Experian та багато інших компаній наполягають на "скануванні темної мережі". Вони обіцяють шукати вашу особисту інформацію в темній мережі, щоб дізнатись, чи продають її злочинці. Не витрачайте гроші даремно.
Що таке Темна павутина?
“ темна павутина ”Складається із прихованих веб-сайтів, до яких ви не можете отримати доступ без спеціального програмного забезпечення. Ці веб-сайти не з’являться, коли ви користуєтеся Google чи іншою пошуковою системою, і ви навіть не можете отримати до них доступ, якщо не змуситесь використовувати відповідні інструменти.
Наприклад, ворота програмне забезпечення можна використовувати для анонімного перегляду звичайного Інтернету, але воно також приховує спеціальні сайти, відомі як ".Onion сайти" або "Tor приховані служби". Ці веб-сайти використовують Tor, щоб маскувати своє місцезнаходження, і ви отримуєте доступ до них лише через мережу Tor.
ПОВ'ЯЗАНІ: Що таке темна павутина?
Існує законне використання прихованих служб Tor. Наприклад, Facebook пропонує сайт Tor .onion за адресою facebookcorewwwi.onion, до якого ви можете отримати доступ лише під час підключення до Tor. Це дозволяє людям у країнах, де Facebook заблоковано, мати доступ до Facebook. Пошукова система DuckDuckGo також доступна за прихованою адресою служби Tor. Це також може допомогти уникнути державної цензури.
Але темна павутина також використовується для злочинної діяльності. Якщо ви збираєтеся продавати в Інтернеті бази даних кредитних карток та номерів соціального страхування, ви хочете приховати своє місцезнаходження, щоб влада не замахнулася. Ось чому злочинці часто продають ці дані в темній мережі. Це та сама причина, чому сумнозвісний веб-сайт «Шовкового шляху», чорний Інтернет-ринок наркотиків та інших незаконних речей, був доступний лише через Tor.
Вони не сканують всю темну павутину
Давайте зрозуміємо одне: ці служби не сканують всю вашу темну павутину для ваших даних. Це просто неможливо.
Існує 1,208,925,819,614,629,174,706,176 можливі адреси веб-сайтів у темній мережі, і це лише підрахунок сайтів Tor .onion. Неможливо перевірити кожного з них, чи є вони в мережі, а потім також шукати ваші дані на них.
Навіть якби ці служби сканували всю загальнодоступну темну павутину - а вони не є - вони все одно не змогли б побачити ексклюзивні речі. Це буде обмінюватися приватно, а не оприлюднюватися.
Що тоді робить «темне веб-сканування»?
Жодна компанія, яка пропонує "сканування темної мережі", не скаже вам, що вони роблять, але ми, звичайно, можемо зробити обгрунтовану здогадку. Ці компанії збирають дампи даних, оприлюднені на популярних веб-сайтах у темній мережі.
Коли ми говоримо «звалища даних», ми маємо на увазі великі бази даних імен користувачів та паролів, а також іншу особисту інформацію, як-от номери соціального страхування та дані кредитної картки, які викрадають із скомпрометованих веб-сайтів і випускають в Інтернеті.
Замість того, щоб сканувати темну павутину, вони сканують списки просочених паролів та особисту інформацію, які, правда, часто можна знайти в темній павутині. Потім вони повідомить вас, якщо ваші особисті дані знайдуться в одному зі списків, до яких вони можуть потрапити.
Однак, навіть якщо темне сканування веб-сторінок каже, що з вами все в порядку, ви можете не бути - вони шукають лише загальнодоступні витоки, до яких вони мають доступ. Вони не можуть просканувати все, що є там.
Як безкоштовно відстежувати порушення даних
За всією рекламою "сканування темної мережі" тут є дещо корисна послуга. Але, вгадайте: Ви вже можете зробити багато з цього безкоштовно.
Трой Хант Чи мене відмовляли? повідомить, чи відображається ваша електронна адреса чи пароль в одному з 322 (і підраховуючи) дампів даних із веб-сайтів. Ви також можете попросити його повідомити вас, коли ваша електронна адреса з’явиться у новому дампі даних.
Ця послуга не сканує, щоб перевірити, чи включений ваш номер соціального страхування до будь-якого з цих витоків, як обіцяють зробити темні веб-сканування. Але якщо ви просто хочете перевірити, чи не просочились ваші облікові дані, це корисна послуга.
Як завжди, гарно використовувати скрізь унікальні паролі. Таким чином, навіть якщо ваша адреса електронної пошти та пароль з одного веб-сайту з’являються у витоку, злочинці не можуть просто спробувати цю комбінацію на інших веб-сайтах, щоб отримати доступ до ваших облікових записів. Менеджер паролів може запам'ятати всі ці унікальні паролі для вас.
Подивіться на факти: Ваші дані вже вкрадено
Можливо, ви все ще думаєте, що темне веб-сканування може бути корисним. Врешті-решт, це повідомляє вам, чи відображається ваш номер соціального страхування на будь-яких дампах даних. Це корисно, правда?
Ну, не обов’язково. Подивіться, ви, мабуть, повинні припустити, що ваш номер соціального страхування вже скомпрометований, і злочинці можуть отримати до нього доступ, якщо хочуть. Це сувора правда.
Величезні порушення все частіше і частіше надходять. Equifax просочив 145,5 мільйонів номерів соціального страхування. Гімн передав інформацію 78,8 мільйонам людей, включаючи номери соціального страхування. Управління персоналом США (ОПМ) також передало конфіденційну інформацію про 21,5 мільйона людей - знову ж таки, включаючи номери соціального страхування.
Це лише кілька прикладів. За ці роки було багато інших витоків - кілька мільйонів тут, кілька сотень тисяч там. І це лише порушення даних, про які публічно повідомлялося. Статистично кажучи, на сьогоднішній день у більшості американців, мабуть, просочилися номери соціального страхування принаймні в одному з цих порушень даних. Джин вийшов з пляшки.
Заморозити кредит; Зараз це безкоштовно
Якщо ви стурбовані тим, що хтось зловживає вашим номером соціального страхування, ми рекомендуємо заморожування ваших кредитних звітів . Кредит заморожує (і розморожує) тепер безкоштовні по всій території США.
Заморожуючи кредит, ви заважаєте людям відкривати новий кредит на ваше ім’я. Будь-яка кредитна установа не зможе отримати ваш кредит, поки ви його не заморозите або не надасте PIN-код. Ви можете тимчасово розморозити свій кредит, коли хочете подати заявку на отримання кредиту, наприклад, коли ви подаєте заявку на отримання кредитної картки, автокредиту чи іпотеки. Але злочинець не повинен мати змоги подати заявку на отримання кредиту з наданням вашої особистої інформації, якщо ваші кредитні звіти заморожені.
Ми рекомендуємо просто заморозити ваші кредитні звіти та пропустити темне веб-сканування. На відміну від темного веб-сканування, заморожування кредитів є безкоштовним. Вони також щось роблять - навіть якщо ваш номер соціального страхування знайдений у темному веб-скануванні, все, що ви можете зробити, - це все одно заморозити кредит. А зловмисники можуть отримати в руки ваш номер соціального страхування, навіть якщо він не відображається у темному веб-скануванні.
ПОВ'ЯЗАНІ: Як заборонити злодіям відкривати рахунки на ваше ім’я
Кредит зображення: Максим Апрятин /Shutterstock.com, 815 /Shutterstock.com.