A Internet abriu novas e maravilhosas possibilidades em nosso mundo, facilitando a vida de muitas maneiras. Você pode pagar as contas, programar suas próximas férias com a família e fazer o supermercado com o clique de um botão. Embora a Internet ofereça muitas vantagens, também há aspectos negativos. Mesmo que não seja totalmente usada para fins ilícitos, a dark web é uma parte da Internet que pode ser usada por criminosos com más intenções, como a venda de informações pessoais roubadas.

Mas o que é essa tal de dark web? Basicamente, é uma parte da Internet que não é indexada pelos mecanismos de pesquisa. Como um usuário comum da Internet, você não se deparará com a dark web, pois precisa de um navegador especial para acessá-la. Certamente não é algo com que você precise se preocupar em sua navegação diária nem deve deixar que isso o afaste da vida online. A menos que você a procure ativamente, provavelmente nunca terá contato com a dark web em sua vida.

No entanto, uma melhor compreensão do que é a dark web e das possíveis ameaças que ela contém pode ajudá-lo a se proteger. Este guia mostra as informações essenciais de que você precisa, explicando as diferentes camadas da Internet e revelando como você pode se manter seguro. Com esse conhecimento, você pode continuar a navegar online com confiança. Descubra como abaixo.

O que é a dark web?

“Dark web” significa sites que não são indexados por mecanismos de pesquisa como o Google e o Bing. Isso pode parecer estranho, pois a maioria das pessoas deseja que seus sites sejam encontrados por meio de pesquisas específicas. Práticas como a otimização de mecanismos de pesquisa (SEO) são implementadas especificamente para ajudar os sites a terem um bom desempenho e uma classificação mais alta nos resultados dos mecanismos de pesquisa.

Então, por que você não quer que seu site seja selecionado por um mecanismo de busca? O objetivo principal é preservar sua privacidade e anonimato. Os indivíduos e as organizações na dark web geralmente se envolvem em atividades ilegais e querem manter suas identidades ocultas, algo que é difícil de fazer em um site indexado.

É importante observar que a dark web não deve ser confundida com a deep web, que é uma parte da Internet que as pessoas acessam regularmente. Embora os termos às vezes sejam usados de forma intercambiável, na verdade eles se referem a coisas diferentes.

O conteúdo da deep web, que também não é captado pelos mecanismos de pesquisa, inclui páginas que normalmente exigem credenciais adicionais para serem acessadas. Suas contas bancárias online e contas de e-mail, por exemplo, são exemplos de conteúdo da deep web.

Diferentes camadas da Internet

A Internet é o lar de bilhões de sites – um número estimado de 1,7 bilhões, embora essa quantidade mude todos os dias à medida que novos sites são criados e outros são excluídos. É provável que sua atividade diária online se enquadre na parte da Internet disponível publicamente e prontamente acessível (também conhecida como surface web). No entanto, há outros “camadas” da Internet além dessa da “superfície”. Continue lendo para saber mais.

Surface web

A Internet que você usa para pesquisar mais informações é chamada de surface web (de superfície) ou web aberta. Essa é a parte da Internet visível imediatamente que qualquer pessoa pode acessar com uma conexão online e um navegador normal, como Safari, Mozilla Firefox ou Google Chrome.

A surface web também é conhecida como web visível ou web indexada. Eis alguns exemplos de conteúdo que você encontrará na surface web:

  • Sites de Internet aberta e de notícias, como os afiliados a blogs, jornais, revistas e outras publicações. Um exemplo seria a página inicial de um jornal como o The New York Times ou de uma empresa de comunicações como a BuzzFeed.
  • Sites de negócios para todo tipo de coisas, desde grandes corporações até pequenas empresas locais. Um exemplo poderia ser o site de uma grande corporação, como o Bank of America, ou o de uma empresa menor, como uma padaria local.
  • As principais plataformas de redes sociais, como Facebook, Instagram, LinkedIn e Twitter. Embora você provavelmente use essas ferramentas por meio de um aplicativo, todas elas têm sites dedicados.
  • Sites de comércio eletrônico usados para comprar produtos e serviços, como Amazon, Walmart, Target, varejistas de vestuário e outros. Qualquer empresa que venda produtos online pode ser considerada um site de comércio eletrônico.

Basicamente, os sites que você usa diariamente, desde o seu site de notícias favorito até um restaurante local, fazem parte da surface Web. O que faz com que esses sites estejam incluídos na surface web é que eles podem ser localizados por meio de consultas de pesquisa e têm terminações reconhecíveis como .com, .edu, .gov ou .org. Você pode encontrar sites na surface web porque eles estão marcados como “indexáveis”, o que significa que os mecanismos de pesquisa podem indexá-los e classificá-los. Os sites estão facilmente disponíveis nas páginas de resultados dos mecanismos de pesquisa (SERPs).

É interessante notar que a surface web representa apenas cerca de 4% do total da Internet, o que significa que a Internet é muito mais do que o que você vê na superfície. Pense nela como um oceano: há a camada superior de água que você pode ver e depois há o vasto mundo abaixo dela. O restante da Internet é o que está abaixo da superfície.

Deep web

Deep web significa qualquer página da Internet que não seja indexada pelos mecanismos de pesquisa, conforme descrito acima. A deep web é a primeira camada debaixo da “superfície” da web visível e é significativamente maior do que a surface web, representando cerca de 96% a 99% de toda a Internet.

É importante observar que o fato de esse tipo de conteúdo não estar na superfície não significa que ele seja nefasto ou mal-intencionado. Na maioria das vezes, esse conteúdo não é indexado porque inclui páginas que devem ser ocultadas para proteger a privacidade do consumidor, como aquelas que exigem credenciais de login. Veja alguns exemplos de conteúdo na deep web:

  • O conteúdo pago, como artigos de notícias que estão atrás de um paywall (literalmente “muro de pagamento”, mecanismo que auxilia na monetização de serviços) ou conteúdo somente para membros que exigem credenciais de login, é considerado parte da deep web. Por exemplo, se você pagar para acessar conteúdo somente para membros no fã-clube de um criador de conteúdo, estará usando conteúdo pago.
  • Bancos de dados que contêm arquivos protegidos que não estão conectados a outras áreas da Internet. Esses arquivos podem ser públicos ou privados, como os de entidades governamentais ou instituições educacionais privadas.
  • As intranets de instituições educacionais, empresas corporativas e governos são usadas para trocar e organizar informações internas. Algumas delas são confidenciais e não se destinam à divulgação pública. As intranets geralmente exigem um login e fazem parte da deep web.
  • As plataformas de armazenamento seguro, como o Dropbox ou o Google Drive, também exigem que você faça login para subir e baixar arquivos e fotos. Há também soluções proprietárias de armazenamento de dados usadas por empresas que lidam frequentemente com dados confidenciais, como escritórios de advocacia, instituições financeiras e prestadores de serviços de saúde. Um exemplo pode ser um portal do paciente por meio de um hospital ou consultório médico, onde você pode acessar seus registros médicos pessoais.

Essencialmente, qualquer página da Web que exija um login faz parte da deep web. Dito isso, o conteúdo da deep web não precisa necessariamente se enquadrar em nenhuma dessas categorias. Qualquer página que não seja indexável também é tecnicamente considerada parte da deep web.

Não é necessário que você precise fazer login nem que contenha dados confidenciais. Os criadores e administradores de sites podem marcar as páginas como não indexáveis, se desejarem.

Vale a pena observar que, às vezes, o site de uma única organização inclui elementos tanto da surface web quanto da deep web. Veja o site de uma faculdade ou universidade, por exemplo. A maioria das escolas tem um site abrangente que fornece informações sobre a história da escola, localização do campus, corpo discente, programas de estudo disponíveis, atividades extracurriculares e muito mais.

No entanto, muitas escolas também têm uma intranet, às vezes vinculada à página principal da universidade, que pode ser acessada apenas por alunos ou funcionários. É aqui que os alunos podem se inscrever para as aulas e acessar o e-mail da escola, por exemplo. Como essas informações são confidenciais e exigem um login exclusivo, elas não precisam ser disponibilizadas publicamente por meio de mecanismos de pesquisa.

Na verdade, é melhor, no interesse da privacidade, que essas páginas não sejam facilmente visíveis. Isso ajuda a proteger os dados do usuário. Com esse exemplo, você pode ver que a “deep web” não precisa ser assustadora, ilícita ou ilegal. Ela serve a um propósito legítimo e útil. Você não deve ter medo da deep web. Além disso, é importante distinguir a deep web da dark web, conforme explicado na próxima seção.

Dark web

Conforme mencionado, a deep web e a dark web às vezes são confundidas. No entanto, elas são distintos. Tecnicamente, a dark web é um nicho ou subseção dentro da deep web. Consiste em sites que não são indexáveis e não podem ser prontamente encontrados online por meio de mecanismos de pesquisa na Internet.

Contudo, a dark web é uma parte cuidadosamente escondida da deep web que as pessoas fazem de tudo para manter oculta. O que torna a dark web diferente da deep web mais ampla é o fato de que o conteúdo da dark web só pode ser acessado por meio de um navegador especial. A rede Tor é frequentemente usada para acessar a dark web.

Além disso, a dark web tem um operador de registro exclusivo e usa ferramentas de segurança como criptografia e firewalls, o que a torna inacessível por meio de navegadores tradicionais. A dark web também depende de uma infraestrutura de rede aleatória, criando túneis de tráfego virtual. Todos esses detalhes técnicos servem para promover o anonimato e proteger a privacidade dos usuários da dark web.

É ilegal navegar na dark web?

A resposta curta é não, não é ilegal navegar na dark web. De fato, há casos em que as pessoas podem usá-lo para o bem. Os denunciantes, por exemplo, podem achar que o anonimato disponível na dark web é valioso quando trabalham com o FBI ou outra organização de aplicação da lei.

Dito isso, embora não seja ilegal navegar na dark web, ela também não é totalmente isenta de atividades criminosas. Aproximar-se de atividades ilegais raramente é uma boa ideia e pode aumentar o risco de você mesmo ser alvo de um criminoso. Geralmente, é melhor você deixar essa parte da deep web em paz.

Há também muitas ameaças tecnológicas na dark web. O software malicioso, também conhecido como malware, é uma preocupação crítica e pode afetar usuários desavisados. Até mesmo a simples navegação na dark web por curiosidade pode expô-lo a essas ameaças, como malware de phishing ou keyloggers.

Embora um programa de segurança de endpoint possa identificar essas ameaças se elas chegarem ao seu computador, o ideal é que você as evite completamente. Além disso, se você tentar comprar algo na dark web, mesmo que não seja ilegal, há uma chance de ser enganado. Os criminosos da dark webb usam uma variedade de truques para enganar as pessoas.

Por exemplo, eles podem manter o dinheiro em depósito, mas depois fechar o site de comércio eletrônico e fugir com o dinheiro. Devido à natureza anônima da dark web, é muito difícil para as autoridades policiais encontrarem esses criminosos.

Como os criminosos usam a dark web?

Devido à sua natureza anônima, a dark web claramente tem um apelo óbvio para os cibercriminosos. Mas para que eles a usam? O tipo mais óbvio de atividade na Internet é a compra e venda de bens e serviços do mercado negro, desde drogas ilegais até conteúdo ilegal. Os cibercriminosos também podem aplicar golpes ao vender esses itens, por exemplo, pegando o dinheiro de uma pessoa e não entregando o produto desejado. Existem dark webs dedicadas à compra e venda de produtos ou serviços ilegais (geralmente usando criptomoedas não rastreáveis, como o bitcoin), incluindo:

  • Informações financeiras, como cartões de crédito clonados com PIN, detalhes de cartões de crédito, logins de contas bancárias online e muito mais. As pessoas podem então usar esses detalhes para fazer compras legítimas, afetando negativamente sua situação financeira e arruinando sua pontuação de crédito no processo.
  • Detalhes de contas hackeadas, como contas de e-mail, contas do eBay, contas de redes sociais, serviços de streaming e muito mais. Por exemplo, uma pessoa pode comprar os detalhes de login de um vendedor respeitável do eBay e, em seguida, usar sua conta real para fazer vendas falsas, embolsando o dinheiro e arruinando a reputação do vendedor no processo.
  • Dados pessoais que podem ser usados para roubar a identidade de alguém, como nome, endereço, CPF e outros. O roubo de identidade é um problema sério que pode afetar negativamente tudo, desde sua pontuação de crédito até seus dados médicos particulares.
  • Serviços ilegais, como pessoas que afirmam ser capazes de corrigir pontuações de crédito mediante o pagamento de uma taxa. Muitos desses “serviços” são golpes. Eles também podem ser agentes da lei disfarçados de criminosos em uma tentativa de capturar pessoas que não estão fazendo nada de bom.
  • Bens ilegais, como armas de fogo e drogas não registradas. A aplicação da lei está cada vez reprimindo mais os cibercriminosos e a existência da dark web.

Navegadores como o Tor, um software gratuito e de código aberto, permitem que as pessoas acessem dark webs onde esses produtos estão disponíveis, como um mercado digital. Esses sites podem ser parecidos com qualquer outro site superficial ou profundo que você encontrar.

Contudo, eles diferem no sufixo do domínio, que termina em “.onion” em vez de opções mais óbvias, como “.com” (na verdade, Tor é a abreviação de The Onion Router, que também é a origem do termo “onion routing”, que se refere à comunicação anônima na dark web). Os sites Onion geralmente usam nomes embaralhados que tornam seus URLs difíceis de lembrar, minimizando as chances de serem denunciados às autoridades.

É possível pesquisar na dark web usando mecanismos especializados de pesquisa na dark web, como o Grams, ou listas de links, como o The Hidden Wiki. No entanto, essas fontes tendem a ser lentas e não confiáveis, assim como a própria dark web. Algumas dessas informações podem ser extremamente valiosas em fóruns da darknet.

Por exemplo, enquanto um CPF pode ser vendido por US$ 2, as credenciais de e-mail podem ser comercializadas por até US$ 120.000. Os hackers podem ganhar muito dinheiro e fazer isso com menos preocupação de serem pegos. Graças às camadas de criptografia e à codificação de IP do navegador Tor, é difícil rastrear as pessoas nessa parte da Web.

Como você pode se proteger online

Novamente, embora a dark web não seja inerentemente ruim, você ainda deve ser proativo para evitar que suas informações pessoais caiam em mãos erradas. Veja algumas maneiras de ajudar a manter você e sua família seguros online:

  • Proteja seus dispositivos com senhas e software antivírus: uma das primeiras linhas de defesa é proteger seus dispositivos. Com relação às senhas, garanta que sejam únicas e fortes em todas as contas e mantenha-as em um único lugar, como um gerenciador de senhas. Também é importante ter um software antivírus instalado em seus dispositivos de navegação para protegê-los contra malware e outras ameaças (você pode até mesmo dar um passo adiante usando uma rede privada virtual ou VPN).
  • Pense antes de compartilhar demais nas redes sociais: as redes sociais nos mantêm conectados com nossa família e amigos, mas antes de clicar em “compartilhar”, verifique não estar revelando nenhuma informação pessoal, como seu endereço residencial ou qualquer outra coisa que possa ser comprometedora.
  • Inscreva-se em um serviço de monitoramento: seja analisando o seu relatório de crédito ou um plano de proteção de identidade com monitoramento ininterrupto, olhos adicionais de confiança em suas contas ajudarão a mantê-las protegidas.

Obtenha um plano de proteção personalizado

A dark web pode parecer assustadora. O fato é que um usuário comum da Internet, como você, provavelmente não terá nenhum contato com essa camada da Internet. Dito isso, ainda é importante tomar o máximo de precauções para manter sua família e sua tecnologia seguras.

A McAfee oferece aos usuários comuns da Internet as ferramentas de que eles precisam para navegar com segurança e confiança. Nosso premiado software antivírus protege contra ameaças como phishing, malware e ransomware, e também oferecemos planos de proteção de identidade que vêm com uma pontuação de proteção pessoal para verificar a integridade de suas informações online.

Comece a navegar com confiança usando o McAfee.