Lektion 6 av 7 · 7 min
Dark web: vad det egentligen är, och varför dina uppgifter hamnar där
Ytwebben, deep web och dark web är tre mycket olika saker. Lär dig vad dark web faktiskt innehåller, hur stulna uppgifter hamnar där och vad du kan göra när dina gör det.
Dark web, eller mörka webben, beskrivs ofta som en väldig kriminell undre värld som gömmer sig under internet. Verkligheten är både mindre och mer vardaglig. Det är en liten del av internet som du bara når med särskild programvara, oftast Tor, och som är utformad för att dölja vem som driver en webbplats och vem som besöker den. Den anonymiteten skyddar dissidenter och visselblåsare. Den lockar också kriminella marknader, och därför kan dina stulna uppgifter passera där.
Yta, djup och mörker: tre olika saker
| Lager | Vad det är | Exempel |
|---|---|---|
| Ytwebben | Sidor som sökmotorer indexerar och som vem som helst kan öppna | Nyhetssajter, offentliga bloggar, butikssidor |
| Deep web | Allt bakom en inloggning eller som inte indexeras av sökmotorer; större delen av webben, och mestadels ofarligt | Din e-postinkorg, internetbanken, privata molnmappar, företags intranät |
| Dark web | Webbplatser som bara nås via anonymitetsnätverk som Tor, med adresser som slutar på .onion | Säkra brevlådor för journalister, integritetsvänliga speglingar av nyhetssajter, och även kriminella forum och marknader |
Deep web och dark web blandas ofta ihop. Din e-postinkorg är en del av deep web helt enkelt för att den är privat; det finns inget mörkt med den. Dark web definieras av den teknik som används för att nå den och av den anonymitet den ger.
Vad som faktiskt finns där
Vissa välkända organisationer driver officiella .onion-versioner av sina webbplatser så att människor i länder med censur eller övervakning kan nå dem säkert. Flera redaktioner använder onion-baserade system för säker inlämning av dokument från källor. Samtidigt använder kriminella forum och marknadsplatser samma anonymitet för att handla med droger, stulna uppgifter, hackerverktyg och tjänster. Polis och myndigheter, bland dem Europol, stänger regelbundet ner sådana marknader, och nya dyker upp. Mycket av det ”skrämmande” som folk berättar om är bedrägerier: de som handlar på dark web blir själva ofta lurade.
Så hamnar dina uppgifter där
- Dataintrång: ett företag du använder blir hackat, och dess kunddatabas (e-postadresser, lösenord, adresser, ibland mer) säljs eller läcker ut.
- Infostealers: skadlig programvara på någons dator samlar in sparade lösenord och sessionscookies; de stulna ”loggarna” säljs i stora partier.
- Ransomware-läckor: grupper som ägnar sig åt dubbel utpressning publicerar stulna företagsuppgifter på egna läcksajter när offren vägrar betala.
- Nätfiskekit: falska inloggningssidor samlar in inloggningsuppgifter som sedan säljs vidare.
Det som händer sedan är mestadels automatiserat. Brottslingar sätter ihop läckta e-postadresser och lösenord i enorma listor och provar dem på andra tjänster, en teknik som kallas credential stuffing. Det fungerar eftersom så många återanvänder samma lösenord. Personuppgifter används också för att göra nätfiske mer övertygande: en bedragare som vet din adress och vilken butik du beställt från kan skriva ett mycket trovärdigt meddelande.
Så kontrollerar du om du är drabbad
Du behöver inte besöka dark web för att ta reda på om dina uppgifter har läckt, och det ska du inte heller göra. Tjänster som Have I Been Pwned, som drivs av säkerhetsforskaren Troy Hunt, låter dig kontrollera om din e-postadress finns med i kända läckor, och många lösenordshanterare varnar nu när ett sparat lösenord dyker upp i en läcka. Vissa tjänster för ”bevakning av dark web” är användbara; andra säljer mest trygghetskänsla. Den kostnadsfria kontrollen och en bra lösenordshanterare täcker det mesta en privatperson behöver.
Vad du gör när dina uppgifter har läckt
- Byt lösenord på det drabbade kontot, och på alla andra konton som använde samma lösenord.
- Använd en lösenordshanterare så att varje konto från och med nu får sitt eget långa, slumpmässiga lösenord.
- Slå på tvåfaktorsautentisering, helst med nycklar (passkeys) eller en autentiseringsapp.
- Var extra misstänksam mot meddelanden som nämner detaljer från läckan; brottslingar använder dem för att verka legitima.
- Om ekonomiska uppgifter eller identitetsuppgifter har läckt, håll koll på dina kontoutdrag och ta reda på vilka bedrägeriskydd ditt land erbjuder.
Anonym är inte samma sak som oåtkomlig
Anonymiteten på dark web är stark, men den är ingen magi. Polisen och internationella organ som Europol har stängt många kriminella marknadsplatser genom åren. Ofta höll tekniken men inte människorna: operatörer och köpare identifierades genom misstag de gjort på andra ställen, som ett återanvänt användarnamn, en personlig e-postadress, en leveransadress eller pengar som spårades när de flyttades mellan kryptovaluta och vanliga bankkonton. För vanliga användare gäller lärdomen också åt andra hållet: nyfikenhetsbesök på kriminella marknadsplatser är meningslösa och riskabla. Bedrägerier finns överallt där, och att ladda ner något alls från sådana webbplatser är ett säkert sätt att infektera din egen dator.
Kopplingen till din egen dator
De flesta läckor sker på andras servrar, och inget på din Mac kan hindra att ett företag blir hackat. Det du kan påverka är om din egen dator blir en källa: en infostealer på din Mac lämnar dina lösenord direkt till marknaden. Att hålla programvaran uppdaterad, undvika knäckta appar och hålla koll på vad som ansluter till internet minskar den risken. FireAI visar vilka appar som skickar data vart och kan blockera en okänd app före dess första anslutning; de valfria hotlistorna kan också flagga anslutningar till kända skadliga servrar. FireAI kan inte se eller ta bort uppgifter som redan har läckt någon annanstans.
Viktigt att minnas
- Deep web är helt enkelt allt som sökmotorer inte indexerar, som din inkorg; dark web är den lilla del som bara nås via anonymitetsnätverk som Tor.
- Dark web rymmer både legitima integritetstjänster och kriminella marknader som handlar med stulna uppgifter.
- Uppgifter når de marknaderna genom dataintrång, infostealers, ransomware-läckor och nätfiske.
- Kontrollera läckor med en kostnadsfri tjänst som Have I Been Pwned, och återanvänd aldrig lösenord.
Testa dig själv
1. Vilket lager av webben tillhör dina internetbankssidor?
- Dark web
- Deep web: privat, bakom en inloggning och inte indexerat av sökmotorer — Rätt.
- Ytwebben
- Inget: banker finns inte på webben
Deep web är allt som inte indexeras av sökmotorer, inklusive tjänster med inloggning. Det är vardagligt och mestadels ofarligt.
2. Varför utsätter ett läckt lösenord från en webbplats dina andra konton för risk?
- Webbplatser delar lösenord med varandra
- Brottslingar provar automatiskt läckta par av e-post och lösenord på andra tjänster (credential stuffing), vilket fungerar när lösenord återanvänds — Rätt.
- Lösenord slutar gälla när de läcker
- Det utsätter inte andra konton för risk
Credential stuffing utnyttjar återanvända lösenord. Ett unikt lösenord per konto hindrar att en enda läcka sprider sig.
3. Någon erbjuder sig att ta bort dina uppgifter från dark web mot betalning. Vad är den mest sannolika situationen?
- En vanlig tjänst som fungerar bra
- Ett bedrägeri: uppgifter som brottslingar har kopierat kan inte kallas tillbaka — Rätt.
- Ett statligt program
- Ett krav enligt dataskyddslagstiftningen
När stulna uppgifter väl har kopierats och sålts kan ingen garantera att de tas bort. Sådana erbjudanden är ett vanligt bedrägeri.
Testa det med FireAI
Omsätt den här lektionen i praktiken på din egen Mac.
- Regler: app, webbplats, domän, IP eller ett intervall, för alltid eller tills du startar om — Skriv en regel lika precis som en adress eller lika bred som en hel domän.
- Världskartan — Se var din data faktiskt går, inte bara ett värdnamn du skulle behöva slå upp själv.
- Hotlistor (valfritt) — Kontrollera din trafik mot offentlig hotdata utan att skicka den någonstans.
- Undersök en anslutning — Bestäm dig med fakta framför dig, inte en vag varning.
- Säkerhetslägen: Hem, Café, Paranoia, Under attack — Matcha FireAIs stränghet till var din Mac faktiskt är, med ett tryck.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Källor
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Omsätt det på din Mac
Prova alla funktioner gratis i 17 dagar, inget kort behövs.