Wiele osób zakłada, że deep web i dark web to jedno i to samo, ale w rzeczywistości dark web jest tylko małym podzbiorem deep web.
Spis treści
Deep web to każda część internetu, która nie jest indeksowana przez wyszukiwarki i stanowi około 90% całej zawartości internetu. Dark web to ukryta i zaszyfrowana część deep web, która stanowi tylko około 6% zawartości internetu.
Internet jest często wizualizowany warstwami, z których każda ma różny stopień widoczności, dostępu i ryzyka:
Deep web odnosi się do wszystkich części Internetu, które nie są indeksowane przez wyszukiwarki, takie jak Google czy Bing. W odróżnieniu od publicznych stron internetowych, które każdy może znaleźć za pomocą prostego wyszukiwania, treści w deep web są ukryte za formularzami logowania, szyfrowaniem lub ograniczonym dostępem. Obejmuje wszystko, od prywatnych baz danych i badań akademickich po osobistą skrzynkę odbiorczą poczty elektronicznej lub firmowy intranet.
Chociaż pojęcie „deep web” może brzmieć tajemnicze, w rzeczywistości stanowi większość Internetu, około 90% wszystkich treści internetowych. Warstwa ta ma na celu ochronę danych wrażliwych i zapewnienie, że tylko upoważnieni użytkownicy mogą wyświetlać pewne informacje lub wchodzić w interakcje z nimi.
Typowe przykłady treści Deep Web:
Dark web to ukryta część Internetu, do której dostęp można uzyskać tylko za pomocą określonych narzędzi, takich jak Tor (The Onion Router) lub I2P (Invisible Internet Project). Narzędzia te anonimizują ruch użytkowników, przekierowując go przez wiele zaszyfrowanych węzłów, co utrudnia śledzenie tożsamości lub lokalizacji.
Chociaż dark web została pierwotnie stworzona jako anonimowa i szyfrowana sieć wspierająca dziennikarzy, demaskatorów i dysydentów, stała się również rynkiem dla cyberprzestępców. Firma stała się znana z dostarczania nielegalnych treści, takich jak narkotyki, skradzione dane i dane uwierzytelniające, między innymi nielegalnych.
Oto krótkie porównanie deep web i dark web, aby podkreślić ich kluczowe różnice:
Funkcja
Deep Web
Dark Web
Dostępność
Wymaga logowania,
określonego adresu URL
lub uwierzytelniania
Wymaga przeglądarki Tor lub podobnego oprogramowania anonimowego
Indeksowanie
Nie indeksowane przez wyszukiwarki
Nie indeksowane i celowo ukryte
Wykorzystanie
Uzasadnione usługi biznesowe i osobiste
Połączenie działań prawnych i nielegalnych
Zgodność z prawem
Głównie legalne
Często używane do nielegalnych działań
Przykłady
Portale bankowe, badania naukowe, konta e-mail
Rynki Darknet, strony dla sygnalistów, fora hakerskie
Zagrożenie
Niskie, z odpowiednimi kontrolami dostępu
Wysokie ryzyko cyberbezpieczeństwa i narażenie na zagrożenia
Pobierz przeglądarkę Tor: Tor to bezpłatna przeglądarka, która kieruje ruch przez wiele zaszyfrowanych serwerów, co pomaga chronić tożsamość i lokalizację użytkownika przed monitoringiem lub śledzeniem. Przeglądarkę Tor można zainstalować wyłącznie na stronie https://www.torproject.org.
Wyłącz skrypty i wtyczki: Wtyczki JavaScript i przeglądarki mogą zostać wykorzystane do ujawnienia Twojej tożsamości. Tor domyślnie wyłącza wiele z nich, ale przed rozpoczęciem przeglądania należy sprawdzić dokładnie swoje ustawienia.
Nie maksymalizuj okna przeglądarki: Utrzymywanie maksymalnego rozmiaru okna przeglądarki może ujawnić rozmiar ekranu, co może stanowić identyfikator wykorzystywany w procesie identyfikacji przeglądarki. Zawsze używaj domyślnego rozmiaru okna dostarczonego przez Tor.
Unikaj klikania losowych linków: Korzystaj z zweryfikowanych katalogów lub kuratorowanych list stron .onion (takich jak Hidden Wiki) i bądź niezwykle ostrożny przy klikaniu linków.
Nigdy nie udostępniaj informacji osobistych: Nie loguj się na konta osobiste i unikaj używania swojego prawdziwego imienia lub jakichkolwiek nazw użytkownika, e-maili czy haseł, które normalnie używasz.
Unikaj nielegalnych treści: Nawet przeglądanie lub przypadkowe oglądanie nielegalnych materiałów może mieć konsekwencje prawne. Uważaj, na co klikasz.
Utrzymuj oprogramowanie zabezpieczające zaktualizowane: Mimo że jesteś na dark web, narzędzia antywirusowe i antymalware są niezbędne do ochrony urządzenia przed zagrożeniami, takimi jak keyloggery czy trojany zdalnego dostępu.
Unikaj pobierania: Nie pobieraj niczego z dark web, ponieważ jest mało prawdopodobne, że są bezpieczne. Pobieranie plików może wprowadzić backdoory do twojej sieci lub nawet zainfekować urządzenie malware.
Dark web odgrywa kluczową rolę w cyberbezpieczeństwie, ponieważ służy jako ukryty rynek i centrum komunikacyjne dla cyberprzestępców. Ta anonimowa warstwa internetu umożliwia sprzedaż i wymianę skradzionych danych, takich jak dane logowania, numery kart kredytowych, własność intelektualna i wrażliwe informacje korporacyjne. To także miejsce, gdzie kupuje się i sprzedaje exploity zero-day, zestawy malware, narzędzia ransomware-as-a-service i szablony phishingowe.
Aby skutecznie chronić się przed zagrożeniami związanymi zarówno z deep web, jak i dark web, organizacje powinny rozważyć wdrożenie następujących środków cyberbezpieczeństwa:
Inteligencja zagrożeń: Zainwestuj w zaawansowane narzędzia lub usługi monitorowania dark web, które zapewniają alerty w czasie rzeczywistym o potencjalnych zagrożeniach.
Szyfrowanie danych: Upewnij się, że dane wrażliwe są szyfrowane zarówno w tranzycie, jak i w spoczynku, aby zapobiec nieautoryzowanemu dostępowi.
Segmentacja sieci: Wdroż segmentację sieci, aby ograniczyć rozprzestrzenianie się malware i zawierać potencjalne naruszenia.
Regularne aktualizacje: Utrzymuj wszystkie oprogramowanie i systemy zaktualizowane z najnowszymi łatkami i aktualizacjami bezpieczeństwa.
Edukacja użytkowników: Ciągle edukuj użytkowników na temat najnowszych zagrożeń cyberbezpieczeństwa i najlepszych praktyk.
Cyberprzestępcy wyszukują użytkowników i wykorzystują luki w zabezpieczeniach witryn internetowych, baz danych, sieci i aplikacji internetowych, aby uzyskać dostęp do poufnych danych, takich jak dane uwierzytelniające użytkownika. Informacje te są następnie często wymieniane lub sprzedawane na podziemnych platformach internetowych, powszechnie znanych jako ciemne sieci.
Specjaliści Trend Micro stale monitorują Internet, w szczególności ciemną sieć, pod kątem wycieku danych. Po zidentyfikowaniu takich danych są one weryfikowane i wprowadzane do systemu Trend Vision One™ Cyber Risk Exposure Management (CREM). Po zarejestrowaniu domeny w Trend Vision One wykonuje się skanowanie w celu sprawdzenia, czy dane użytkownika domeny zostały naruszone przez nieszczelność — z danymi historycznymi z 2010 r. Następnie zarządzanie ryzykiem cybernetycznym wykonuje dodatkowe skanowanie co tydzień.
Jon Clay pracuje w branży cyberbezpieczeństwa od ponad 29 lat. Jon wykorzystuje swoje doświadczenie branżowe, aby edukować i dzielić się spostrzeżeniami na temat wszystkich opublikowanych zewnętrznie badań i informacji dotyczących zagrożeń firmy Trend Micro.
Tak, deep web to zwykłe nieindeksowane treści, a dark web wymaga specjalnego oprogramowania i oferuje anonimowe usługi oraz ukryte rynki.
Nie, deep web nie jest nielegalny; zawiera prywatne bazy danych, pocztę, dokumentację medyczną, systemy uczelniane oraz inne nieindeksowane zasoby.
Czasem wspomina się o specjalnych szyfrowanych sieciach lub izolowanych systemach, lecz nie istnieje oficjalna, głębsza warstwa internetu.
Pomogą alerty naruszeń, monitoring danych, skanery e‑maili i usługi bezpieczeństwa wykrywające ujawnione hasła oraz dane osobowe.
Tak, ujawnione dane zwiększają ryzyko oszustw, phishingu, kradzieży tożsamości i przejęć kont, dlatego monitoring oraz zmiany haseł są kluczowe.