Урок 6 из 7 · 7 мин
Даркнет: что это на самом деле и почему там оказываются ваши данные
Поверхностный, глубокий и тёмный веб — три совершенно разные вещи. Узнайте, что на самом деле есть в даркнете, как туда попадают украденные данные и что делать, если там оказались ваши.
Даркнет часто описывают как огромный преступный мир, скрытый под интернетом. Реальность одновременно меньше и обыденнее. Это небольшая часть интернета, попасть в которую можно только с помощью специальных программ, чаще всего Tor, и которая задумана так, чтобы скрывать, кто держит сайт и кто его посещает. Эта анонимность защищает диссидентов и информаторов. Она же привлекает преступные рынки — поэтому ваши украденные данные могут пройти через даркнет.
Поверхностный, глубокий и тёмный веб: три разные вещи
| Слой | Что это | Примеры |
|---|---|---|
| Поверхностный веб | Страницы, которые индексируют поисковики и может открыть любой | Новостные сайты, открытые блоги, страницы магазинов |
| Глубокий веб | Всё, что за входом по паролю или не индексируется поисковиками; большая часть веба, и в основном безобидная | Ваш почтовый ящик, интернет-банк, личные облачные папки, внутренние сети компаний |
| Даркнет | Сайты, доступные только через сети анонимности вроде Tor, с адресами на .onion | Защищённые «почтовые ящики» для журналистов, зеркала новостных сайтов для защиты приватности, а также преступные форумы и рынки |
Глубокий веб и даркнет часто путают. Ваш почтовый ящик относится к глубокому вебу просто потому, что он закрыт; ничего тёмного в нём нет. Даркнет определяется технологией, через которую в него попадают, и анонимностью, которую она даёт.
Что там на самом деле
Некоторые известные организации держат официальные .onion-версии своих сайтов, чтобы люди в странах с цензурой или слежкой могли безопасно до них добраться. Несколько редакций используют защищённые системы на основе onion для получения документов от источников. В то же время преступные форумы и рынки пользуются той же анонимностью, чтобы торговать наркотиками, украденными данными, инструментами и услугами для взлома. Правоохранительные органы, в том числе Европол, регулярно закрывают такие рынки, и появляются новые. Многие «ужасы», о которых рассказывают, — мошенничество: покупатели в даркнете сами часто становятся жертвами обмана.
Как туда попадают ваши данные
- Утечки: компанию, услугами которой вы пользуетесь, взламывают, и её клиентскую базу (адреса почты, пароли, адреса, иногда больше) продают или выкладывают.
- Инфостилеры: вредоносная программа на чьём-то компьютере собирает сохранённые пароли и сессионные cookie; украденные «логи» продают оптом.
- Утечки вымогателей: группы, практикующие двойное вымогательство, публикуют украденные данные компаний на своих сайтах, если жертвы отказываются платить.
- Фишинговые наборы: поддельные страницы входа собирают учётные данные, которые затем перепродают.
Дальше всё в основном автоматизировано. Преступники объединяют утёкшие адреса и пароли в огромные списки и пробуют их на других сервисах — это называется подстановкой учётных данных (credential stuffing). Это работает, потому что очень многие используют один и тот же пароль. Личные сведения также используют, чтобы фишинговые сообщения выглядели убедительнее: мошенник, знающий ваш адрес и магазин, где вы делали заказ, может написать очень правдоподобное письмо.
Как проверить, затронуты ли вы
Чтобы узнать, утекли ли ваши данные, не нужно заходить в даркнет, и не стоит. Сервисы вроде Have I Been Pwned, который ведёт исследователь безопасности Трой Хант, позволяют проверить, есть ли ваш адрес почты в известных утечках, а многие менеджеры паролей теперь предупреждают, когда сохранённый пароль появляется в утечке. Некоторые сервисы «мониторинга даркнета» полезны; другие в основном продают успокоение. Бесплатная проверка и хороший менеджер паролей покрывают почти всё, что нужно частному лицу.
Что делать, если ваши данные утекли
- Смените пароль затронутой учётной записи и всех других, где использовался тот же пароль.
- Пользуйтесь менеджером паролей, чтобы отныне у каждой учётной записи был собственный длинный случайный пароль.
- Включите двухфакторную аутентификацию, лучше всего ключи доступа (passkeys) или приложение-аутентификатор.
- Будьте особенно подозрительны к сообщениям, в которых упоминаются сведения из утечки: преступники используют их, чтобы казаться настоящими.
- Если утекли финансовые данные или данные о личности, следите за банковскими выписками и изучите меры защиты от мошенничества, которые есть в вашей стране.
Анонимный — не значит неуязвимый
Анонимность даркнета сильна, но это не магия. Полиция и международные агентства вроде Европола за эти годы закрыли множество преступных рынков. Часто технология выдерживала, а люди — нет: владельцев и покупателей вычисляли по ошибкам, совершённым в другом месте, — повторно использованному нику, личному адресу почты, адресу доставки или деньгам, отслеженным при переходе между криптовалютой и обычными банковскими счетами. Для обычных пользователей урок работает и в обратную сторону: «экскурсии» на преступные рынки из любопытства бессмысленны и рискованны. Мошенничество там повсюду, а скачивание чего-либо с таких сайтов — надёжный способ заразить собственный компьютер.
Связь с вашим собственным компьютером
Большинство утечек происходит на чужих серверах, и ничто на вашем Mac не помешает взломать компанию. Но вы можете контролировать, не станет ли источником ваш собственный компьютер: инфостилер на вашем Mac отдаёт ваши пароли прямо на рынок. Обновления программ, отказ от взломанных приложений и внимание к тому, что подключается к интернету, снижают этот риск. FireAI показывает, какие приложения куда отправляют данные, и может заблокировать неизвестное приложение до его первого соединения; его дополнительные списки угроз также могут отмечать соединения с известными вредоносными серверами. Он не может увидеть или удалить данные, которые уже утекли где-то ещё.
Главное
- Глубокий веб — это просто всё, что не индексируют поисковики, например ваш почтовый ящик; даркнет — небольшая часть, доступная только через сети анонимности вроде Tor.
- В даркнете есть и законные сервисы для защиты приватности, и преступные рынки, торгующие украденными данными.
- Данные попадают на эти рынки через утечки, инфостилеры, публикации вымогателей и фишинг.
- Проверяйте утечки бесплатным сервисом вроде Have I Been Pwned и никогда не используйте пароли повторно.
Проверьте себя
1. К какому слою веба относятся страницы вашего интернет-банка?
- К даркнету
- К глубокому вебу: закрыты, требуют входа и не индексируются поисковиками — Верно.
- К поверхностному вебу
- Ни к какому: банков нет в вебе
Глубокий веб — это всё, что не индексируют поисковики, включая сервисы с входом. Он обыденный и в основном безобидный.
2. Почему утёкший с одного сайта пароль ставит под угрозу другие ваши учётные записи?
- Сайты делятся паролями друг с другом
- Преступники автоматически пробуют утёкшие пары «адрес — пароль» на других сервисах (подстановка учётных данных), и это работает, когда пароли повторяются — Верно.
- Пароли истекают после утечки
- Не ставит
Подстановка учётных данных пользуется повторным использованием паролей. Уникальный пароль для каждой учётной записи не даёт одной утечке распространиться.
3. Кто-то предлагает за плату удалить ваши данные из даркнета. Что это, скорее всего?
- Обычный сервис, который хорошо работает
- Мошенничество: скопированные преступниками данные нельзя отозвать — Верно.
- Государственная программа
- Требование закона о защите данных
После того как украденные данные скопированы и проданы, никто не может гарантировать их удаление. Такие предложения — распространённое мошенничество.
Примените на практике в FireAI
Примените этот урок на своём Mac.
- Правила: приложение, сайт, домен, IP или диапазон, навсегда или до перезагрузки — Напишите правило, точное как один адрес, или широкое как целый домен.
- Карта мира — Видьте, куда на самом деле уходят ваши данные, а не просто имя хоста, которое пришлось бы искать самостоятельно.
- Списки угроз (по желанию) — Сверяйте свой трафик с открытыми данными об угрозах, никуда его не отправляя.
- Исследовать подключение — Принимайте решение, опираясь на факты перед глазами, а не на смутное предупреждение.
- Режимы безопасности: Дом, Кофейня, Параноидальный, Под атакой — Подстройте строгость FireAI под реальное местоположение вашего Mac одним касанием.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Источники
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Примените это на своём Mac
Все функции бесплатно на 17 дней, без банковской карты.