Dark Web — это контент Всемирной паутины , который существует в darknets ( сетях с наложением ), которые используют Интернет , но требуют определенного программного обеспечения, настроек или авторизации для доступа. [1] [2] [3] [4] Через dark web частные компьютерные сети могут общаться и вести бизнес анонимно, не разглашая идентифицирующую информацию, такую как местоположение пользователя. [5] [6] Dark Web образует небольшую часть deep web , части сети, не индексируемой поисковыми системами , хотя иногда термин deep web ошибочно используется для обозначения именно dark web. [7] [2] [8]
Darknet, которые составляют dark web, включают в себя небольшие сети типа «друг-другу» , а также крупные популярные сети, такие как Tor , Hyphanet , I2P и Riffle , управляемые государственными организациями и отдельными лицами. [6] Пользователи dark web называют обычную сеть Clearnet из-за ее незашифрованной природы. [9] Tor dark web или onionland [10] использует технику анонимизации трафика с помощью луковой маршрутизации под суффиксом домена верхнего уровня сети .onion .
Dark Web часто путают с deep web , частями сети, которые не индексируются (не доступны для поиска) поисковыми системами. Термин dark web впервые появился в 2009 году; однако неизвестно, когда фактически dark web впервые появился. [11] Многие пользователи интернета используют только surface web , данные, к которым можно получить доступ с помощью обычного веб-браузера . [12] Dark web составляет небольшую часть deep web, но требует специального программного обеспечения для доступа к его контенту. Эта путаница восходит как минимум к 2009 году. [13] С тех пор, особенно в сообщениях о Silk Road , эти два термина часто объединяют, [14] несмотря на рекомендации различать их. [1] [7]
Dark Web, также известный как сайты darknet, доступен только через такие сети, как Tor (проект «The Onion Routing»), которые созданы специально для dark web. [12] [15] Браузер Tor и сайты, доступные через Tor, широко используются пользователями darknet и могут быть идентифицированы по домену «.onion». [16] Браузеры Tor создают зашифрованные точки входа и пути для пользователя, позволяя его поискам и действиям dark web быть анонимными. [12]
Личности и местоположения пользователей даркнета остаются анонимными и не могут быть отслежены благодаря многоуровневой системе шифрования . Технология шифрования даркнета направляет данные пользователей через большое количество промежуточных серверов, что защищает личность пользователей и гарантирует анонимность. Передаваемая информация может быть расшифрована только последующим узлом в схеме, который ведет к выходному узлу. Сложная система делает практически невозможным воспроизведение пути узла и расшифровку информации слой за слоем. [17] Из-за высокого уровня шифрования веб-сайты не могут отслеживать геолокацию и IP своих пользователей, а пользователи не могут получить эту информацию о хосте. Таким образом, общение между пользователями даркнета сильно зашифровано, что позволяет пользователям общаться, вести блоги и обмениваться файлами конфиденциально. [18]
Исследование Гарета Оуэна из Портсмутского университета, проведенное в декабре 2014 года , показало, что наиболее часто размещаемым типом контента на Tor была детская порнография , за которой следовали черные рынки , в то время как отдельные сайты с самым высоким трафиком были посвящены операциям ботнетов (см. приложенную метрику). [21] Многие сайты -разоблачители сохраняют свое присутствие [22] , а также политические дискуссионные форумы. [23] Сайты, связанные с Bitcoin , услугами, связанными с мошенничеством , и услугами по доставке по почте , являются одними из самых плодовитых. [21]
По состоянию на декабрь 2020 года количество активных сайтов Tor в зоне .onion оценивалось в 76 300 (содержащих множество копий). Из них 18 000 будут иметь оригинальный контент. [24]
В июле 2017 года Роджер Динглдайн , один из трех основателей проекта Tor, заявил, что Facebook — крупнейший скрытый сервис. Dark Web составляет всего 3% трафика в сети Tor. [25]
Исследование, проведенное в феврале 2016 года исследователями из Королевского колледжа Лондона, дает следующую разбивку контента по альтернативному набору категорий, подчеркивая незаконное использование услуг .onion. [17] [26]
Dark Web также используется в определенных процессах, связанных с вымогательством. Обычно можно наблюдать данные атак с использованием программ-вымогателей на нескольких сайтах dark web, например, на сайтах продажи данных или на сайтах публичных репозиториев данных. [27] [28]
Ботнеты часто структурированы с командно-контрольными серверами, основанными на скрытом сервисе, устойчивом к цензуре, что создает большой объем трафика, связанного с ботами. [21] [29]
Коммерческие рынки даркнета выступают посредниками в сделках с нелегальными товарами и обычно используют биткоины в качестве оплаты. [30] Эти рынки привлекли значительное внимание СМИ, начиная с популярности Silk Road и Diabolus Market и их последующего ареста правоохранительными органами. [31] Silk Road был одним из первых рынков даркнета, появившихся в 2011 году и позволивших торговать оружием и ресурсами для мошенничества с персональными данными. [30] Эти рынки не имеют никакой защиты для своих пользователей и могут быть закрыты властями в любое время. [30] Несмотря на закрытие этих рынков, на их месте появляются другие. [30] По состоянию на 2020 год насчитывалось не менее 38 активных рынков даркнета. [30] Эти рынки похожи на eBay или Craigslist , где пользователи могут взаимодействовать с продавцами и оставлять отзывы о продуктах рынка. [30]
Были предприняты попытки изучить разницу в ценах на рынках даркнета по сравнению с ценами в реальной жизни или во Всемирной паутине, а также изучить качество товаров, полученных через даркнет. Одно из таких исследований было проведено на Evolution, одном из самых популярных крипторынков, действовавших с января 2013 года по март 2015 года. [32] Хотя было обнаружено, что цифровая информация, такая как методы сокрытия и страна доставки, «кажется точной», исследование выявило проблемы с качеством нелегальных наркотиков, продаваемых в Evolution, заявив, что «чистота нелегальных наркотиков отличается от информации, указанной в их соответствующих листингах». [32] Меньше известно о мотивах потребителей для доступа к этим рынкам и факторах, связанных с их использованием. [33] Рынки даркнета также продают слитые кредитные карты [34] , которые можно бесплатно загрузить или купить для использования в незаконной деятельности.
Биткоин является одной из основных криптовалют, используемых на рынках даркнета, благодаря своей гибкости и относительной анонимности. [35] С помощью биткоина люди могут скрывать свои намерения, а также свою личность. [36] Распространенным подходом было использование сервиса обмена цифровых валют , который конвертировал биткоины в валюту онлайн-игры (например, золотые монеты в World of Warcraft ), которые позже конвертировались обратно в фиатную валюту. [37] [38] Такие биткоин- сервисы, как миксеры, часто доступны в Tor , а некоторые, например Grams , предлагают интеграцию с рынком даркнета. [39] [40] Исследование, проведенное Жаном-Лу Рише, научным сотрудником ESSEC , и проведенное совместно с Управлением ООН по наркотикам и преступности , выявило новые тенденции в использовании миксеров биткоинов для отмывания денег .
Благодаря своей значимости в цифровом мире биткоин стал популярным продуктом для пользователей, с помощью которого они обманывают компании. [35] Киберпреступные группы, такие как DDOS"4", привели к более чем 140 кибератакам на компании с момента появления биткоинов в 2014 году. [35] Эти атаки привели к формированию других киберпреступных групп, а также к кибервымогательству. [35]
Многие хакеры продают свои услуги либо по отдельности, либо в составе групп. [41] К таким группам относятся xDedic , hackforum, Trojanforge, Mazafaka , dark0de и рынок даркнета TheRealDeal . [42] Известно, что некоторые из них отслеживают и вымогают деньги у явных педофилов. [43] Киберпреступления и услуги по взлому для финансовых учреждений и банков также предлагаются через даркнет. [44] Попытки контролировать эту деятельность предпринимались через различные государственные и частные организации, а исследование используемых инструментов можно найти в журнале Procedia Computer Science . [45] Использование атак типа «отказ в обслуживании» ( DRDoS ) в масштабах Интернета также осуществлялось с использованием даркнета. [46] Также существует множество мошеннических сайтов .onion, которые в конечном итоге предоставляют инструменты для загрузки, зараженные троянскими конями или бэкдорами .
Недавно, в 2023 году, в даркнете была продана информация о входах около 100 000 взломанных пользователей ChatGPT. Кроме того, по мнению исследователей, журналы показали, что большинство взломанных паролей ChatGPT были извлечены вирусом Raccoon, крадущим данные. [47]
Скотт Дьювеке, президент и основатель Zebryx Consulting, утверждает, что за большинством незаконных действий стоят российские электронные валюты, такие как WebMoney и Perfect Money. [36] В апреле 2015 года Flashpoint получила инвестиции в размере 5 миллионов долларов, чтобы помочь своим клиентам собирать разведданные из глубокой и темной паутины. [48] Существует множество форумов по кардингу , сайтов по торговле PayPal и биткоинами , а также мошеннических и поддельных сервисов. [49] Многие такие сайты сами по себе являются мошенничеством. [50] Фишинг через клонированные веб-сайты и другие мошеннические сайты многочисленны, [51] [52] при этом рынки даркнета часто рекламируются с помощью мошеннических URL-адресов. [53] [54]
Тип контента, который пользуется наибольшей популярностью в даркнете, — это нелегальная порнография, а точнее, детская порнография . [35] Около 80% его веб-трафика связано с доступом к детской порнографии, несмотря на то, что ее трудно найти даже в даркнете. [35] Сайт под названием Lolita City , который с тех пор был закрыт, содержал более 100 ГБ детской порнографии и имел около 15 000 участников. [35]
Правоохранительные органы регулярно принимают меры против сайтов, распространяющих детскую порнографию [55] [56] — часто путем взлома сайта и отслеживания IP-адресов пользователей . [57] [58] В 2015 году ФБР провело расследование и закрыло веб-сайт под названием Playpen . [35] В то время Playpen был крупнейшим сайтом детской порнографии в даркнете с более чем 200 000 участников. [35] Сайты используют сложные системы руководств, форумов и регулирования сообщества. [59] Другой контент включает сексуализированные пытки и убийства животных [60] и порно мести . [61] В мае 2021 года немецкая полиция заявила, что они ликвидировали одну из крупнейших в мире сетей детской порнографии в даркнете, известную как Boystown , на сайте было более 400 000 зарегистрированных пользователей. В ходе рейдов были задержаны четыре человека, в том числе мужчина из Парагвая , по подозрению в управлении сетью. Европол сообщил, что в ходе операции под руководством Германии были закрыты несколько сайтов чатов для педофилов. [62] [63]
Террористические организации вышли в Интернет еще в 1990-х годах; однако рождение темной паутины привлекло эти организации из-за анонимности, отсутствия регулирования, социального взаимодействия и легкой доступности. [64] Эти группы использовали чат-платформы в темной паутине, чтобы вдохновлять на террористические атаки. [64] Группы даже публиковали руководства «Как стать террористом», обучая людей тому, как стать террористом и скрывать свою личность. [64]
Dark Web стал площадкой для террористической пропаганды, предоставления руководящей информации и, что самое важное, финансирования. [64] С появлением Bitcoin были созданы анонимные транзакции, которые позволили осуществлять анонимные пожертвования и финансирование. [64] Принимая Bitcoin, террористы теперь могли вкладывать деньги на покупку оружия. [64] В 2018 году человек по имени Ахмед Сарсур был обвинен в попытке приобрести взрывчатку и нанять снайперов для оказания помощи сирийским террористам, а также в попытке оказать им финансовую поддержку, все через Dark Web. [35]
Существует по крайней мере несколько реальных и мошеннических веб-сайтов, утверждающих, что они используются ИГИЛ (ИГИЛ), включая поддельный, захваченный в ходе операции Onymous . [65] С развитием технологий кибертеррористы процветают, атакуя слабые стороны технологий. [66] После парижских атак в ноябре 2015 года такой сайт был взломан хакерской группой GhostSec , связанной с Anonymous , и заменен рекламой Prozac . [67] Было обнаружено, что исламистская группа Rawti Shax в одно время действовала в даркнете. [68]
В темной паутине существуют новые платформы социальных сетей, похожие на те, что есть во Всемирной паутине, они известны как Темная социальная сеть (DWSN). [69] DWSN работает как обычный сайт социальной сети, где участники могут иметь настраиваемые страницы, иметь друзей, ставить отметки «Нравится» постам и вести блоги на форумах. Facebook и другие традиционные платформы социальных сетей начали создавать темные версии своих веб-сайтов для решения проблем, связанных с традиционными платформами, и продолжать свою работу во всех областях Всемирной паутины. [70] В отличие от Facebook, политика конфиденциальности DWSN требует, чтобы участники не раскрывали абсолютно никакой личной информации и оставались анонимными. [69]
Есть сообщения об убийствах, финансируемых краудфандингом , и наемных киллерах ; [71] [72] однако, считается, что это исключительно мошенничество. [73] [74] Создатель Silk Road , Росс Ульбрихт , был арестован расследованиями Homeland Security (HSI) за свой сайт и, как утверждается, за найм киллера для убийства шести человек, хотя обвинения были позже сняты. [75] [76] Существует городская легенда , что в даркнете можно найти живое убийство . Термин « Красная комната » был придуман на основе японской анимации и городской легенды с тем же названием; однако, доказательства указывают на то, что все зарегистрированные случаи являются мистификацией . [77] [78]
25 июня 2015 года инди-игра Sad Satan была рассмотрена ютуберами Obscure Horror Corner , которые, по их словам, нашли ее в темной паутине. Различные несоответствия в сообщениях канала ставят под сомнение сообщаемую версию событий. [79] Существует несколько веб-сайтов, которые анализируют и отслеживают глубокую паутину и темную паутину для разведки угроз. [80]
Были высказаны аргументы, что темная паутина способствует гражданским свободам, таким как «свобода слова, конфиденциальность, анонимность». [5] Некоторые прокуроры и правительственные учреждения обеспокоены тем, что это рай для преступной деятельности . [81] Глубокая и темная паутина являются приложениями неотъемлемых функций интернета для обеспечения конфиденциальности и анонимности. Полиция включает в себя таргетирование определенных видов деятельности частной паутины, которые считаются незаконными или подлежат интернет-цензуре .
При расследовании онлайн-подозреваемых полиция обычно использует IP-адрес (интернет-протокол) человека; однако из-за того, что браузеры Tor создают анонимность, это становится невозможной тактикой. [82] В результате правоохранительные органы применили множество других тактик для выявления и ареста тех, кто занимается незаконной деятельностью в даркнете. [83] OSINT или Open Source Intelligence — это инструменты сбора данных, которые законно собирают информацию из общедоступных источников. [82] Инструменты OSINT могут быть предназначены для даркнета, чтобы помочь офицерам находить фрагменты информации, которые позволят им получить больше знаний о взаимодействиях, происходящих в даркнете. [82]
В 2015 году было объявлено, что Интерпол теперь предлагает специальную программу обучения по темной паутине, включающую техническую информацию о Tor, кибербезопасности и имитации закрытия рынка темной паутины. [84] В октябре 2013 года Национальное агентство по борьбе с преступностью Великобритании и GCHQ объявили о создании « Совместной оперативной группы » для борьбы с киберпреступностью. В ноябре 2015 года этой группе будет поручено бороться с эксплуатацией детей в темной паутине, а также с другими киберпреступлениями. [85] В марте 2017 года Исследовательская служба Конгресса опубликовала обширный отчет о темной паутине, отметив меняющуюся динамику доступа к информации и ее представления в ней; характеризующаяся неизвестностью, она представляет все больший интерес для исследователей, правоохранительных органов и политиков. [86] В августе 2017 года, согласно репортажу, фирмы по кибербезопасности, которые специализируются на мониторинге и исследовании темной паутины от имени банков и розничных торговцев, регулярно делятся своими выводами с ФБР и другими правоохранительными органами «когда это возможно и необходимо» относительно незаконного контента. Русскоязычное подполье, предлагающее модель «преступление как услуга», считается особенно устойчивым. [87]
Многие журналисты , альтернативные новостные организации , педагоги и исследователи оказывают влияние, когда пишут и говорят о даркнете, и делают его использование понятным для широкой общественности. [88] [89] Освещение в СМИ обычно сообщает о даркнете двумя способами: подробно описывая силу и свободу слова, которые даркнет позволяет людям выражать, или, что более распространено, подтверждая незаконность и страх его содержимого, например, компьютерных хакеров. [69] Многие заголовки связывают даркнет с детской порнографией, например, «Мужчину из Нью-Джерси обвиняют в серфинге в «Даркнете» с целью сбора почти 3 тыс. изображений детской порнографии» [90] наряду с другими незаконными видами деятельности, где новостные агентства описывают его как «центр черных рынков, где продают или распространяют наркотики». [91] [69]
Специализированные новостные сайты Clearweb, такие как DeepDotWeb [92] [93] и All Things Vice [94], предоставляют новостное освещение и практическую информацию о сайтах и сервисах даркнета; однако DeepDotWeb был закрыт властями в 2019 году. [95] Hidden Wiki и его зеркала и ответвления содержат некоторые из крупнейших каталогов контента в любой момент времени. Традиционные СМИ и новостные каналы, такие как ABC News, также публиковали статьи, исследующие даркнет. [96] [97]