Перейти к содержимому
← Вредоносные программы и скрытый интернет

Урок 6 из 7 · 7 мин

Даркнет: что это на самом деле и почему там оказываются ваши данные

Поверхностный, глубокий и тёмный веб — три совершенно разные вещи. Узнайте, что на самом деле есть в даркнете, как туда попадают украденные данные и что делать, если там оказались ваши.

Даркнет часто описывают как огромный преступный мир, скрытый под интернетом. Реальность одновременно меньше и обыденнее. Это небольшая часть интернета, попасть в которую можно только с помощью специальных программ, чаще всего Tor, и которая задумана так, чтобы скрывать, кто держит сайт и кто его посещает. Эта анонимность защищает диссидентов и информаторов. Она же привлекает преступные рынки — поэтому ваши украденные данные могут пройти через даркнет.

Поверхностный, глубокий и тёмный веб: три разные вещи

СлойЧто этоПримеры
Поверхностный вебСтраницы, которые индексируют поисковики и может открыть любойНовостные сайты, открытые блоги, страницы магазинов
Глубокий вебВсё, что за входом по паролю или не индексируется поисковиками; большая часть веба, и в основном безобиднаяВаш почтовый ящик, интернет-банк, личные облачные папки, внутренние сети компаний
ДаркнетСайты, доступные только через сети анонимности вроде Tor, с адресами на .onionЗащищённые «почтовые ящики» для журналистов, зеркала новостных сайтов для защиты приватности, а также преступные форумы и рынки

Глубокий веб и даркнет часто путают. Ваш почтовый ящик относится к глубокому вебу просто потому, что он закрыт; ничего тёмного в нём нет. Даркнет определяется технологией, через которую в него попадают, и анонимностью, которую она даёт.

Что там на самом деле

Некоторые известные организации держат официальные .onion-версии своих сайтов, чтобы люди в странах с цензурой или слежкой могли безопасно до них добраться. Несколько редакций используют защищённые системы на основе onion для получения документов от источников. В то же время преступные форумы и рынки пользуются той же анонимностью, чтобы торговать наркотиками, украденными данными, инструментами и услугами для взлома. Правоохранительные органы, в том числе Европол, регулярно закрывают такие рынки, и появляются новые. Многие «ужасы», о которых рассказывают, — мошенничество: покупатели в даркнете сами часто становятся жертвами обмана.

Как туда попадают ваши данные

  • Утечки: компанию, услугами которой вы пользуетесь, взламывают, и её клиентскую базу (адреса почты, пароли, адреса, иногда больше) продают или выкладывают.
  • Инфостилеры: вредоносная программа на чьём-то компьютере собирает сохранённые пароли и сессионные cookie; украденные «логи» продают оптом.
  • Утечки вымогателей: группы, практикующие двойное вымогательство, публикуют украденные данные компаний на своих сайтах, если жертвы отказываются платить.
  • Фишинговые наборы: поддельные страницы входа собирают учётные данные, которые затем перепродают.

Дальше всё в основном автоматизировано. Преступники объединяют утёкшие адреса и пароли в огромные списки и пробуют их на других сервисах — это называется подстановкой учётных данных (credential stuffing). Это работает, потому что очень многие используют один и тот же пароль. Личные сведения также используют, чтобы фишинговые сообщения выглядели убедительнее: мошенник, знающий ваш адрес и магазин, где вы делали заказ, может написать очень правдоподобное письмо.

Как проверить, затронуты ли вы

Чтобы узнать, утекли ли ваши данные, не нужно заходить в даркнет, и не стоит. Сервисы вроде Have I Been Pwned, который ведёт исследователь безопасности Трой Хант, позволяют проверить, есть ли ваш адрес почты в известных утечках, а многие менеджеры паролей теперь предупреждают, когда сохранённый пароль появляется в утечке. Некоторые сервисы «мониторинга даркнета» полезны; другие в основном продают успокоение. Бесплатная проверка и хороший менеджер паролей покрывают почти всё, что нужно частному лицу.

Что делать, если ваши данные утекли

  • Смените пароль затронутой учётной записи и всех других, где использовался тот же пароль.
  • Пользуйтесь менеджером паролей, чтобы отныне у каждой учётной записи был собственный длинный случайный пароль.
  • Включите двухфакторную аутентификацию, лучше всего ключи доступа (passkeys) или приложение-аутентификатор.
  • Будьте особенно подозрительны к сообщениям, в которых упоминаются сведения из утечки: преступники используют их, чтобы казаться настоящими.
  • Если утекли финансовые данные или данные о личности, следите за банковскими выписками и изучите меры защиты от мошенничества, которые есть в вашей стране.

Анонимный — не значит неуязвимый

Анонимность даркнета сильна, но это не магия. Полиция и международные агентства вроде Европола за эти годы закрыли множество преступных рынков. Часто технология выдерживала, а люди — нет: владельцев и покупателей вычисляли по ошибкам, совершённым в другом месте, — повторно использованному нику, личному адресу почты, адресу доставки или деньгам, отслеженным при переходе между криптовалютой и обычными банковскими счетами. Для обычных пользователей урок работает и в обратную сторону: «экскурсии» на преступные рынки из любопытства бессмысленны и рискованны. Мошенничество там повсюду, а скачивание чего-либо с таких сайтов — надёжный способ заразить собственный компьютер.

Связь с вашим собственным компьютером

Большинство утечек происходит на чужих серверах, и ничто на вашем Mac не помешает взломать компанию. Но вы можете контролировать, не станет ли источником ваш собственный компьютер: инфостилер на вашем Mac отдаёт ваши пароли прямо на рынок. Обновления программ, отказ от взломанных приложений и внимание к тому, что подключается к интернету, снижают этот риск. FireAI показывает, какие приложения куда отправляют данные, и может заблокировать неизвестное приложение до его первого соединения; его дополнительные списки угроз также могут отмечать соединения с известными вредоносными серверами. Он не может увидеть или удалить данные, которые уже утекли где-то ещё.

Главное

  • Глубокий веб — это просто всё, что не индексируют поисковики, например ваш почтовый ящик; даркнет — небольшая часть, доступная только через сети анонимности вроде Tor.
  • В даркнете есть и законные сервисы для защиты приватности, и преступные рынки, торгующие украденными данными.
  • Данные попадают на эти рынки через утечки, инфостилеры, публикации вымогателей и фишинг.
  • Проверяйте утечки бесплатным сервисом вроде Have I Been Pwned и никогда не используйте пароли повторно.

Проверьте себя

  1. 1. К какому слою веба относятся страницы вашего интернет-банка?

    • К даркнету
    • К глубокому вебу: закрыты, требуют входа и не индексируются поисковиками — Верно.
    • К поверхностному вебу
    • Ни к какому: банков нет в вебе

    Глубокий веб — это всё, что не индексируют поисковики, включая сервисы с входом. Он обыденный и в основном безобидный.

  2. 2. Почему утёкший с одного сайта пароль ставит под угрозу другие ваши учётные записи?

    • Сайты делятся паролями друг с другом
    • Преступники автоматически пробуют утёкшие пары «адрес — пароль» на других сервисах (подстановка учётных данных), и это работает, когда пароли повторяются — Верно.
    • Пароли истекают после утечки
    • Не ставит

    Подстановка учётных данных пользуется повторным использованием паролей. Уникальный пароль для каждой учётной записи не даёт одной утечке распространиться.

  3. 3. Кто-то предлагает за плату удалить ваши данные из даркнета. Что это, скорее всего?

    • Обычный сервис, который хорошо работает
    • Мошенничество: скопированные преступниками данные нельзя отозвать — Верно.
    • Государственная программа
    • Требование закона о защите данных

    После того как украденные данные скопированы и проданы, никто не может гарантировать их удаление. Такие предложения — распространённое мошенничество.

Примените на практике в FireAI

Примените этот урок на своём Mac.

Источники

Примените это на своём Mac

Все функции бесплатно на 17 дней, без банковской карты.

Скачать для Mac Документация