Куда в интернете лучше не соваться: что происходит в Даркнете

Даркнетом называют сеть, которая обеспечивает полную анонимность пользователей. Это свойство нередко используется для осуществления противозаконных операций, а также для доступа к заблокированным сайтам. Разобрались, как закон пытается ограничить работу Даркнета, и что говорят сами пользователи.
Дисклеймер: Текст создан только в ознакомительных целях, не призывает к действиям и не содержит ссылок на какие-либо сайты. Производство, сбыт и пересылка наркотических и психотропных веществ является уголовным преступлением в соответствии со ст. 228-231 УК РФ.

И вообще: наркотики – зло.

Фото: Telegraph
Фото: Telegraph

Три типа сетей над уровнем интернета

Та часть интернета, с которой знаком каждый пользователь, называется видимый интернет. Сюда приходят за информацией, просмотром фильмов, работой и прочими стандартными функциями интернета.

Следующий уровень — глубокий — содержит контент, доступ которому запаролен. Здесь можно раздобыть слитые данные облачных хранилищ, закрытых баз данных.

Даркнет включает в себя то, что скрыто от стандартных поисковиков на предыдущих двух уровнях. Темный фрагмент интернета — такая же его часть, где пользователи производят те же действия, что и в видимом интернете, но на условиях полной анонимности: торгуют, общаются, обмениваются контентом.

Особенность же в том, что эти площадки невозможно найти через стандартный браузер — необходима предустановка специального программного обеспечения. С одной стороны свойство полной анонимности используется для преодоления цензуры, с другой — привлекает на темную сторону людей, занимающихся противозаконной деятельностью.

Самый популярный браузер для исследования Даркнета — TOR, построенный на технологии луковой маршрутизации.

Информация покрывается несколькими слоями шифрования, сообщение получается отследить только на входе или на выходе. Содержание увидеть не получится, а вот IP-адрес пользователя — вполне.

Деанонимизировать сервер, с которого выполняется выход в Даркнет, можно из-за неправильных настроек TOR, когда цифровой след пользователя случайно всплывает в открытом интернете. IT- и медиагиганты используют TOR, чтобы предоставлять доступ пользователям в тех странах, где их деятельность под запретом.

В России использование скрытых сетей не запрещено законом — летом 2019 года браузером TOR за один день воспользовались 600 тысяч человек, хотя, в среднем, этот показатель в два раза меньше.

В 2015 году 40% всех страниц в Даркнете были на русском языке. Несмотря на то, что в 2017 приняли закон, обязывающий владельцев VPN-сервисов блокировать запрещенные сайты, многие провайдеры его не исполняют.

Запретить TOR у Роскомнадзора не получается технически. С точки зрения законодательной базы, в России нет ограничений на использование Даркнета, но большая часть активностей, происходящих на его просторах, грозит уголовной ответственностью.

Это подтверждает Алексей Рыбаков, генеральный директор IT-компании Omega. «Единственное, что юридически важно — незаконность действий, в каком бы сегменте интернета они ни происходили, и правовой инструментарий: конкретные статьи Уголовного, Административного, Гражданского кодексов и составы преступлений. Например, если речь идет о продаже персональных данных, то нормативно-правовую базу, составляют Конституция РФ, ФЗ "О персональных данных" , ФЗ "Об информации, информационных технологиях и о защите информации". Они действуют как в общедоступной части интернета, так и в Даркнете».

Для борьбы с подобной деятельностью в России создано Управление «К», которое представляет собой подразделение Министерства внутренних дел, борющееся с преступлениями в сфере информационных технологий, а также с незаконным оборотом специальных технических средств.

Не только криминал, но и просвещение: чем может похвастаться Даркнет

В общественном сознании за Даркнетом закреплен образ площадки, внутри которой царит беззаконие и преступность. Это верно только отчасти.

Михаил Сергеев, ведущий инженер CorpSoft24, рассказывает, что в Дарквеб сливаются базы данных, содержащие документы компании, договора с контрагентами и поставщиками, личные данные сотрудников и персональные данные клиентов.

Исследование 2019 года показало, что 60% всех списков могут нанести вред компаниям, а их количество в Даркнете выросло на 20% с 2016 года.

Злоумышленники могут подорвать репутацию бренда, совершить DDos-атаку, «отказ в обслуживании», обрушить сайт, украсть IP-адреса потенциальных клиентов. 66% утечек корпоративной информации происходит по вине инсайдеров.

То есть, сами работники крадут документы и финансовые данные с целью шантажа, вымогательства или наживы. В руки сотрудников попадает целый портфель конфиденциальной информации: данные карт и паспортов, сведения о доходах, недвижимости.

Директор департамента информационной безопасности Московского кредитного банка Вячеслав Касимов отмечает, что в Даркнете часто продают карты и счета.

Схема при этом используется такая: нашли сильно нуждающегося в средствах гражданина РФ, сделали его генеральным директором компании или держателем карты, затем данные перепродали другим злоумышленникам. Такую схему довольно успешно распознают службы финансового мониторинга, а также системы антифрода, когда преступники начинают совершать транзакции.
Вячеслав Касимов
Директор департамента информационной безопасности Московского кредитного банка

Для взаиморасчетов между членами сети часто используется криптовалюта.

Существуют автоматизированные инструменты мониторинга Даркнета, но банки их не используют по причине их низкой эффективности. Для успешного поиска необходимы достаточно нетривиальные запросы и анализ. Простой поиск по названию организации результата не даст, именно поэтому мониторинг проводится силами аналитиков департамента информационной безопасности.

В Даркнет идут с запросами и предложениями о взломе аккаунтов, за услугами по нелегальному предоставлению информации о клиенте какой-либо компании, ищут сервисы по обналичиванию и отмыванию денег, отрисовке фальшивых документов, вербуют сотрудников и инсайдеров на конкретных предприятиях.

Евгений Волошин, директор блока экспертных сервисов BI.ZONE, считает, что именно они — виновники большинства сливов информации на нелегальные ресурсы.

При этом неправильно воспринимать Даркнет только лишь негативно. Кроме библиотек без государственной цензуры, своих соцсетей, в которых невозможна систематическая слежка за пользователями и сайтов, Даркнет может обеспечить высокий уровень безопасности для проведения финансовых операций, замечает Александр Зубриков, руководитель направления информационной безопасности ITGLOBAL.COM.

Эксперты предсказывают, что окончательно победить систему, которая шифрует данные по нескольку раз и распространяет их через бесконечное число серверов, каждый раз заметая за собой следы, — невероятно сложно.

«Ничего интереснее музыкальных релизов там нет»: что рассказывают пользователи

Пользователи рассказывают, что Даркнет — доступная в два клика среда, особенно если использовать TOR на базе модернизированного Mozilla Firefox. Сам браузер во время запуска производит все действия, чтобы базово запутать отслеживание.

Пользователи говорят: всё, что нужно для доступа к onion-сайтам — знать правильную ссылку.

«Контент Даркнета обычно наделяют свойствами невероятной информативности: тайные блоги диссидентов, форумы маргинальных политических течений, библиотеки с запрещенным контентом, дневники маньяков и так далее. На самом деле ничего интересного там совершенно не происходит.

Все "посылки из даркнета" из видео на YouTube — выдумки блогеров, onion-среда, не связанная с преступностью, неприемлемо скучна. По-моему там произошло только одно интересное событие — тайный релиз альбома "Syro" Эфекса Твина в 2014 году», комментирует Геннадий, иногда пользующийся доступом в Даркнет.

Те, кто знаком со средой из пользовательского опыта рассказывают, что некоторый контент под запретом даже на этой территории вседозволенности. С годами сообщество приложило много усилий, чтобы исключить доступ педофилов не только к своим ресурсам, но и в принципе из TOR.

Даркнетом активно пользуются мошенники, применяющие схемы обмана на «Авито» и в Steam, в основном, это школьники; есть даже свой «Ютуб» с фильмами от известного маркетплейса с запрещенными веществами и инструкциями.

На форумах, при желании, можно найти много интереснейшей информации. Геннадий рассказывает, что его увлекало чтение постов о работе российской правоохранительной и судебной системе со стороны людей, которым приходится изучать это на уровне серьезнее, чем законопослушному гражданину.

Публикуется много историй наркопотребителей об их борьбе с зависимостями в условиях практически полного игнорирования их проблем в легальном поле. Можно получить доступ к анонимной наркологической и юридической службе, которые не просто описывают важные вещи, согласно компетенции, но и могут помочь в сложной ситуации.

Это тоже интересно: