Header Ads

O que é uma “varredura na Dark Web” e você deve usar uma ?

A Experian e muitas outras empresas estão oferecendo “varreduras na Dark Web”. Elas prometem pesquisar na dark web suas informações pessoais para ver se os criminosos estão vendendo-as. Não desperdice seu dinheiro.

O que é a Dark Web ?

A "web escura" consiste em websites ocultos que você não pode acessar sem um software especial. Esses sites não serão exibidos quando você usar o Google ou outro mecanismo de pesquisa, e você nem poderá acessá-los, a menos que você use ferramentas apropriadas.

Por exemplo, o software Tor pode pode ser usado para navegação anônima da web normal, mas também oculta sites especiais conhecidos como “.onion sites” ou “serviços ocultos do Tor”. Esses sites usam o Tor para encobrir sua localização e você só os acessa através da rede Tor.

RELACIONADO: O que é a Dark Web?

Existem usos legítimos para os serviços ocultos do Tor. Por exemplo, o Facebook oferece um site Tor.onion no facebookcorewwwi.onion, que você só pode acessar enquanto estiver conectado ao Tor. Isso permite que pessoas em países onde o Facebook está bloqueado possam acessar o Facebook. O mecanismo de busca DuckDuckGo também está disponível em um endereço de serviço oculto do Tor. Isso também poderia ajudar a evitar a censura do governo.

Mas a Dark Web também é usada para atividades criminosas. Se você pretende vender bancos de dados de números de cartão de crédito e de seguridade social de pessoas on-line, ou se deseja ocultar sua localização para que as autoridades não entrem em ação. É por isso que criminosos costumam vender esses dados na dark web. É a mesma razão pela qual o infame site Silk Road, e o mercado negro on-line de drogas e outras coisas ilícitas, só estavam disponíveis através do Tor.

Eles não estão escaneando toda a Dark Web

Vamos esclarecer uma coisa: esses serviços não estão escaneando toda a web escura para seus dados. Isso é simplesmente impossível.

Existem 1.208.925.819.614.629.174.706.176 possíveis endereços de sites na web escura, e isso é apenas a contagem de sites Tor .onion. Não seria possível verificar cada um deles para ver se eles estão on-line e, em seguida, também procurar seus dados neles.

Mesmo que esses serviços estivessem examinando a totalidade da dark web e a pública - coisa que não fazem - eles não seriam capazes de ver o material exclusivo de qualquer maneira. Isso seria trocado de forma privada e não tornado público.

O que faz uma “varredura na Dark Web”?

Nenhuma empresa que oferece uma "varredura da dark web" dirá o que faz, mas certamente podemos tem uma noção. Essas empresas estão reunindo despejos de dados tornados públicos em sites populares na web escura.

Quando dizemos "despejos de dados", estamos nos referindo a grandes bancos de dados de nomes de usuários e senhas - além de outras informações pessoais. como números de seguridade social e detalhes de cartão de crédito - que são roubados de sites comprometidos e liberados on-line.

Em vez de digitalizar a web escura, eles rastreiam listas de senhas vazadas e informações pessoais - que, reconhecidamente, são freqüentemente encontrado na dark web. Em seguida, eles informarão se suas informações pessoais foram encontradas em uma das listas em que elas conseguiram por as mãos.

No entanto, mesmo que uma verificação da Dark Web diga que você está bem, talvez não seja exatamente a verdade, uma vez que estão pesquisando apenas os vazamentos publicamente disponíveis aos quais eles têm acesso. Eles não podem verificar tudo por aí.

Como monitorar as violações de dados de graça

Por trás de todo o hype da "varredura da dark web", há um serviço um pouco útil aqui. Mas, adivinhe: você já pode fazer muito disso de graça.

O site de Troy Hunt, Have I Been Pwned? informará se seu endereço de e-mail ou senha aparece em um dos 322 (e contando) dados vazados de sites. Você também pode notificá-lo quando seu endereço de e-mail aparecer em um novo vazamento de dados.

Este serviço não verifica se o seu número de segurança social está incluído em algum desses vazamentos, como escaneamentos na Dark Web prometem fazer. Mas, se você está apenas olhando para ver se suas credenciais vazaram, é um serviço útil.

Como sempre, é uma boa ideia usar senhas exclusivas em todos os lugares. Dessa forma, mesmo que seu endereço de e-mail e senha de um website apareçam em um vazamento, os criminosos não podem simplesmente experimentar essa combinação em outros sites para obter acesso a suas contas. Um gerenciador de senhas pode lembrar de todas essas senhas exclusivas para você.

Enfrente os fatos: seus dados já foram roubados

Você ainda pode estar pensando que uma varredura na Dark Web possa ser útil. Afinal, ele informa se o seu número de seguridade social aparece em qualquer vazamento de dados. Isso é útil, certo?

Bem, não necessariamente. Olha, você provavelmente deve assumir que o seu número de segurança social já foi comprometido e os criminosos podem acessá-lo, se quiserem. Essa é a dura verdade.

Grandes violações são cada vez mais constantes e difíceis de serem contidos. Equifax vazou 145,5 milhões de números de previdência social. Anthem vazou a informação de 78,8 milhões de pessoas, incluindo números de segurança social. O Escritório de Administração de Pessoal dos Estados Unidos (OPM) também vazou informações confidenciais sobre 21,5 milhões de pessoas - novamente, incluindo números de seguridade social.

Esses são apenas alguns exemplos. Houve muitos outros vazamentos ao longo dos anos - alguns milhões aqui, algumas centenas de milhares lá. E são apenas as violações de dados que foram denunciadas publicamente. Estatisticamente falando, a maioria dos americanos provavelmente teve seus números de segurança social vazados em pelo menos uma dessas violações de dados até agora. O gênio está fora da garrafa.

Qual a melhor forma de se proteger ?

Caso suspeite que estejam utilizando indevidamente os seus dados, recomendamos que você bloqueie seus relatórios de crédito e ignore a verificação da Dark Web. Ao contrário de uma varredura na dark web, os bloqueios de crédito são gratuitos. Eles também fazem alguma coisa - mesmo que o seu número de seguro social seja encontrado em uma varredura na dark web, tudo o que você pode fazer é congelar seu crédito de qualquer maneira. E os criminosos podem colocar as mãos no seu número de seguridade social, mesmo que ele não apareça em uma varredura da dark web.

Nenhum comentário