Cum crawling-ul pe Dark Web poate ajuta la reducerea criminalității

Publicat: 2016-12-10
Cuprins arată
Cum functioneaza
Tipuri de crime pe Dark Web
Internet crawling pentru a reduce crimele dark web
Detectarea conținutului potențial ilegal
Urmărirea bitcoinului
Identificarea atacurilor Zero Day
Prevenirea crimelor din lumea reală

S-ar putea să credeți că aveți acces deplin la internet, dar adevărul este că accesul dvs. este limitat la vârful unui aisberg care este cu adevărat web-ul. Motoarele de căutare precum google pot accesa doar internetul de suprafață, ceea ce reprezintă aproximativ. 03% din întregul web. Restul se numește dark web aka deep web și este un loc misterios. Nimeni nu știe cu adevărat cât de mare este, dar se estimează că este de aproximativ 500 până la 6000 de ori mai mare decât suprafața rețelei. Ești curios să arunci o privire asupra deep web-ului? Nu poți, cu browserul tău obișnuit. Veți avea nevoie de un browser special pentru a intra în deep web și, acolo, sunteți complet anonim.

Această lume secretă este, de asemenea, infamă pentru că este terenul propice pentru crimele cibernetice și din lumea reală. Motivul principal este, evident, anonimatul pe care îl oferă. Activități ilegale, cum ar fi comerțul cu droguri, tranzacțiile cu valută contrafăcută, comerțul cu arme și muniții, falsificarea și chiar serviciile pentru asasini se ascund în umbra acestui anonimat.

Cum functioneaza

Dark is web este practic cele mai umbrite colțuri ale web-ului în care motoarele de căutare nu merg. Oamenii interacționează acolo fără ochii vigilenți ai autorităților guvernamentale. Aceste site-uri sunt de obicei criptate cu mecanisme precum Tor, care le permite utilizatorilor să le viziteze în timp ce rămân anonime. Din același motiv, este folosit de criminali pentru a desfășura activități ilegale fără a fi urmărit în vreun fel.

Tor funcționează ca o ceapă, de unde sigla ceapă a browserului Tor. Aceasta înseamnă că, atunci când mergeți în spatele unei adrese IP care a accesat un anumit site web, veți găsi pur și simplu mai multe straturi de adrese IP. Adresa IP reală a utilizatorului nu poate fi urmărită, la fel cum nu ați găsi nimic dacă continuați să decojiți coajele de ceapă. Multe site-uri web, în ​​special cele în lucruri ilegale, pot fi accesate doar prin browserul Tor. Tranzacțiile pe dark web se fac prin bitcoin, ceea ce face aproape imposibil de urmărit ca tranzacțiile obișnuite cu cardul de credit.

Tipuri de crime pe Dark Web

Există o mare varietate de crime care sunt comise cu ajutorul dark web-ului. Aici sunt cateva exemple:

Frauda cibernetică

Web-ul întunecat este terenul de reproducere al metodelor și proceselor de furt de date ale cărților de credit și informații personale. Infractorii intră mai întâi pe site-urile comercianților sau pe gateway-uri de plată pentru a fura datele cardului și apoi le vând altor escroci care conduc forumuri de carduri și site-uri de piață. Loturi de detalii de card sunt în cele din urmă spălate pentru numerar prin acest proces. Vânzările de noi exploatații computerizate sunt, de asemenea, printre cele mai mari amenințări din dark web. Odată ce exploit-ul a fost vândut mai multor hackeri, amploarea atacului devine mare.

Crime din lumea reală

Multe crime din lumea reală au fost asociate de mult timp cu dark web. Silk Road a fost unul dintre primele rețele întunecate care a găzduit vânzările de droguri ilegale până în 2013, când a fost închis de FBI. Multe rețele întunecate au apărut pentru a lua locul drumului mătăsii după aceea. Este probabil ca orice drog ilegal pe care îl puteți numi ar fi disponibil pentru cumpărare de pe un darknet din deep web. Mafiile drogurilor folosesc sisteme de curierat pentru a transporta aceste droguri către clienți pe furiș, ceea ce face ca acesta să fie o amenințare greu de controlat.

Vânzările de arme au crescut și au scăzut pe deep web. De exemplu, au existat multe arestări importante în Marea Britanie care i-au făcut pe infractorii cibernetici să vadă traficul de arme ca pe o afacere cu risc ridicat. Multe site-uri de pe dark web încă mai vând lansatoare de rachete, tancuri, arme de foc și alți explozivi extrem de periculoși. În afară de aceasta, asasinii sunt disponibili pentru angajare, organe umane sunt traficate și chiar atacuri teroriste sunt planificate pe unele dintre site-urile web profunde de acolo.

Internet crawling pentru a reduce crimele dark web

Tehnologiile de crawling pe web cresc în popularitate în rândul utilizatorilor de afaceri pentru puterea sa incredibilă de a oferi inteligență competitivă și de a alimenta cercetări web extinse. Credem că tehnologiile de crawling pot fi aplicate rețelelor întunecate de pe deep web pentru a reduce această amenințare tot mai mare a criminalității prin web. Iată câteva moduri în care accesarea cu crawlere poate ajuta.

Detectarea conținutului potențial ilegal

Nu toate site-urile deep web sau chiar și .onion sunt implicate în infracțiuni sau orice altceva ilegal. Având în vedere dimensiunea uriașă a deep web-ului, nu va fi fezabil ca autoritățile să viziteze manual fiecare site și să evalueze conținutul acestuia pentru o natură potențial ilegală. Aici intervine crawling-ul. Crawling-ul web poate fi folosit pentru a accesa cu crawlere și indexa milioane de astfel de site-uri în scurt timp și poate fi chiar programat să raporteze când sunt detectate anumite cuvinte cheie. Aceste cuvinte cheie ar putea fi orice de care trebuie să fii atent, să zicem, nume de arme, droguri – un set de cuvinte care sunt asociate cu activități ilegale de pe internetul profund. Acest lucru facilitează găsirea lucrurilor pe rețelele întunecate, iar acum singura treabă rămasă este să urmărești criminalii din spatele acestor activități ilegale. Pentru început, aceasta este o sarcină destul de provocatoare, având în vedere modul în care totul este anonim pe dark web. Nu este însă imposibil, așa l-a prins FBI pe Ross Ulbricht, fondatorul Silk Road - una dintre primele piețe criminale de pe dark web.

Urmărirea bitcoinului

[spacer height=”10px”]În afară de toate hype-ul, Bitcoin nu este atât de anonim pe cât ar putea părea. Este practic numerar electronic și, ca toate lucrurile digitale, lasă urme în urmă. Deși bitcoin nu este niciodată asociat cu detaliile personale ale deținătorilor, fiecare tranzacție bitcoin este înregistrată într-un jurnal public cu ID-urile portofelului lor. Aceasta înseamnă că bitcoin este sigur doar atâta timp cât ești foarte atent cu el. O mișcare proastă și utilizatorul ar putea fi rezervat cu toate dovezile necesare. Conectând punctele dintre tranzacțiile individuale folosind învățarea automată, ne-am putea aștepta chiar și la mecanisme de urmărire mai bune pentru a identifica deținătorii de bitcoin în viitorul apropiat. Cu tehnologiile de crawling pe web, jurnalele bitcoin pot fi monitorizate continuu pentru indicii care pot duce la o conexiune.

Identificarea atacurilor Zero Day

Dark Web este locul unde toate noile vulnerabilități din sistemele informatice sunt lansate mai întâi, sub formă de exploit-uri și malware. În februarie 2015, Microsoft a identificat o vulnerabilitate gravă în sistemul de operare Windows. Deși au lansat imediat o remediere, detaliile vulnerabilității s-au răspândit prin rețeaua întunecată ca un incendiu. Hackerii caută în mod activ vulnerabilități ca aceasta pentru a se transforma într-un exploit și a le vinde pe dark web.

Acesta este motivul pentru care Eric Nunes și prietenii de la Universitatea de Stat din Arizona au inventat un hibrid de tehnologii de crawling web și de învățare automată care pot accesa cu crawlere forumurile de hacking de pe dark web pentru detectarea timpurie a vulnerabilităților de securitate. Acest lucru poate ajuta eficient la remedierea lor cât mai devreme pentru a preveni atacurile cibernetice uriașe.

Prevenirea crimelor din lumea reală

Crimele din lumea reală sunt planificate, atribuite și plătite pe dark web. Acestea includ forumuri teroriste și rețele întunecate în care oamenilor li se oferă stimulente pentru a lua parte la atacuri și sunt recrutați direct. De fapt, aceasta este o sarcină dificilă de îndeplinit, deoarece comunicarea anonimă are loc pe dark web. Dar, asemenea atacuri teroriste ar putea fi prezise prin extragerea datelor și folosind tehnici de modelare predictivă pe forumuri în care au loc discuții de acest fel. Prin utilizarea crawling-ului web pentru a monitoriza site-urile darknet, este posibil să obțineți indicii despre astfel de atacuri și să luați măsuri preventive.

Tehnologia nu este nici bună, nici rea, utilizatorii sunt cei care o fac să acționeze în ambele direcții. Deși sunt folosite în principal pentru activități ilegale, tehnologiile care funcționează în spatele lui nu sunt în mod inerent bune sau rele. Pe măsură ce numărul infracțiunilor care folosesc tehnologia este în creștere, nimic altceva decât tehnologia nu poate fi folosită pentru a pune capăt acesteia. Deoarece tehnologiile de învățare automată se îmbunătățesc pe zi ce trece, ne putem aștepta în curând la o combinație de extragere a datelor web și învățare automată pentru a ajuta la reducerea amenințării crimelor din dark web.