Урок 6 з 7 · 7 хв
Даркнет: що це насправді і чому там опиняються ваші дані
Поверхневий, глибокий і темний веб — три зовсім різні речі. Дізнайтеся, що насправді є в даркнеті, як туди потрапляють украдені дані і що робити, якщо там опинилися ваші.
Даркнет часто описують як величезний злочинний світ, прихований під інтернетом. Реальність водночас менша й буденніша. Це невелика частина інтернету, до якої можна потрапити лише за допомогою спеціальних програм, найчастіше Tor, і яку задумано так, щоб приховувати, хто тримає сайт і хто його відвідує. Ця анонімність захищає дисидентів і викривачів. Вона ж приваблює злочинні ринки — тому ваші вкрадені дані можуть пройти крізь даркнет.
Поверхневий, глибокий і темний веб: три різні речі
| Шар | Що це | Приклади |
|---|---|---|
| Поверхневий веб | Сторінки, які індексують пошуковики й може відкрити будь-хто | Новинні сайти, відкриті блоги, сторінки магазинів |
| Глибокий веб | Усе, що за входом із паролем або не індексується пошуковиками; більша частина вебу, і здебільшого безневинна | Ваша поштова скринька, інтернет-банк, особисті хмарні теки, внутрішні мережі компаній |
| Даркнет | Сайти, доступні лише через мережі анонімності на кшталт Tor, з адресами на .onion | Захищені «поштові скриньки» для журналістів, дзеркала новинних сайтів для захисту приватності, а також злочинні форуми й ринки |
Глибокий веб і даркнет часто плутають. Ваша поштова скринька належить до глибокого вебу просто тому, що вона закрита; нічого темного в ній немає. Даркнет визначається технологією, через яку до нього потрапляють, і анонімністю, яку вона дає.
Що там насправді
Деякі відомі організації мають офіційні .onion-версії своїх сайтів, щоб люди в країнах із цензурою чи стеженням могли безпечно до них дістатися. Кілька редакцій використовують захищені системи на основі onion для отримання документів від джерел. Водночас злочинні форуми й ринки користуються тією самою анонімністю, щоб торгувати наркотиками, украденими даними, інструментами й послугами для зламу. Правоохоронці, зокрема Європол, регулярно закривають такі ринки, і з’являються нові. Багато «жахів», про які розповідають, — шахрайство: покупці в даркнеті самі часто стають жертвами ошуканства.
Як туди потрапляють ваші дані
- Витоки: компанію, послугами якої ви користуєтеся, зламують, і її клієнтську базу (адреси пошти, паролі, адреси, іноді більше) продають або викладають.
- Інфостилери: шкідлива програма на чиємусь комп’ютері збирає збережені паролі й сесійні cookie; украдені «логи» продають гуртом.
- Витоки вимагачів: групи, що практикують подвійне вимагання, публікують украдені дані компаній на власних сайтах, якщо жертви відмовляються платити.
- Фішингові набори: підробні сторінки входу збирають облікові дані, які потім перепродають.
Далі все здебільшого автоматизовано. Злочинці об’єднують адреси й паролі, що витекли, у величезні списки й пробують їх на інших сервісах — це називається підстановкою облікових даних (credential stuffing). Це працює, бо дуже багато людей використовують той самий пароль. Особисті відомості також використовують, щоб фішингові повідомлення виглядали переконливіше: шахрай, який знає вашу адресу й магазин, де ви робили замовлення, може написати дуже правдоподібний лист.
Як перевірити, чи вас це зачепило
Щоб дізнатися, чи витекли ваші дані, не треба заходити в даркнет, і не варто. Сервіси на кшталт Have I Been Pwned, який веде дослідник безпеки Трой Гант, дають змогу перевірити, чи є ваша адреса пошти у відомих витоках, а багато менеджерів паролів тепер попереджають, коли збережений пароль з’являється у витоку. Деякі сервіси «моніторингу даркнету» корисні; інші здебільшого продають заспокоєння. Безкоштовна перевірка й добрий менеджер паролів покривають майже все, що потрібно приватній особі.
Що робити, якщо ваші дані витекли
- Змініть пароль ураженого облікового запису та всіх інших, де використовувався той самий пароль.
- Користуйтеся менеджером паролів, щоб відтепер кожен обліковий запис мав власний довгий випадковий пароль.
- Увімкніть двофакторну автентифікацію, найкраще ключі доступу (passkeys) або застосунок-автентифікатор.
- Будьте особливо підозріливі до повідомлень, де згадуються відомості з витоку: злочинці використовують їх, щоб здаватися справжніми.
- Якщо витекли фінансові дані чи дані про особу, стежте за банківськими виписками й вивчіть засоби захисту від шахрайства, доступні у вашій країні.
Анонімний — не означає недоторканний
Анонімність даркнету сильна, але це не магія. Поліція й міжнародні агенції на кшталт Європолу за ці роки закрили безліч злочинних ринків. Часто технологія витримувала, а люди — ні: власників і покупців вираховували за помилками, зробленими деінде, — повторно використаним ніком, особистою адресою пошти, адресою доставки чи грошима, відстеженими під час переходу між криптовалютою й звичайними банківськими рахунками. Для звичайних користувачів урок працює й у зворотний бік: «екскурсії» на злочинні ринки з цікавості безглузді й ризиковані. Шахрайство там усюди, а завантаження будь-чого з таких сайтів — надійний спосіб заразити власний комп’ютер.
Зв’язок із вашим власним комп’ютером
Більшість витоків стається на чужих серверах, і ніщо на вашому Mac не завадить зламати компанію. Але ви можете контролювати, чи не стане джерелом ваш власний комп’ютер: інфостилер на вашому Mac віддає ваші паролі просто на ринок. Оновлення програм, відмова від зламаних застосунків і увага до того, що під’єднується до інтернету, знижують цей ризик. FireAI показує, які застосунки куди надсилають дані, і може заблокувати невідомий застосунок до його першого з’єднання; його додаткові списки загроз також можуть позначати з’єднання з відомими шкідливими серверами. Він не може побачити чи видалити дані, які вже витекли деінде.
Головне
- Глибокий веб — це просто все, що не індексують пошуковики, як-от ваша поштова скринька; даркнет — невелика частина, доступна лише через мережі анонімності на кшталт Tor.
- У даркнеті є й законні сервіси для захисту приватності, і злочинні ринки, що торгують украденими даними.
- Дані потрапляють на ці ринки через витоки, інфостилери, публікації вимагачів і фішинг.
- Перевіряйте витоки безкоштовним сервісом на кшталт Have I Been Pwned і ніколи не використовуйте паролі повторно.
Перевірте себе
1. До якого шару вебу належать сторінки вашого інтернет-банку?
- До даркнету
- До глибокого вебу: закриті, потребують входу й не індексуються пошуковиками — Правильно.
- До поверхневого вебу
- До жодного: банків немає у вебі
Глибокий веб — це все, що не індексують пошуковики, зокрема сервіси з входом. Він буденний і здебільшого безневинний.
2. Чому пароль, що витік з одного сайту, ставить під загрозу інші ваші облікові записи?
- Сайти діляться паролями один з одним
- Злочинці автоматично пробують пари «адреса — пароль», що витекли, на інших сервісах (підстановка облікових даних), і це працює, коли паролі повторюються — Правильно.
- Паролі спливають після витоку
- Не ставить
Підстановка облікових даних використовує повторне використання паролів. Унікальний пароль для кожного облікового запису не дає одному витоку поширитися.
3. Хтось пропонує за плату видалити ваші дані з даркнету. Що це, найімовірніше?
- Звичайний сервіс, який добре працює
- Шахрайство: дані, скопійовані злочинцями, неможливо відкликати — Правильно.
- Державна програма
- Вимога закону про захист даних
Після того як украдені дані скопійовано й продано, ніхто не може гарантувати їхнього видалення. Такі пропозиції — поширене шахрайство.
Застосуйте на практиці з FireAI
Застосуйте цей урок на своєму Mac.
- Правила: застосунок, сайт, домен, IP чи діапазон, назавжди або до перезавантаження — Напишіть правило точне, як одна адреса, або широке, як цілий домен.
- Карта світу — Побачте, куди насправді йдуть ваші дані, а не лише назву хоста, яку довелося б шукати самостійно.
- Списки загроз (за бажанням) — Звіряйте свій трафік із публічними даними про загрози, нічого нікуди не надсилаючи.
- Дослідіть з’єднання — Вирішуйте, маючи факти перед собою, а не розпливчасте попередження.
- Режими безпеки: Дім, Кав’ярня, Параноїк, Під атакою — Підлаштуйте суворість FireAI під те, де насправді перебуває ваш Mac, одним дотиком.
- USB Network Protection: nothing from a USB drive goes online unasked — Plug in a drive someone handed you without letting what’s on it phone home.
Джерела
- Tor Project
- Europol: Cybercrime
- Have I Been Pwned (breach notification service)
- CISA: More than a Password (Multi-Factor Authentication)
- CISA: Recognize and Report Phishing
Застосуйте це на своєму Mac
Усі функції безкоштовно на 17 днів, без банківської картки.