×
Watch TV
Criminals impersonating loved ones by phone in disturbing scam

Тёмная сеть часто кажется загадкой, скрытой под поверхностью интернета, которым большинство людей пользуется каждый день. Но чтобы понять, как на самом деле работают мошенничества и киберпреступления, вам нужно знать, что происходит в тех скрытых уголках, где преступники обмениваются данными, услугами и украденным доступом. Киберпреступники полагаются на структурированную теневую экономику, оснащённую рынками, правилами и даже системами разрешения споров, чтобы действовать в безопасности вдали от правоохранительных органов. Узнав, как функционируют эти системы, вы сможете лучше понять угрозы, которые могут до вас добраться, и избежать участи следующей жертвы.

Подпишитесь на мой БЕСПЛАТНЫй Отчёт CyberGuyПолучайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на свою почту. Плюс, вы получите мгновенный доступ к моему Руководству по Выживанию при Мошенничествах – бесплатно при подписке на мою рассылку CYBERGUY.COM.

Man typing on his laptop.

Внутри скрытых слоёв интернета

Интернет часто делят на три слоя: открытая сеть (поверхностная), глубокая сеть и тёмная сеть. Открытая сеть — это общедоступная часть интернета, которую могут индексировать поисковые системы, такие как Google или Bing, включая новостные сайты, блоги, магазины и публичные страницы. Под ней лежит глубокая сеть, которая включает страницы, не предназначенные для публичного индексирования, такие как корпоративные интранеты, частные базы данных и порталы веб-почты. Большая часть контента в глубокой сети легальна, но просто ограничена для определённых пользователей.

Тёмная сеть, однако, — это место, где пересекаются анонимность и незаконность. Для доступа к ней требуется специальное программное обеспечение, такое как Tor, и большая часть её активности происходит за шифрованием и стенами, доступными только по приглашению. Tor, сокращение от The Onion Router, изначально был разработан ВМС США для безопасной связи, но с тех пор стал пристанищем как для защитников конфиденциальности, так и для преступников.

Он анонимизирует пользователей, направляя трафик через множество зашифрованных слоёв, что делает практически невозможным отследить, откуда на самом деле пришёл запрос. Эта анонимность позволяет преступникам общаться, продавать данные и вести незаконную торговлю с пониженным риском разоблачения.

Со временем тёмная сеть стала центром преступной коммерции. Некогда рынки работали как eBay для незаконных товаров, предлагая всё: от наркотиков и данных украденных кредитных карт до хакерских инструментов и поддельных личностей. Многие из этих платформ были закрыты, но торговля продолжается в меньших, более приватных каналах, включая такие зашифрованные мессенджеры, как Telegram. Продавцы используют псевдонимы, рейтинги и эскроу-системы для создания доверия.

Иронично, но даже среди преступников доверие является критически важной частью бизнеса. На форумах часто есть администраторы, проверенные продавцы и посредники для урегулирования споров. Участников, которые обманывают других или не выполняют обязательства, быстро вносят в чёрный список, а репутация становится главной валютой, определяющей, кому можно доверять.

Преступная экономика и как рождаются аферы

Каждая крупная кибератака или утечка данных часто ведёт своё происхождение от теневой экономики тёмной сети. Одна атака обычно включает несколько уровней специалистов. Начинается всё со стилеров информации — вредоносных программ, предназначенных для захвата учётных данных, куков (cookies) и отпечатков устройств с заражённых машин. Украденные данные затем упаковываются и продаются на рынках тёмной сети поставщиками данных. Каждый такой пакет, известный как «лог», может содержать логины и пароли, сессии браузера и даже токены аутентификации, часто продаваясь меньше чем за двадцать долларов.

Другая группа преступников, известная как брокеры начального доступа, покупает эти логи, чтобы получить вход в корпоративные системы. С этим доступом они могут выдавать себя за законных пользователей и обходить меры безопасности, такие как многофакторная аутентификация, имитируя обычное устройство или браузер жертвы. Попав внутрь, эти брокеры иногда выставляют свой доступ на аукцион для более крупных преступных группировок или операторов программ-вымогателей, которые способны извлечь из этого дальнейшую выгоду.

Некоторые из этих аукционов проводятся как соревнования, в то время как другие — это флеш-распродажи, где хорошо финансируемые группы могут купить доступ немедленно без торгов. В конечном счёте, эта цепочка транзакций заканчивается атакой программ-вымогателей или требованием выкупа, когда атакующие шифруют конфиденциальные данные или угрожают обнародовать их публично.

Интересно, что даже в этих незаконных пространствах мошенничества — обычное дело. Новые продавцы часто размещают поддельные списки украденных данных или хакерских инструментов, собирают платежи и исчезают. Другие выдают себя за доверенных участников или создают поддельные эскроу-сервисы, чтобы заманить покупателей.

Несмотря на всё шифрование и системы репутации, никто не находится в полной безопасности от обмана, даже сами преступники. Этот постоянный цикл обмана вынуждает сообщества тёмной сети выстраивать внутренние правила, процессы проверки и наказания, чтобы их операции оставались хоть сколько-нибудь функциональными.

Что вы можете сделать, чтобы оставаться впереди угроз, исходящих из тёмной сети

Hacker using a computer.

Для обычных людей и бизнесов понимание того, как работают эти сети, — ключ к предотвращению их последствий. Многие аферы, которые появляются в вашем почтовом ящике или в социальных сетях, происходят из учётных данных или данных, изначально украденных и проданных в тёмной сети. Вот почему базовая цифровая гигиена имеет большое значение. Ниже приведены шаги, которые вы можете предпринять для защиты.

1) Инвестируйте в услуги по удалению личных данных

Растёт число компаний, специализирующихся на удалении ваших личных данных из онлайн-баз данных и сайтов-поисковиков людей. Эти платформы часто собирают и публикуют имена, адреса, номера телефонов и даже данные о семье без согласия, создавая лёгкие мишени для мошенников и похитителей личностей.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис по удалению данных — действительно умный выбор. Они не дешёвые, но и ваша конфиденциальность тоже. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен веб-сайтов. Именно это даёт мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в тёмной сети, затрудняя им возможность нацелиться на вас.

Ознакомьтесь с моими лучшими выборами сервисов по удалению данных и получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети, посетив Cyberguy.com.

Получите бесплатную проверку, чтобы узнать, не находится ли ваша личная информация уже в сети: Cyberguy.com.

2) Используйте уникальные пароли и менеджер паролей

Один из самых простых способов оставаться в безопасности онлайн — использовать уникальные, сложные пароли для каждой вашей учётной записи. Многие утечки происходят потому, что люди используют один и тот же пароль для множества сервисов. Когда один сайт взламывают, киберпреступники берут эти скомпрометированные учётные данные и пробуют их elsewhere, используя технику, известную как stuffing (подбор по базе). Менеджер паролей устраняет эту проблему, генерируя сильные, случайные пароли и безопасно храня их для вас.

Далее, проверьте, не была ли ваша почта скомпрометирована в прошлых утечках. Наш выбор менеджера паролей №1 (см. Cyberguy.com) включает встроенный сканер утечек, который проверяет, не появлялся ли ваш email-адрес или пароли в известных утечках. Если вы обнаружите совпадение, немедленно смените все повторно использованные пароли и защитите эти аккаунты новыми, уникальными учётными данными.

Ознакомьтесь с лучшими экспертно оценёнными менеджерами паролей 2025 года на Cyberguy.com.

3) Установите надёжную антивирусную защиту

Антивирусное программное обеспечение остаётся одним из самых эффективных способов обнаружить и заблокировать вредоносные программы до того, как они смогут украсть вашу информацию. Современные антивирусные решения делают гораздо больше, чем просто сканируют на вирусы. Они отслеживают поведение системы, обнаруживают фишинговые попытки и предотвращают отправку ваших учётных данных или личных данных атакующим с помощью стиллеров информации.

Лучший способ обезопасить себя от malicious links, которые устанавливают вредоносное ПО, потенциально получая доступ к вашей private information, — это иметь мощное антивирусное программное обеспечение, установленное на всех ваших устройствах. Эта защита также может предупреждать вас о фишинговых письмах и scams с программами-вымогателями, сохраняя вашу личную информацию и digital assets в безопасности.

Получите мои выборы лучших антивирусных решений 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

4) Обновляйте своё программное обеспечение

Устаревшее программное обеспечение — одна из самых больших точек входа для злоумышленников. Киберпреступники часто используют известные уязвимости в операционных системах, браузерах и плагинах для доставки вредоносного ПО или получения доступа к системам. Установка обновлений, как только они становятся доступны, — одна из самых простых, но наиболее эффективных форм защиты. Включите автоматические обновления для вашей операционной системы, браузеров и критически важных приложений.

Black keyboard with red lights.

5) Включите двухфакторную аутентификацию

Даже если ваш пароль будет скомпрометирован или украден, двухфакторная аутентификация (2FA) добавляет дополнительный барьер для атакующих. С 2FA для входа в систему требуется как ваш пароль, так и дополнительный метод проверки. Это включает в себя код из приложения-аутентификатора или аппаратный security key.

6) Рассмотрите услуги защиты от кражи личных данных

Защита от кражи личных данных может обеспечить раннее предупреждение, если ваша личная информация появится в утечках данных или на рынках тёмной сети. Эти сервисы отслеживают ваши конфиденциальные данные, такие как номера социального страхования, банковские реквизиты или адреса электронной почты. Если что-то подозрительное обнаружено, они предупреждают вас. Многие провайдеры также предлагают помощь в восстановлении, помогая вам восстановить украденную личность или закрыть мошеннические счета. Хотя ни одна услуга не может полностью предотвратить кражу личных данных, эти инструменты могут сократить время вашей реакции и ограничить потенциальный ущерб, если ваши данные скомпрометированы.

Смотрите мои советы и лучшие выборы о том, как защитить себя от кражи личных данных на Cyberguy.com.