دارک وب بخشی از اینترنت است که تنها از طریق نرمافزارهای مخصوص، مجوزها یا ترکیبهای خاص قابل دسترسی است و بر روی شبکههای مخفی (darknets) قرار دارد. در این فضا، آدرس IP واقعی کاربران مخفی میشود، به همین دلیل تشخیص اینکه چه سایتهایی بازدید شدهاند بسیار دشوار است.
دارک وب چیست؟
دارک وب (Dark Web) بخشی از اینترنت است که قابل دسترسی از طریق مرورگرهای معمولی نیست و برای دسترسی به آن نیاز به استفاده از نرمافزارهای خاصی مانند تور (Tor) است. دارک وب یکی از لایههای دایپ وب (Deep Web) است، که به تمام قسمتهای اینترنتی اطلاق میشود که ایندکس نشدهاند و قابل دسترسی از طریق جستجوگرهای معمولی نیستند (مثلاً بانکهای اطلاعاتی خصوصی، ایمیلها و اسناد شخصی).
هدف اصلی از ایجاد دارک وب، حفظ حریم خصوصی و ناشناسی کاربران است. این فضا به طور خاص برای کسانی که نیاز دارند فعالیتهای اینترنتی خود را مخفی نگه دارند، طراحی شده است. البته، این ویژگیها باعث شدهاند که دارک وب محلی برای فعالیتهای غیرقانونی نیز باشد؛ مانند خرید و فروش داروهای غیرمجاز، سلاح، اطلاعات هویتی سرقتشده و سایر فعالیتهای جرمآمیز.
ممکن است اطلاعات شما، چه هک شده باشد چه نه، در دارک وب موجود باشد
در سهماهه اول سال ۲۰۲۰، اطلاعات ۲۶۷ میلیون کاربر فیسبوک در دارک وب با قیمت ۵۴۰ دلار فروخته شد. در همین دوره، حدود ۷۳.۲ میلیون رکورد جدید کاربران وارد دارک وب شد. همچنین در یک افشای اطلاعات دیگر، دادههای ۱۶۴ میلیون کاربر از ۱۲ شرکت بزرگ لو رفت. طبق گزارشها، ۵۳٪ از شرکتها دچار نقض امنیتی از سوی شخص ثالث شدهاند.
اطلاعات ۱۳۳,۹۲۷ مدیران ارشد Fortune 1000 در سال ۲۰۲۰ در دارک وب در دسترس بود
طبق گزارش Spy Cloud Breach Exposure: در دارک وب ۵۴۳ میلیون رمز عبور کارکنان و حدود ۲۵.۹ میلیون حساب متعلق به شرکتهای Fortune 1000 معامله شده است. گفته میشود این اطلاعات به دلیل استفادهی مجدد از رمزهای عبور بین حسابهای شخصی و کاری، انتخاب رمزهای ضعیف و فعالیتهای مخرب برخی نرمافزارهای سرقت اطلاعات به بیرون درز کردهاند.
پیش از اینکه این اطلاعات لو رفته در دارک وب پخش شوند، Spy Cloud با استفاده از فناوریهای انسانی (HUMINT) این دادهها را شناسایی کرد تا از وقوع مشکلات بیشتر جلوگیری کند.
دادههای کاربران Fortune 1000 به دارک وب راه پیدا کردهاند
در بازارهای دارک وب، ۲۵,۹۲۷,۴۷۶ رمز عبور کارکنان شرکتهای بزرگ در دسترس بود. این حسابها به دلیل داشتن سطح دسترسی بالاتر در شبکههای سازمانی و اعتبار بیشتر در حملات فیشینگ یا نفوذ به ایمیلهای کاری، بسیار ارزشمند محسوب میشوند.
۶۵٪ از گروههای مجرمانه فعال از اطلاعات فیشینگ هدفمند در دارک وب برای حملات استفاده میکنند
در حملات فیشینگ هدفمند، مهاجم تلاش میکند وارد حساب قربانی شود یا خود را به جای او جا بزند. اگر فردی اطلاعات مربوط به هدف خود مانند آدرس ایمیل، اطلاعات شخصی و سایر دادههای جمعآوریشده از بازارهای دارک وب و فایلهای افشای اطلاعات را به دست آورد، حملهی او بسیار آسانتر خواهد شد.
نقض امنیتی RockYou2021 بزرگترین افشای اطلاعات رمز عبور در دارک وب است
یک کاربر ناشناس فایل RockYou2021 را در یکی از انجمنهای هکینگ منتشر کرد. این فایل متنی شامل حدود ۸.۴ میلیارد رمز عبور با حجم ۱۰۰ گیگابایت بود. همین امر نشان میدهد که مجرمان سایبری بهطور مداوم تلاش میکنند تا از طریق رخنههای اطلاعاتی و حملات باجافزاری به رمزهای عبور دسترسی پیدا کنند.
هکرها هر ۳۹ ثانیه حملهای انجام میدهند یا بهطور میانگین روزانه ۲,۲۴۴ بار
بهطور متوسط، روزانه ۲,۲۴۴ کامپیوتر مورد حمله قرار میگیرند. تهدیدات سایبری فقط از دارک وب نمیآیند؛ بلکه عواملی مانند استفادهی کاربران از رمزهای عبور ساده یا ضعف امنیت سایبری در شرکتها نیز تأثیرگذار هستند.
دارک وب یک بازار بزرگ برای مجرمان است و روزانه حداقل ۵۰۰,۰۰۰ دلار درآمد ایجاد میکند
یکی از بزرگترین بازارهای دارک وب، Empire، حدود ۶,۰۰۰ کالا را عرضه میکند.۵۰٪ از این کالاها مواد مخدر هستند. پرداختها معمولاً با Litecoin، Bitcoin و Monero انجام میشود. پس از پرداخت، یک واسطه که قابلدسترسی برای خریدار و فروشنده است، کالا را ارسال میکند. برای فروش محصولات در Empire، نیاز به پرداخت۱۰۰ دلار حق عضویت* است.
ارز ویژهی دارک وب
ارزهای استاندارد در دارک وب قابلقبول نیستند. برای معاملات بازارهای دارک وب، کاربران معمولاً به بیتکوین و سایر ارزهای دیجیتال متکی هستند. به دلیل ناشناس بودن تقریباً کامل این ارزها، آنها بسیار محبوب هستند.
معاملهی ارواح در دارک وب
در یک پیچش عجیب، ارواح کودکاندر دارک وب به فروش میرسند. برخی افراد درتایلند و کشورهای شرقی معتقدند که جادوگران قادرند روح جنینهای سقطشده را تصاحب کنند و از آنها برای اهداف خاص خود استفاده کنند. افرادی که این ارواح را خریداری میکنند، انتظار دارند که آنها به بهبود زندگیشان کمک کنند.
DuckDuckGo یک موتور جستجوی دارک وب است
بسیاری DuckDuckGo را با موتورهای جستجوی معمولی اشتباه میگیرند. اما این موتور جستجو نهتنها در وب معمولی بلکه در دارک وب نیز قابلاستفاده است. برخلاف سایر ابزارهای مشابه، DuckDuckGo اطلاعات خصوصی کاربران را ذخیره یا منتشر نمیکند، بنابراین برای افزایش ناشناس بودن آنلاین گزینهی مناسبی است.
سخن پایانی
دارک وب با تمام ویژگیهای خاصی که دارد، میتواند برای بسیاری از افراد جذاب باشد، اما استفاده از آن به همراه خطرات جدی همراه است. به دلیل ناشناس بودن و عدم نظارت، دارک وب مکانی است که در آن فعالیتهای غیرقانونی و جرمآمیز به راحتی انجام میشود. از خرید و فروش مواد مخدر و سلاح گرفته تا حملات سایبری و تجارت اطلاعات شخصی سرقتشده، بسیاری از تهدیدات در این فضا وجود دارد. به علاوه، بسیاری از کاربران ناآگاه ممکن است فریب سایتهای جعلی و کلاهبرداریهای آنلاین را بخورند. همچنین، دسترسی به دارک وب میتواند شما را در معرض بدافزارها، ویروسها و حملات سایبری قرار دهد که میتواند به اطلاعات شخصی و امنیت شما آسیب بزند. امنیت اطلاعات در فضای آنلاین بسیار مهم است. همیشه مراقب باشید و از روشهای محافظتی مناسب استفاده کنید!
نظرات در مورد : 10 حقیقت درباره دارک وب