje dane z dark webu. Jaka jest najbardziej prawdopodobna sytuacja?
- Zwykła usługa, która dobrze działa
- Oszustwo: danych skopiowanych przez przestępców nie da się wycofać — Dobrze.
- Program rządowy
- Wymóg przepisów o ochronie danych
Gdy skradzione dane zostały skopiowane i sprzedane, nikt nie może zagwarantować ich usunięcia. Takie oferty to popularne oszustwo.
Wypróbuj to z FireAI
Zastosuj tę lekcję w praktyce na swoim Macu.
- Reguły: aplikacja, strona, domena, IP albo zakres — na zawsze albo do restartu — Napisz regułę tak precyzyjną jak jeden adres albo tak szeroką jak cała domena.
- Mapa świata — Zobacz, dokąd naprawdę trafiają twoje dane, a nie tylko nazwę hosta, którą musiałbyś sam sprawdzić.
- Listy zagrożeń (opcjonalne) — Porównuj swój ruch z publicznymi danymi o zagrożeniach, nigdzie go nie wysyłając.
- Zbadaj połączenie — Decyduj mając przed sobą fakty, a nie niejasne ostrzeżenie.
- Tryby bezpieczeństwa: Dom, Kawiarnia, Paranoiczny, Pod atakiem — Dopasuj surowość FireAI do miejsca, w którym faktycznie jest twój Mac, jednym dotknięciem.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Źródła
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Zastosuj to na swoim Macu
Wypróbuj wszystkie funkcje za darmo przez 17 dni, bez karty.