İçeriğe geç
← Kötü amaçlı yazılımlar ve gizli internet

Ders 6 / 7 · 7 dk

Karanlık ağ: gerçekte ne olduğu ve verileriniz neden oraya düşüyor

Yüzey ağ, derin ağ, karanlık ağ: birbirinden çok farklı üç şey. Karanlık ağda gerçekte ne olduğunu, çalınan verilerin oraya nasıl ulaştığını ve sizinkiler oraya düştüğünde ne yapabileceğinizi öğrenin.

Karanlık ağ çoğu zaman internetin altında saklanan uçsuz bucaksız bir suç dünyası olarak anlatılır. Gerçek hem daha küçük hem de daha sıradan. Yalnızca özel bir yazılımla, çoğunlukla Tor ile ulaşabileceğiniz ve bir siteyi kimin işlettiğini ve kimin ziyaret ettiğini gizlemek için tasarlanmış, internetin küçük bir parçasıdır. Bu anonimlik muhalifleri ve bilgi uçuranları korur. Suç pazarlarını da çeker; çalınan verilerinizin oradan geçebilmesinin nedeni budur.

Yüzey, derin ve karanlık: üç farklı şey

KatmanNedirÖrnekler
Yüzey ağArama motorlarının dizinlediği ve herkesin açabildiği sayfalarHaber siteleri, herkese açık bloglar, mağaza sayfaları
Derin ağBir oturum açmanın arkasındaki veya arama motorlarınca dizinlenmeyen her şey; ağın büyük kısmı ve çoğunlukla zararsızE-posta gelen kutunuz, internet bankacılığı, özel bulut klasörleri, şirket intranetleri
Karanlık ağYalnızca Tor gibi anonimlik ağlarıyla ulaşılabilen, adresleri .onion ile biten sitelerGazeteciler için güvenli belge kutuları, haber sitelerinin gizliliğe saygılı kopyaları ve ayrıca suç forumları ve pazarları

Derin ağ ile karanlık ağ sık sık karıştırılır. E-posta gelen kutunuz sırf özel olduğu için derin ağın parçasıdır; onda karanlık hiçbir şey yoktur. Karanlık ağı tanımlayan, ona ulaşmak için kullanılan teknoloji ve sağladığı anonimliktir.

Orada gerçekte ne var

Bazı tanınmış kuruluşlar, sansür veya gözetim olan ülkelerdeki insanlar onlara güvenle ulaşabilsin diye sitelerinin resmî .onion sürümlerini işletir. Birçok haber odası, kaynaklardan belge almak için onion tabanlı güvenli belge sistemleri kullanır. Aynı zamanda suç forumları ve pazarlar da aynı anonimliği uyuşturucu, çalınmış veri, hackleme araçları ve hizmetleri ticareti için kullanır. Europol dahil kolluk kuvvetleri bu tür pazarları düzenli olarak kapatır ve yenileri ortaya çıkar. İnsanların anlattığı “korkunç” şeylerin çoğu dolandırıcılıktır: karanlık ağdaki alıcılar da sık sık dolandırıcılığın kurbanı olur.

Verileriniz oraya nasıl düşer

  • Veri ihlalleri: kullandığınız bir şirket hacklenir ve müşteri veritabanı (e-postalar, şifreler, adresler, bazen daha fazlası) satılır veya sızdırılır.
  • Bilgi hırsızları: birinin bilgisayarındaki kötü amaçlı yazılım kayıtlı şifreleri ve oturum çerezlerini toplar; çalınan “kayıtlar” toplu hâlde satılır.
  • Fidye yazılımı sızıntıları: çifte şantaj uygulayan gruplar, kurbanlar ödemeyi reddettiğinde çalınan şirket verilerini kendi sızıntı sitelerinde yayınlar.
  • Kimlik avı kitleri: sahte oturum açma sayfaları, daha sonra yeniden satılan kimlik bilgilerini toplar.

Sonrası büyük ölçüde otomatiktir. Suçlular sızdırılmış e-posta adreslerini ve şifreleri devasa listelerde birleştirir ve başka hizmetlerde dener; bu tekniğe kimlik bilgisi doldurma (credential stuffing) denir. İşe yarar, çünkü pek çok kişi aynı şifreyi tekrar kullanır. Kişisel bilgiler de kimlik avı mesajlarını daha inandırıcı yapmak için kullanılır: adresinizi ve sipariş verdiğiniz mağazayı bilen bir dolandırıcı çok inandırıcı bir mesaj yazabilir.

Etkilenip etkilenmediğinizi kontrol etmek

Verilerinizin sızıp sızmadığını öğrenmek için karanlık ağa girmeniz gerekmez ve girmemelisiniz. Güvenlik araştırmacısı Troy Hunt’ın işlettiği Have I Been Pwned gibi hizmetler, e-posta adresinizin bilinen ihlallerde yer alıp almadığını kontrol etmenizi sağlar; birçok parola yöneticisi de artık kayıtlı bir şifre bir sızıntıda görüldüğünde sizi uyarıyor. Bazı “karanlık ağ izleme” hizmetleri yararlıdır; diğerleri çoğunlukla gönül rahatlığı satar. Ücretsiz kontrol ve iyi bir parola yöneticisi, bir bireyin ihtiyacının çoğunu karşılar.

Verileriniz sızdığında ne yapmalı

  • Etkilenen hesabın ve aynı şifreyi kullanan diğer tüm hesapların şifresini değiştirin.
  • Bundan sonra her hesabın kendine ait uzun, rastgele bir şifresi olması için bir parola yöneticisi kullanın.
  • İki aşamalı doğrulamayı açın; tercihen geçiş anahtarları (passkey) veya bir doğrulayıcı uygulama.
  • İhlaldeki ayrıntılardan söz eden mesajlara karşı ekstra şüpheci olun; suçlular meşru görünmek için onları kullanır.
  • Finansal veya kimlik verileri sızdıysa banka hesap hareketlerinizi izleyin ve ülkenizin sunduğu dolandırıcılık korumalarını değerlendirin.

Anonim olmak dokunulmaz olmak demek değildir

Karanlık ağın anonimliği güçlüdür ama sihir değildir. Polis ve Europol gibi uluslararası kurumlar yıllar içinde pek çok suç pazarını kapattı. Çoğu zaman teknoloji dayandı ama insanlar dayanmadı: işletenler ve alıcılar başka yerlerde yapılan hatalar yüzünden tespit edildi; tekrar kullanılmış bir kullanıcı adı, kişisel bir e-posta adresi, bir teslimat adresi veya kripto para ile sıradan banka hesapları arasında hareket ederken izlenen para gibi. Sıradan kullanıcılar için ders tersinden de geçerlidir: suç pazarlarına meraktan yapılan ziyaretler anlamsız ve risklidir. Orada her yer dolandırıcılıkla doludur ve bu tür sitelerden bir şey indirmek kendi bilgisayarınıza bulaştırmanın garantili bir yoludur.

Kendi bilgisayarınızla bağlantısı

Sızıntıların çoğu başkalarının sunucularında olur ve Mac’inizdeki hiçbir şey bir şirketin ihlal edilmesini engelleyemez. Denetleyebileceğiniz şey, kendi bilgisayarınızın bir kaynak olup olmadığıdır: Mac’inizdeki bir bilgi hırsızı şifrelerinizi doğrudan pazara teslim eder. Yazılımı güncel tutmak, kırılmış uygulamalardan kaçınmak ve internete neyin bağlandığını izlemek bu riski azaltır. FireAI hangi uygulamaların verileri nereye gönderdiğini gösterir ve bilinmeyen bir uygulamayı ilk bağlantısından önce engelleyebilir; isteğe bağlı tehdit listeleri de bilinen kötü amaçlı sunuculara giden bağlantıları işaretleyebilir. Başka bir yerde zaten sızmış verileri göremez veya kaldıramaz.

Akılda kalsın

  • Derin ağ, gelen kutunuz gibi arama motorlarınca dizinlenmeyen her şeydir; karanlık ağ ise yalnızca Tor gibi anonimlik ağlarıyla ulaşılabilen küçük kısımdır.
  • Karanlık ağ hem meşru gizlilik hizmetlerine hem de çalınan verilerin ticaretini yapan suç pazarlarına ev sahipliği yapar.
  • Veriler bu pazarlara ihlaller, bilgi hırsızları, fidye yazılımı sızıntıları ve kimlik avı yoluyla ulaşır.
  • İhlalleri Have I Been Pwned gibi ücretsiz bir hizmetle kontrol edin ve şifreleri asla tekrar kullanmayın.

Kendinizi sınayın

  1. 1. İnternet bankacılığı sayfalarınız ağın hangi katmanına aittir?

    • Karanlık ağa
    • Derin ağa: özel, bir oturum açmanın arkasında ve arama motorlarınca dizinlenmeyen — Doğru.
    • Yüzey ağa
    • Hiçbirine: bankalar ağda değildir

    Derin ağ, oturum açılan hizmetler dahil, arama motorlarınca dizinlenmeyen her şeydir. Sıradan ve çoğunlukla zararsızdır.

  2. 2. Bir web sitesinden sızan bir şifre neden diğer hesaplarınızı riske atar?

    • Web siteleri şifreleri birbirleriyle paylaşır
    • Suçlular sızan e-posta ve şifre çiftlerini otomatik olarak başka hizmetlerde dener (kimlik bilgisi doldurma) ve şifreler tekrar kullanılınca bu işe yarar — Doğru.
    • Şifreler sızınca geçerliliğini yitirir
    • Riske atmaz

    Kimlik bilgisi doldurma, şifrelerin tekrar kullanılmasından yararlanır. Her hesap için benzersiz bir şifre tek bir sızıntının yayılmasını durdurur.

  3. 3. Biri ücret karşılığında verilerinizi karanlık ağdan kaldırmayı teklif ediyor. En olası durum nedir?

    • İyi çalışan normal bir hizmet
    • Bir dolandırıcılık: suçluların kopyaladığı veriler geri çağrılamaz — Doğru.
    • Bir devlet programı
    • Veri koruma yasasının bir gereği

    Çalınan veriler kopyalanıp satıldıktan sonra kimse onların kaldırılmasını garanti edemez. Bu teklifler yaygın bir dolandırıcılıktır.

FireAI ile uygulayın

Bu dersi kendi Mac’inizde uygulamaya koyun.

Kaynaklar

Mac’inizde uygulayın

Tüm özellikleri 17 gün ücretsiz deneyin, kart gerekmez.

Mac için indir Belgeler