سواد دیجیتال

دارک وب آن چیزی نیست که فکر می‌کنید؛ ۴ افسانه رایج و واقعیت پشت آن‌ها

واقعیت کمی کم‌هیجان‌تر است!
دو دست در تاریکی در حال تایپ روی کیبوردهای یک لپ‌تاپ هستند.
مهدیه یوسفی
زمان مطالعه ۶ دقیقه
بازبینی: شایان ضیایی
صحت سنجی شده

اگر آشنایی‌تان با دارک وب از فیلم‌ها، ویدیوهای یوتیوب یا تصویر معروف «کوه یخ اینترنت» آمده باشد، احتمالاً تصویری شبیه این در ذهن دارید: جایی مرموز در اعماق اینترنت که هکرهای همه‌چیزدان، قاتلان اجاره‌ای و بازارهای مخفی در آن مشغول کارند و پلیس هم نمی‌تواند رد کسی را پیدا کند.

واقعیت کمی کم‌هیجان‌تر است؛ بله، دارک وب می‌تواند محل خرید و فروش اطلاعات سرقتی، بدافزار و انواع کالا و خدمات غیرقانونی باشد؛ اما بسیاری از داستان‌هایی که راجع به آن می‌شنویم، یا اغراق‌آمیزند یا خودشان تله‌ای برای آدم‌های کنجکاوند.

بیایید جلوه‌های ویژه را کنار بزنیم و ببینیم کدام دانستنی‌ها راجع به دارک وب واقعی است.

افسانه اول: دارک وب بخش اعظم اینترنت را تشکیل می‌دهد

احتمالاً تصویر «کوه یخ اینترنت» را دیده‌اید: بخش کوچکی بالای آب قرار دارد و زیر آن توده‌ای عظیم پنهان شده است. بعد معمولاً روی تمام قسمت زیر آب نوشته‌اند «Dark Web»؛ انگار گوگل و اینترنتی که ما می‌شناسیم فقط نوک یک کوه یخ است و زیر آن دنیایی چند برابر بزرگ‌تر و مرموز در انتظارمان است.

اما بخش عمده‌ای از آن قسمت پنهان، اصلاً دارک وب نیست؛ «دیپ وب» است.

یک کوه یخ که بخش کمی از آن از آب بیرون اومده و بخش زیادی از آن داخل آب است

ایمیل‌های شما، حساب بانکی، پرونده پزشکی، اسناد آپلود شده در فضای ابری و بسیاری از صفحات شخصی یا سازمانی، بخشی از دیپ وب هستند. نه به این دلیل که فعالیت مرموزی در آن‌ها اتفاق می‌افتد، بلکه چون قرار نیست موتور جست‌وجو آن‌ها را به تمام آدم‌ها نشان دهد.

دارک وب بخش بسیار کوچکی از دیپ وب است که با هدف پنهان‌ نگه داشتن کاربران و سرویس‌ها ساخته شده است. اندازه دقیقش هم مشخص نیست، چون سایت‌هایش مدام حذف یا جابه‌جا می‌شوند.

افسانه دوم: ورود به دارک وب جرم است

استفاده از دارک وب به‌خودیِ خود جرم نیست؛ آنچه می‌تواند غیرقانونی باشد، کاری است که کاربر در آن انجام می‌دهد.

همان سازوکاری که می‌تواند پیدا کردن یک مجرم را دشوارتر کند، ممکن است برای خبرنگاری که با یک منبع حساس ارتباط دارد ارزشمند باشد.

مرورگر Tor (که رایج‌ترین روش دسترسی به دارک وب است) برای دشوارتر کردن ردیابی ارتباط، ترافیک کاربر را از چند نقطه عبور می‌دهد. ابزارهایی مانند SecureDrop هم با استفاده از فناوری‌های مشابه ساخته شده‌اند تا منابع خبری بتوانند اسناد را با امنیت و حریم خصوصی بیشتری برای خبرنگاران ارسال کنند. رسانه‌های بسیار معتبری هم داریم که از همین ابزارها برای دریافت اطلاعات از منابع خود استفاده می‌کنند.

این کاربردهای مفید، جرائم دارک وب را انکار نمی‌کنند، فقط یادآوری می‌کنند که نباید فناوری‌ها را صرفاً با بدترین کاربرانش بسنجیم.

افسانه سوم: در دارک وب هیچ‌کس قابل‌شناسایی نیست

یکی از باورهای اشتباه درباره دارک وب این است که کاربران در آن کاملاً ناشناس می‌مانند. مرورگر Tor پیدا کردن هویت افراد را سخت‌تر می‌کند، اما آن‌ها را نامرئی نمی‌کند.

سازندگان Tor می‌گویند ناشناس‌ ماندن صددرصدی ممکن نیست و فقط می‌توان خطر شناسایی شدن را کمتر کرد. گاهی اوقات هم مشکل از خود فناوری نیست، یک اشتباه ساده کافی است تا هویت کاربر لو برود. مثلاً وقتی کسی:

  • از نام کاربری همیشگی خود استفاده می‌کند
  • وارد ایمیل یا حساب شخصی‌اش می‌شود
  • فایل ناشناسی را دانلود و باز می‌کند
  • درباره شهر، شغل یا زندگی‌اش اطلاعات می‌دهد

بدافزار روی دستگاهش نصب می‌شود.

پلیس فدرال آمریکا (FBI) و یوروپل بارها با ایجاد سایت‌های «هانی‌پات» (Honeypot) مجرمان را به دام انداخته‌اند. برای مثال، در یک عملیات در سال ۲۰۱۴، پلیس فدرال آمریکا بیش از ۴۰۰ سایت دارک‌وب (از جمله Silk Road 2.0) را توقیف کرد.

افسانه چهارم: قاتلان اجاره‌ای و اتاق‌های قرمز فراگیرند

یکی از معروف‌ترین افسانه‌های دارک وب، «اتاق قرمز» (Red Room) است.

در این داستان گفته می‌شود افرادی با پرداخت پول می‌توانند شکنجه یا قتل یک انسان را زنده تماشا کنند و حتی درباره ادامه اتفاق تصمیم بگیرند. داستان قاتلان اجاره‌ای هم نسخه دیگری از همین تصویر است: پول دیجیتال می‌دهید و فردی ناشناس کاری را که سفارش داده‌اید انجام می‌دهد.

تاکنون شواهد معتبری از وجود چنین اتاق‌هایی منتشر نشده است. بیشتر صفحاتی که با این عناوین تبلیغ می‌شوند، در واقع کلاهبرداری‌اند و داستان‌هایی ساختگی برای گرفتن پول و ارز دیجیتال از کاربران تعریف می‌کنند.

این به معنای نبود خشونت و جرایم واقعی در اینترنت نیست. مشکل اینجاست که داستان‌های بسیار عجیب (که در ادبیات اینترنت به آن‌ها Creepy Pasta هم می‌گویند) حواس‌مان را از خطرات واقعی‌تر پرت می‌کنند.

خطر واقعی؛ کمتر سینمایی، اما بسیار نزدیک است

خطر اصلی دارک وب نه قاتل ناشناس است و نه داستان‌های ترسناک اینترنتی؛ خطر اصلی این است که اطلاعات شخصی به سرقت برود و فروخته شود. اگر تنها یکی از سایت‌ها یا سرویس‌هایی که در آن حساب دارید هک شود، ممکن است ایمیل، رمز عبور، شماره تلفن یا اطلاعات بانکی شما سر از انجمن‌های مجرمانه‌ی دارک وب درآورند.

خرید و فروش و سوءاستفاده از اطلاعات سرقتی، از برجسته‌ترین فعالیت‌های مجرمان سایبری است. مجرمان با این اطلاعات می‌توانند:

  • رمز لو رفته‌ی شما را روی باقی حساب‌هایتان امتحان کنند.
  • پیام‌ها و لینک‌های جعلی باورپذیرتر بسازند.
  • خودشان را جای شما جا بزنند و از اطرافیان پول بخواهند.
  • حساب یا شماره تلفن‌تان را تصاحب کنند.
  • با تهدید به انتشار اطلاعات شخصی، از شما اخاذی کنند.

برای گرفتار شدن، لازم نیست حتی یک‌بار وارد دارک وب شده باشید. کافی است یکی از سایت‌هایی که در آن حساب دارید هک شود یا رمزتان را ناخواسته در یک صفحه جعلی وارد کنید.

آیا کنجکاوی ارزش ریسک‌ کردن دارد؟

بعضی‌ها بعد از شنیدن این داستان‌ها دقیقاً به نتیجه معکوس می‌رسند: «حالا یک بار برویم ببینیم چه خبر است!»

اما فضای دارک وب آن‌چیزی نیست که در فیلم‌ها نشان می‌دهند و با سرک کشیدن بی‌هدف هم به هیچ نتیجه‌ای نمی‌رسید. بسیاری از لینک‌ها از کار افتاده‌اند یا دائم تغییر می‌کنند، برخی برای کلاهبرداری و سرقت پول طراحی شده‌اند و بعضی فایل‌ها و صفحات هم می‌توانند خطر امنیتی داشته باشند.

برای شناخت دارک وب لازم نیست از روی کنجکاوی وارد آن شوید. بیشتر اطلاعاتی که یک کاربر عادی برای حفظ امنیتش نیاز دارد، در گزارش‌ها و منابع معتبر پیدا می‌شود. فهرست‌های ناشناس لینک و راهنماهای نامطمئن، هرچقدر هم جذاب جلوه کنند، قابل‌ اعتماد نیستند.

برای در امان ماندن چه کار کنیم؟

راهکارها ساده‌اند:

  • برای حساب‌های مهم از گذرواژه‌های بلند و منحصربه‌فرد استفاده کنید و آن‌ها را در یک ابزار مدیریت رمز معتبر نگه دارید.
  • احراز هویت دو مرحله‌ای را برای ایمیل، شبکه‌های اجتماعی و حساب‌های حساس فعال کنید.
  • در هر سرویس و حسابی که امکان‌پذیر است، سراغ تکنولوژی Passkey یا کلید امنیتی بروید.
  • سیستم‌عامل، مرورگر و برنامه‌ها را به‌روز نگه دارید.
  • اگر متوجه شدید سرویسی که در آن عضو هستید دچار نشت اطلاعات شده، منتظر نمانید ببینید اطلاعات مرتبط به شما «در دارک وب فروخته می‌شود یا نه»؛ رمز آن حساب و هر حساب دیگری را که همان رمز را دارد تغییر دهید.

و یک اصل بسیار مهم را فراموش نکنید: رمز عبور، کد ورود، اطلاعات کارت بانکی و عبارت بازیابی کیف پول چیزهایی نیستند که برای اثبات هویت در اختیار افراد دیگر قرار بدهیم.

    بازبینی: شایان ضیایی

    تازه‌ترین مطالب

    مطالب پرنگاه

    ویدیوهای نوشدارو

    ویدیو های بیشتر
    مشاهده همه ویدئوها

    حکایت‌های کوتاه، حقیقت‌های بزرگ

    در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

    ویدیو های بیشتر

    منابع

    1. DeepStrike
      https://deepstrike.io/blog/dark-web-myths