Pular para o conteúdo
← O malware e a internet oculta

Aula 6 de 7 · 7 min

A dark web: o que ela realmente é, e por que seus dados vão parar lá

Surface web, deep web, dark web: três coisas bem diferentes. Saiba o que a dark web realmente contém, como dados roubados chegam até ela e o que fazer quando os seus chegam.

A dark web costuma ser descrita como um enorme submundo criminoso escondido debaixo da internet. A realidade é ao mesmo tempo menor e mais comum. É uma pequena parte da internet que só pode ser acessada com um software especial, quase sempre o Tor, e que foi projetada para esconder quem mantém um site e quem o visita. Esse anonimato protege dissidentes e denunciantes. Ele também atrai mercados criminosos, e é por isso que seus dados roubados podem passar por lá.

Superfície, profunda e escura: três coisas diferentes

CamadaO que éExemplos
Surface webPáginas que os buscadores indexam e que qualquer pessoa pode abrirSites de notícias, blogs públicos, páginas de lojas
Deep webTudo o que fica atrás de um login ou não é indexado pelos buscadores; a maior parte da web, e quase sempre inofensivaSua caixa de entrada de e-mail, o internet banking, pastas privadas na nuvem, intranets de empresas
Dark webSites acessíveis só por redes de anonimato como o Tor, com endereços terminados em .onionCaixas seguras para jornalistas receberem documentos, versões de sites de notícias que respeitam a privacidade, e também fóruns e mercados criminosos

Deep web e dark web são muitas vezes confundidas. Sua caixa de entrada faz parte da deep web simplesmente por ser privada; não há nada de sombrio nela. A dark web é definida pela tecnologia usada para acessá-la e pelo anonimato que ela oferece.

O que realmente existe lá

Algumas organizações conhecidas mantêm versões .onion oficiais dos seus sites para que pessoas em países com censura ou vigilância possam acessá-las com segurança. Várias redações usam sistemas de envio seguro baseados em onion para receber documentos de fontes. Ao mesmo tempo, fóruns e mercados criminosos usam o mesmo anonimato para negociar drogas, dados roubados, ferramentas e serviços de hacking. Autoridades, incluindo a Europol, derrubam esses mercados com frequência, e novos aparecem. Muitas das coisas “assustadoras” que as pessoas contam são golpes: quem compra na dark web muitas vezes é, ele próprio, vítima de fraude.

Como seus dados vão parar lá

  • Vazamentos de dados: uma empresa que você usa é invadida, e o banco de dados de clientes (e-mails, senhas, endereços, às vezes mais) é vendido ou vazado.
  • Infostealers: um software malicioso no computador de alguém coleta senhas salvas e cookies de sessão; os “logs” roubados são vendidos no atacado.
  • Vazamentos de ransomware: grupos que praticam dupla extorsão publicam dados roubados de empresas nos próprios sites de vazamento quando as vítimas se recusam a pagar.
  • Kits de phishing: páginas de login falsas coletam credenciais que depois são revendidas.

O que acontece em seguida é quase todo automatizado. Criminosos juntam e-mails e senhas vazados em listas enormes e os testam em outros serviços, uma técnica chamada credential stuffing. Funciona porque muita gente reutiliza a mesma senha. Dados pessoais também são usados para deixar o phishing mais convincente: um golpista que sabe seu endereço e a loja em que você fez um pedido consegue escrever uma mensagem muito crível.

Como saber se você foi afetado

Você não precisa entrar na dark web para descobrir se seus dados vazaram, e não deve. Serviços como o Have I Been Pwned, mantido pelo pesquisador de segurança Troy Hunt, permitem verificar se o seu e-mail aparece em vazamentos conhecidos, e muitos gerenciadores de senhas já avisam quando uma senha salva aparece em um vazamento. Alguns serviços de “monitoramento da dark web” são úteis; outros vendem principalmente tranquilidade. A verificação gratuita e um bom gerenciador de senhas cobrem quase tudo de que uma pessoa precisa.

O que fazer quando seus dados vazaram

  • Troque a senha da conta afetada, e de todas as outras contas que usavam a mesma senha.
  • Use um gerenciador de senhas para que, daqui em diante, cada conta tenha a própria senha longa e aleatória.
  • Ative a autenticação de dois fatores, de preferência com chaves de acesso (passkeys) ou um app autenticador.
  • Desconfie ainda mais de mensagens que mencionem detalhes do vazamento; criminosos os usam para parecer legítimos.
  • Se dados financeiros ou de identidade vazaram, acompanhe seus extratos bancários e veja as proteções contra fraude que seu país oferece.

Anônimo não é o mesmo que intocável

O anonimato da dark web é forte, mas não é mágico. A polícia e agências internacionais como a Europol já derrubaram muitos mercados criminosos ao longo dos anos. Muitas vezes a tecnologia resistiu e as pessoas não: operadores e compradores foram identificados por erros cometidos em outros lugares, como um nome de usuário reutilizado, um e-mail pessoal, um endereço de entrega ou dinheiro rastreado ao passar entre criptomoedas e contas bancárias comuns. Para usuários comuns, a lição vale também no sentido contrário: visitar mercados criminosos por curiosidade não tem sentido e é arriscado. Há golpes por toda parte, e baixar qualquer coisa desses sites é um jeito garantido de infectar o seu próprio computador.

A ligação com o seu próprio computador

A maioria dos vazamentos acontece nos servidores de outras pessoas, e nada no seu Mac pode impedir que uma empresa seja invadida. O que você pode controlar é se o seu próprio computador vira uma fonte: um infostealer no seu Mac entrega suas senhas direto para o mercado. Manter o software atualizado, evitar apps piratas e observar o que se conecta à internet reduzem esse risco. O FireAI mostra quais apps enviam dados para onde e pode bloquear um app desconhecido antes da primeira conexão; as listas de ameaças opcionais também podem sinalizar conexões com servidores maliciosos conhecidos. Ele não consegue ver nem remover dados que já vazaram em outro lugar.

Para lembrar

  • A deep web é simplesmente tudo o que os buscadores não indexam, como sua caixa de entrada; a dark web é a pequena parte acessível só por redes de anonimato como o Tor.
  • A dark web hospeda tanto serviços legítimos de privacidade quanto mercados criminosos que negociam dados roubados.
  • Os dados chegam a esses mercados por vazamentos, infostealers, vazamentos de ransomware e phishing.
  • Verifique vazamentos com um serviço gratuito como o Have I Been Pwned, e nunca reutilize senhas.

Teste seus conhecimentos

  1. 1. As páginas do seu internet banking fazem parte de qual camada da web?

    • Da dark web
    • Da deep web: privada, atrás de um login e não indexada pelos buscadores — Certo.
    • Da surface web
    • De nenhuma: bancos não estão na web

    A deep web é tudo o que os buscadores não indexam, incluindo serviços com login. Ela é comum e quase sempre inofensiva.

  2. 2. Por que uma senha vazada de um site coloca suas outras contas em risco?

    • Os sites compartilham senhas entre si
    • Criminosos testam automaticamente pares de e-mail e senha vazados em outros serviços (credential stuffing), o que funciona quando as senhas são reutilizadas — Certo.
    • Senhas expiram quando vazam
    • Não coloca outras contas em risco

    O credential stuffing explora a reutilização de senhas. Uma senha única por conta impede que um único vazamento se espalhe.

  3. 3. Alguém oferece remover seus dados da dark web mediante pagamento. Qual é a situação mais provável?

    • Um serviço normal que funciona bem
    • Um golpe: dados copiados por criminosos não podem ser recuperados — Certo.
    • Um programa do governo
    • Uma exigência da lei de proteção de dados

    Depois que dados roubados foram copiados e vendidos, ninguém pode garantir sua remoção. Essas ofertas são uma fraude comum.

Praticar com o FireAI

Coloque esta lição em prática no seu próprio Mac.

Fontes

Coloque em prática no seu Mac

Teste todos os recursos grátis por 17 dias, sem cartão.

Baixar para Mac Docs