Dark Web'i Taramak Suçu Azaltmaya Nasıl Yardımcı Olabilir?

Yayınlanan: 2016-12-10
İçindekiler gösterisi
Nasıl çalışır
Dark Web'deki Suç Türleri
Karanlık web suçlarını engellemek için web taraması
Potansiyel olarak yasa dışı içeriği algılama
Bitcoin'in izini sürmek
Sıfır gün saldırılarını belirleme
Gerçek dünya suçlarının önlenmesi

İnternete tam erişiminiz olduğunu düşünebilirsiniz, ancak gerçek şu ki erişiminiz, web'in gerçekte olduğu gibi bir buzdağının ucuyla sınırlıdır. Google gibi arama motorları, yalnızca yaklaşık olarak oluşturan yüzey web'e erişebilir. Tüm ağın yüzde 03'ü. Gerisi dark web yani derin web olarak adlandırılır ve gizemli bir yerdir. Kimse tam olarak ne kadar büyük olduğunu bilmiyor, ancak yüzey ağından yaklaşık 500 ila 6000 kat daha büyük olduğu tahmin ediliyor. Derin ağa bir göz atmayı mı merak ediyorsunuz? Normal tarayıcınızla yapamazsınız. Deep web'e girmek için özel bir tarayıcıya ihtiyacınız olacak ve orada tamamen anonimsiniz.

Bu gizli dünya, siber ve gerçek dünya suçlarının üreme alanı olmasıyla da ünlüdür. Bunun ana nedeni, sağladığı anonimliktir. Uyuşturucu ticareti, sahte para ticareti, silah ve mühimmat ticareti, sahtecilik ve hatta tetikçi hizmetleri gibi yasa dışı faaliyetler bu anonimliğin gölgesinde gizleniyor.

Nasıl çalışır

Dark is web, temelde web'in arama motorlarının gitmediği en karanlık köşeleridir. İnsanlar orada hükümet yetkililerinin dikkatli gözleri olmadan etkileşime giriyor. Bu siteler genellikle Tor gibi, kullanıcıların anonim kalırken onları ziyaret etmelerini sağlayan mekanizmalarla şifrelenir. Aynı nedenle, suçlular tarafından hiçbir şekilde takip edilmeden yasa dışı faaliyetlerde bulunmak için kullanılmaktadır.

Tor bir soğan gibi çalışır, dolayısıyla Tor tarayıcısının soğan logosu vardır. Bu, belirli bir web sitesine erişen bir IP adresinin arkasına geçtiğinizde, daha fazla IP adresi katmanı bulacağınız anlamına gelir. Tıpkı soğan kabuklarını soymaya devam ederseniz hiçbir şey bulamayacağınız gibi, kullanıcının gerçek IP adresi de izlenemez. Birçok web sitesine, özellikle de yasa dışı şeylere giriş yapanlara, yalnızca Tor tarayıcı üzerinden erişilebilir. Dark web'deki işlemler bitcoin üzerinden yapılır, bu da normal kredi kartı işlemleri gibi takip etmeyi neredeyse imkansız hale getirir.

Dark Web'deki Suç Türleri

Dark web yardımıyla çok çeşitli suçlar işleniyor. İşte bazı örnekler:

Siber Dolandırıcılık

Dark web, kredi kartı verilerini ve kişisel bilgileri çalmaya yönelik yöntem ve süreçlerin üreme alanıdır. Suçlular önce kart verilerini çalmak için ticaret sitelerine veya ödeme ağ geçitlerine girer ve ardından kart forumlarını ve pazar sitelerini yöneten diğer dolandırıcılara satarlar. Partiler halindeki kart bilgileri, bu işlem aracılığıyla nihayet nakit olarak aklanır. Yeni bilgisayar açıklarının satışı da karanlık ağdaki en büyük tehditler arasındadır. İstismar daha fazla bilgisayar korsanına satıldığında, saldırının ölçeği büyür.

Gerçek dünya suçları

Birçok gerçek dünya suçu, uzun süredir karanlık ağ ile ilişkilendirilmiştir. Silk Road, FBI tarafından kapatıldığı 2013 yılına kadar yasadışı uyuşturucu satışına ev sahipliği yapan ilk karanlık ağlardan biriydi. Bundan sonra ipek yolunun yerini almak için birçok darknet türedi. Adını koyabileceğiniz herhangi bir yasa dışı uyuşturucunun derin ağdaki bir karanlık ağda satın alınabilmesi muhtemeldir. Uyuşturucu mafyaları, bu ilaçları müşterilere gizlice nakletmek için kurye sistemleri kullanır, bu da onu kontrol etmesi zor bir tehdit haline getirir.

Silah satışları derin ağda yükseliş ve düşüş yaşadı. Örneğin, Birleşik Krallık'ta siber suçluların silah kaçakçılığını yüksek riskli bir iş olarak görmelerine neden olan birçok yüksek profilli tutuklama oldu. Dark web'deki birçok site hala roketatarlar, tanklar, ateşli silahlar ve diğer son derece tehlikeli patlayıcılar satıyor. Bunun dışında kiralık kiralık katiller var, insan organları ticareti yapılıyor ve hatta bazı derin web sitelerinde terörist saldırılar planlanıyor.

Karanlık web suçlarını engellemek için web taraması

Web tarama teknolojilerinin, rekabetçi zeka sağlama ve kapsamlı web araştırmalarını destekleme konusundaki inanılmaz gücü nedeniyle iş kullanıcıları arasında popülaritesi artıyor. Web üzerinden bu artan suç tehdidini engellemek için tarama teknolojilerinin derin ağdaki karanlık ağlara uygulanabileceğine inanıyoruz. İşte taramanın yardımcı olabileceği bazı yollar.

Potansiyel olarak yasa dışı içeriği algılama

Deep web'in tamamı ve hatta .onion siteleri bile suç işlemez veya doğası gereği yasa dışı herhangi bir şey değildir. Deep web'in devasa boyutu göz önüne alındığında, yetkililerin her siteyi manuel olarak ziyaret etmesi ve içeriğini potansiyel olarak yasa dışı bir nitelik açısından değerlendirmesi mümkün olmayacaktır. Taramanın devreye girdiği yer burasıdır. Web taraması, bu tür milyonlarca siteyi kısa sürede taramak ve dizine eklemek için kullanılabilir ve hatta belirli anahtar kelimeler algılandığında rapor verecek şekilde programlanabilir. Bu anahtar kelimeler, örneğin silahların, uyuşturucuların adlarına dikkat edilmesi gereken herhangi bir şey olabilir - derin ağdaki yasa dışı faaliyetlerle ilişkili bir dizi kelime. Bu, karanlık ağlarda bir şeyler bulmayı kolaylaştırıyor ve artık geriye kalan tek iş, bu yasadışı faaliyetlerin arkasındaki suçluları izlemek. Başlangıç ​​olarak, karanlık ağda her şeyin nasıl anonim olduğu göz önüne alındığında, bu oldukça zorlu bir görevdir. Yine de imkansız değil, FBI, dark web'deki ilk suç pazarlarından biri olan ipek yolunun kurucusu Ross Ulbricht'i bu şekilde yakaladı.

Bitcoin'in izini sürmek

[spacer height=”10px”]Tüm yutturmaca bir yana, Bitcoin göründüğü kadar anonim değil. Temelde elektronik nakittir ve dijital olan her şey gibi geride iz bırakır. Bitcoin hiçbir zaman sahiplerinin kişisel bilgileriyle ilişkilendirilmese de, her bitcoin işlemi cüzdan kimlikleriyle birlikte halka açık bir günlüğe kaydedilir. Bu, bitcoin'e çok dikkat ettiğiniz sürece güvenli olduğu anlamına gelir. Kötü bir hamle ve kullanıcı gerekli tüm kanıtlarla rezerve edilebilir. Makine öğrenimini kullanarak bireysel işlemler arasındaki noktaları birleştirerek, yakın gelecekte bitcoin sahiplerini belirlemek için daha iyi izleme mekanizmaları bekleyebiliriz. Web tarama teknolojileri ile, bitcoin günlükleri, bağlantıya yol açabilecek ipuçları için sürekli olarak izlenebilir.

Sıfır gün saldırılarını belirleme

Dark web, bilgisayar sistemlerindeki tüm yeni güvenlik açıklarının, açıklardan yararlanma ve kötü amaçlı yazılım biçiminde ilk olarak yayınlandığı yerdir. Şubat 2015'te Microsoft, Windows işletim sisteminde ciddi bir güvenlik açığı tespit etti. Hemen bir düzeltme yayınlasalar da, güvenlik açığının ayrıntıları karanlık ağda orman yangını gibi yayıldı. Bilgisayar korsanları, bir istismara dönüşmek ve karanlık ağda satmak için aktif olarak bunun gibi güvenlik açıkları arıyor.

Bu nedenle Arizona Eyalet Üniversitesi'ndeki Eric Nunes ve arkadaşları, güvenlik açıklarının erken tespiti için karanlık ağdaki bilgisayar korsanlığı forumlarını tarayabilen bir web tarama ve makine öğrenimi teknolojileri melezi geliştirdiler. Bu, büyük siber saldırıları önlemek için onları en kısa sürede düzeltmeye etkili bir şekilde yardımcı olabilir.

Gerçek dünya suçlarının önlenmesi

Gerçek dünya suçları karanlık ağda planlanır, atanır ve ödenir. Bu, insanlara saldırılara katılmaları için teşviklerin sunulduğu ve doğrudan işe alındığı terörist forumları ve karanlık ağları içerir. Aslında, karanlık ağda anonim iletişim gerçekleştiği için bu, başarılması zor bir görevdir. Ancak, bu tür tartışmaların gerçekleştiği forumlarda veri madenciliği ve tahmine dayalı modelleme teknikleri kullanılarak terör saldırılarının benzerleri tahmin edilebilir. Darknet sitelerini izlemek için web taramasını kullanarak, bu tür saldırılar hakkında ipuçları almak ve önleyici tedbirler almak mümkündür.

Teknoloji ne iyi ne de kötüdür, onu her iki yönde de hareket ettiren kullanıcılardır. Çoğunlukla yasa dışı faaliyetler için kullanılsa da, arkasında çalışan teknolojiler özünde iyi veya kötü değildir. Teknolojiyi kullanan suçların sayısı arttıkça, buna son vermek için teknolojiden başka hiçbir şey kullanılamaz. Makine öğrenimi teknolojileri her geçen gün geliştiğinden, yakında web veri madenciliği ve makine öğreniminin bir kombinasyonunun dark web suçları tehdidini engellemeye yardımcı olmasını bekleyebiliriz.