Ders 6 / 7 · 7 dk
Karanlık ağ: gerçekte ne olduğu ve verileriniz neden oraya düşüyor
Yüzey ağ, derin ağ, karanlık ağ: birbirinden çok farklı üç şey. Karanlık ağda gerçekte ne olduğunu, çalınan verilerin oraya nasıl ulaştığını ve sizinkiler oraya düştüğünde ne yapabileceğinizi öğrenin.
Karanlık ağ çoğu zaman internetin altında saklanan uçsuz bucaksız bir suç dünyası olarak anlatılır. Gerçek hem daha küçük hem de daha sıradan. Yalnızca özel bir yazılımla, çoğunlukla Tor ile ulaşabileceğiniz ve bir siteyi kimin işlettiğini ve kimin ziyaret ettiğini gizlemek için tasarlanmış, internetin küçük bir parçasıdır. Bu anonimlik muhalifleri ve bilgi uçuranları korur. Suç pazarlarını da çeker; çalınan verilerinizin oradan geçebilmesinin nedeni budur.
Yüzey, derin ve karanlık: üç farklı şey
| Katman | Nedir | Örnekler |
|---|---|---|
| Yüzey ağ | Arama motorlarının dizinlediği ve herkesin açabildiği sayfalar | Haber siteleri, herkese açık bloglar, mağaza sayfaları |
| Derin ağ | Bir oturum açmanın arkasındaki veya arama motorlarınca dizinlenmeyen her şey; ağın büyük kısmı ve çoğunlukla zararsız | E-posta gelen kutunuz, internet bankacılığı, özel bulut klasörleri, şirket intranetleri |
| Karanlık ağ | Yalnızca Tor gibi anonimlik ağlarıyla ulaşılabilen, adresleri .onion ile biten siteler | Gazeteciler için güvenli belge kutuları, haber sitelerinin gizliliğe saygılı kopyaları ve ayrıca suç forumları ve pazarları |
Derin ağ ile karanlık ağ sık sık karıştırılır. E-posta gelen kutunuz sırf özel olduğu için derin ağın parçasıdır; onda karanlık hiçbir şey yoktur. Karanlık ağı tanımlayan, ona ulaşmak için kullanılan teknoloji ve sağladığı anonimliktir.
Orada gerçekte ne var
Bazı tanınmış kuruluşlar, sansür veya gözetim olan ülkelerdeki insanlar onlara güvenle ulaşabilsin diye sitelerinin resmî .onion sürümlerini işletir. Birçok haber odası, kaynaklardan belge almak için onion tabanlı güvenli belge sistemleri kullanır. Aynı zamanda suç forumları ve pazarlar da aynı anonimliği uyuşturucu, çalınmış veri, hackleme araçları ve hizmetleri ticareti için kullanır. Europol dahil kolluk kuvvetleri bu tür pazarları düzenli olarak kapatır ve yenileri ortaya çıkar. İnsanların anlattığı “korkunç” şeylerin çoğu dolandırıcılıktır: karanlık ağdaki alıcılar da sık sık dolandırıcılığın kurbanı olur.
Verileriniz oraya nasıl düşer
- Veri ihlalleri: kullandığınız bir şirket hacklenir ve müşteri veritabanı (e-postalar, şifreler, adresler, bazen daha fazlası) satılır veya sızdırılır.
- Bilgi hırsızları: birinin bilgisayarındaki kötü amaçlı yazılım kayıtlı şifreleri ve oturum çerezlerini toplar; çalınan “kayıtlar” toplu hâlde satılır.
- Fidye yazılımı sızıntıları: çifte şantaj uygulayan gruplar, kurbanlar ödemeyi reddettiğinde çalınan şirket verilerini kendi sızıntı sitelerinde yayınlar.
- Kimlik avı kitleri: sahte oturum açma sayfaları, daha sonra yeniden satılan kimlik bilgilerini toplar.
Sonrası büyük ölçüde otomatiktir. Suçlular sızdırılmış e-posta adreslerini ve şifreleri devasa listelerde birleştirir ve başka hizmetlerde dener; bu tekniğe kimlik bilgisi doldurma (credential stuffing) denir. İşe yarar, çünkü pek çok kişi aynı şifreyi tekrar kullanır. Kişisel bilgiler de kimlik avı mesajlarını daha inandırıcı yapmak için kullanılır: adresinizi ve sipariş verdiğiniz mağazayı bilen bir dolandırıcı çok inandırıcı bir mesaj yazabilir.
Etkilenip etkilenmediğinizi kontrol etmek
Verilerinizin sızıp sızmadığını öğrenmek için karanlık ağa girmeniz gerekmez ve girmemelisiniz. Güvenlik araştırmacısı Troy Hunt’ın işlettiği Have I Been Pwned gibi hizmetler, e-posta adresinizin bilinen ihlallerde yer alıp almadığını kontrol etmenizi sağlar; birçok parola yöneticisi de artık kayıtlı bir şifre bir sızıntıda görüldüğünde sizi uyarıyor. Bazı “karanlık ağ izleme” hizmetleri yararlıdır; diğerleri çoğunlukla gönül rahatlığı satar. Ücretsiz kontrol ve iyi bir parola yöneticisi, bir bireyin ihtiyacının çoğunu karşılar.
Verileriniz sızdığında ne yapmalı
- Etkilenen hesabın ve aynı şifreyi kullanan diğer tüm hesapların şifresini değiştirin.
- Bundan sonra her hesabın kendine ait uzun, rastgele bir şifresi olması için bir parola yöneticisi kullanın.
- İki aşamalı doğrulamayı açın; tercihen geçiş anahtarları (passkey) veya bir doğrulayıcı uygulama.
- İhlaldeki ayrıntılardan söz eden mesajlara karşı ekstra şüpheci olun; suçlular meşru görünmek için onları kullanır.
- Finansal veya kimlik verileri sızdıysa banka hesap hareketlerinizi izleyin ve ülkenizin sunduğu dolandırıcılık korumalarını değerlendirin.
Anonim olmak dokunulmaz olmak demek değildir
Karanlık ağın anonimliği güçlüdür ama sihir değildir. Polis ve Europol gibi uluslararası kurumlar yıllar içinde pek çok suç pazarını kapattı. Çoğu zaman teknoloji dayandı ama insanlar dayanmadı: işletenler ve alıcılar başka yerlerde yapılan hatalar yüzünden tespit edildi; tekrar kullanılmış bir kullanıcı adı, kişisel bir e-posta adresi, bir teslimat adresi veya kripto para ile sıradan banka hesapları arasında hareket ederken izlenen para gibi. Sıradan kullanıcılar için ders tersinden de geçerlidir: suç pazarlarına meraktan yapılan ziyaretler anlamsız ve risklidir. Orada her yer dolandırıcılıkla doludur ve bu tür sitelerden bir şey indirmek kendi bilgisayarınıza bulaştırmanın garantili bir yoludur.
Kendi bilgisayarınızla bağlantısı
Sızıntıların çoğu başkalarının sunucularında olur ve Mac’inizdeki hiçbir şey bir şirketin ihlal edilmesini engelleyemez. Denetleyebileceğiniz şey, kendi bilgisayarınızın bir kaynak olup olmadığıdır: Mac’inizdeki bir bilgi hırsızı şifrelerinizi doğrudan pazara teslim eder. Yazılımı güncel tutmak, kırılmış uygulamalardan kaçınmak ve internete neyin bağlandığını izlemek bu riski azaltır. FireAI hangi uygulamaların verileri nereye gönderdiğini gösterir ve bilinmeyen bir uygulamayı ilk bağlantısından önce engelleyebilir; isteğe bağlı tehdit listeleri de bilinen kötü amaçlı sunuculara giden bağlantıları işaretleyebilir. Başka bir yerde zaten sızmış verileri göremez veya kaldıramaz.
Akılda kalsın
- Derin ağ, gelen kutunuz gibi arama motorlarınca dizinlenmeyen her şeydir; karanlık ağ ise yalnızca Tor gibi anonimlik ağlarıyla ulaşılabilen küçük kısımdır.
- Karanlık ağ hem meşru gizlilik hizmetlerine hem de çalınan verilerin ticaretini yapan suç pazarlarına ev sahipliği yapar.
- Veriler bu pazarlara ihlaller, bilgi hırsızları, fidye yazılımı sızıntıları ve kimlik avı yoluyla ulaşır.
- İhlalleri Have I Been Pwned gibi ücretsiz bir hizmetle kontrol edin ve şifreleri asla tekrar kullanmayın.
Kendinizi sınayın
1. İnternet bankacılığı sayfalarınız ağın hangi katmanına aittir?
- Karanlık ağa
- Derin ağa: özel, bir oturum açmanın arkasında ve arama motorlarınca dizinlenmeyen — Doğru.
- Yüzey ağa
- Hiçbirine: bankalar ağda değildir
Derin ağ, oturum açılan hizmetler dahil, arama motorlarınca dizinlenmeyen her şeydir. Sıradan ve çoğunlukla zararsızdır.
2. Bir web sitesinden sızan bir şifre neden diğer hesaplarınızı riske atar?
- Web siteleri şifreleri birbirleriyle paylaşır
- Suçlular sızan e-posta ve şifre çiftlerini otomatik olarak başka hizmetlerde dener (kimlik bilgisi doldurma) ve şifreler tekrar kullanılınca bu işe yarar — Doğru.
- Şifreler sızınca geçerliliğini yitirir
- Riske atmaz
Kimlik bilgisi doldurma, şifrelerin tekrar kullanılmasından yararlanır. Her hesap için benzersiz bir şifre tek bir sızıntının yayılmasını durdurur.
3. Biri ücret karşılığında verilerinizi karanlık ağdan kaldırmayı teklif ediyor. En olası durum nedir?
- İyi çalışan normal bir hizmet
- Bir dolandırıcılık: suçluların kopyaladığı veriler geri çağrılamaz — Doğru.
- Bir devlet programı
- Veri koruma yasasının bir gereği
Çalınan veriler kopyalanıp satıldıktan sonra kimse onların kaldırılmasını garanti edemez. Bu teklifler yaygın bir dolandırıcılıktır.
FireAI ile uygulayın
Bu dersi kendi Mac’inizde uygulamaya koyun.
- Kurallar: uygulama, web sitesi, alan adı, IP veya bir aralık; sonsuza dek ya da yeniden başlatana kadar — Tek bir adres kadar kesin, ya da koca bir alan adı kadar geniş bir kural yazın.
- Dünya haritası — Kendinizin arayacağı bir ana bilgisayar adı değil, verilerinizin gerçekten nereye gittiğini görün.
- Tehdit listeleri (isteğe bağlı) — Trafiğinizi hiçbir yere göndermeden genel tehdit verilerine karşı kontrol edin.
- Bir bağlantıyı inceleyin — Belirsiz bir uyarı yerine, önünüzdeki gerçeklerle karar verin.
- Güvenlik modları: Ev, Kafe, Çok temkinli, Saldırı altında — FireAI’ın sıkılığını, Mac’inizin gerçekte bulunduğu yere tek dokunuşla uydurun.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Kaynaklar
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Mac’inizde uygulayın
Tüm özellikleri 17 gün ücretsiz deneyin, kart gerekmez.