Перейти до вмісту
← Шкідливі програми й прихований інтернет

Урок 6 з 7 · 7 хв

Даркнет: що це насправді і чому там опиняються ваші дані

Поверхневий, глибокий і темний веб — три зовсім різні речі. Дізнайтеся, що насправді є в даркнеті, як туди потрапляють украдені дані і що робити, якщо там опинилися ваші.

Даркнет часто описують як величезний злочинний світ, прихований під інтернетом. Реальність водночас менша й буденніша. Це невелика частина інтернету, до якої можна потрапити лише за допомогою спеціальних програм, найчастіше Tor, і яку задумано так, щоб приховувати, хто тримає сайт і хто його відвідує. Ця анонімність захищає дисидентів і викривачів. Вона ж приваблює злочинні ринки — тому ваші вкрадені дані можуть пройти крізь даркнет.

Поверхневий, глибокий і темний веб: три різні речі

ШарЩо цеПриклади
Поверхневий вебСторінки, які індексують пошуковики й може відкрити будь-хтоНовинні сайти, відкриті блоги, сторінки магазинів
Глибокий вебУсе, що за входом із паролем або не індексується пошуковиками; більша частина вебу, і здебільшого безневиннаВаша поштова скринька, інтернет-банк, особисті хмарні теки, внутрішні мережі компаній
ДаркнетСайти, доступні лише через мережі анонімності на кшталт Tor, з адресами на .onionЗахищені «поштові скриньки» для журналістів, дзеркала новинних сайтів для захисту приватності, а також злочинні форуми й ринки

Глибокий веб і даркнет часто плутають. Ваша поштова скринька належить до глибокого вебу просто тому, що вона закрита; нічого темного в ній немає. Даркнет визначається технологією, через яку до нього потрапляють, і анонімністю, яку вона дає.

Що там насправді

Деякі відомі організації мають офіційні .onion-версії своїх сайтів, щоб люди в країнах із цензурою чи стеженням могли безпечно до них дістатися. Кілька редакцій використовують захищені системи на основі onion для отримання документів від джерел. Водночас злочинні форуми й ринки користуються тією самою анонімністю, щоб торгувати наркотиками, украденими даними, інструментами й послугами для зламу. Правоохоронці, зокрема Європол, регулярно закривають такі ринки, і з’являються нові. Багато «жахів», про які розповідають, — шахрайство: покупці в даркнеті самі часто стають жертвами ошуканства.

Як туди потрапляють ваші дані

  • Витоки: компанію, послугами якої ви користуєтеся, зламують, і її клієнтську базу (адреси пошти, паролі, адреси, іноді більше) продають або викладають.
  • Інфостилери: шкідлива програма на чиємусь комп’ютері збирає збережені паролі й сесійні cookie; украдені «логи» продають гуртом.
  • Витоки вимагачів: групи, що практикують подвійне вимагання, публікують украдені дані компаній на власних сайтах, якщо жертви відмовляються платити.
  • Фішингові набори: підробні сторінки входу збирають облікові дані, які потім перепродають.

Далі все здебільшого автоматизовано. Злочинці об’єднують адреси й паролі, що витекли, у величезні списки й пробують їх на інших сервісах — це називається підстановкою облікових даних (credential stuffing). Це працює, бо дуже багато людей використовують той самий пароль. Особисті відомості також використовують, щоб фішингові повідомлення виглядали переконливіше: шахрай, який знає вашу адресу й магазин, де ви робили замовлення, може написати дуже правдоподібний лист.

Як перевірити, чи вас це зачепило

Щоб дізнатися, чи витекли ваші дані, не треба заходити в даркнет, і не варто. Сервіси на кшталт Have I Been Pwned, який веде дослідник безпеки Трой Гант, дають змогу перевірити, чи є ваша адреса пошти у відомих витоках, а багато менеджерів паролів тепер попереджають, коли збережений пароль з’являється у витоку. Деякі сервіси «моніторингу даркнету» корисні; інші здебільшого продають заспокоєння. Безкоштовна перевірка й добрий менеджер паролів покривають майже все, що потрібно приватній особі.

Що робити, якщо ваші дані витекли

  • Змініть пароль ураженого облікового запису та всіх інших, де використовувався той самий пароль.
  • Користуйтеся менеджером паролів, щоб відтепер кожен обліковий запис мав власний довгий випадковий пароль.
  • Увімкніть двофакторну автентифікацію, найкраще ключі доступу (passkeys) або застосунок-автентифікатор.
  • Будьте особливо підозріливі до повідомлень, де згадуються відомості з витоку: злочинці використовують їх, щоб здаватися справжніми.
  • Якщо витекли фінансові дані чи дані про особу, стежте за банківськими виписками й вивчіть засоби захисту від шахрайства, доступні у вашій країні.

Анонімний — не означає недоторканний

Анонімність даркнету сильна, але це не магія. Поліція й міжнародні агенції на кшталт Європолу за ці роки закрили безліч злочинних ринків. Часто технологія витримувала, а люди — ні: власників і покупців вираховували за помилками, зробленими деінде, — повторно використаним ніком, особистою адресою пошти, адресою доставки чи грошима, відстеженими під час переходу між криптовалютою й звичайними банківськими рахунками. Для звичайних користувачів урок працює й у зворотний бік: «екскурсії» на злочинні ринки з цікавості безглузді й ризиковані. Шахрайство там усюди, а завантаження будь-чого з таких сайтів — надійний спосіб заразити власний комп’ютер.

Зв’язок із вашим власним комп’ютером

Більшість витоків стається на чужих серверах, і ніщо на вашому Mac не завадить зламати компанію. Але ви можете контролювати, чи не стане джерелом ваш власний комп’ютер: інфостилер на вашому Mac віддає ваші паролі просто на ринок. Оновлення програм, відмова від зламаних застосунків і увага до того, що під’єднується до інтернету, знижують цей ризик. FireAI показує, які застосунки куди надсилають дані, і може заблокувати невідомий застосунок до його першого з’єднання; його додаткові списки загроз також можуть позначати з’єднання з відомими шкідливими серверами. Він не може побачити чи видалити дані, які вже витекли деінде.

Головне

  • Глибокий веб — це просто все, що не індексують пошуковики, як-от ваша поштова скринька; даркнет — невелика частина, доступна лише через мережі анонімності на кшталт Tor.
  • У даркнеті є й законні сервіси для захисту приватності, і злочинні ринки, що торгують украденими даними.
  • Дані потрапляють на ці ринки через витоки, інфостилери, публікації вимагачів і фішинг.
  • Перевіряйте витоки безкоштовним сервісом на кшталт Have I Been Pwned і ніколи не використовуйте паролі повторно.

Перевірте себе

  1. 1. До якого шару вебу належать сторінки вашого інтернет-банку?

    • До даркнету
    • До глибокого вебу: закриті, потребують входу й не індексуються пошуковиками — Правильно.
    • До поверхневого вебу
    • До жодного: банків немає у вебі

    Глибокий веб — це все, що не індексують пошуковики, зокрема сервіси з входом. Він буденний і здебільшого безневинний.

  2. 2. Чому пароль, що витік з одного сайту, ставить під загрозу інші ваші облікові записи?

    • Сайти діляться паролями один з одним
    • Злочинці автоматично пробують пари «адреса — пароль», що витекли, на інших сервісах (підстановка облікових даних), і це працює, коли паролі повторюються — Правильно.
    • Паролі спливають після витоку
    • Не ставить

    Підстановка облікових даних використовує повторне використання паролів. Унікальний пароль для кожного облікового запису не дає одному витоку поширитися.

  3. 3. Хтось пропонує за плату видалити ваші дані з даркнету. Що це, найімовірніше?

    • Звичайний сервіс, який добре працює
    • Шахрайство: дані, скопійовані злочинцями, неможливо відкликати — Правильно.
    • Державна програма
    • Вимога закону про захист даних

    Після того як украдені дані скопійовано й продано, ніхто не може гарантувати їхнього видалення. Такі пропозиції — поширене шахрайство.

Застосуйте на практиці з FireAI

Застосуйте цей урок на своєму Mac.

Джерела

Застосуйте це на своєму Mac

Усі функції безкоштовно на 17 днів, без банківської картки.

Завантажити для Mac Документація