A Internet abriu novas e maravilhosas possibilidades no nosso mundo, facilitando a vida em muitos níveis. Pode pagar as suas contas, programar as suas próximas férias em família e fazer compras de supermercado com o clique de um botão.

Embora a Internet ofereça muitas vantagens, também tem alguns pontos negativos. Mesmo que não seja totalmente utilizada para fins ilícitos, a dark web é uma parte da Internet que pode ser utilizada por criminosos para fins ilegais, como a venda de informações pessoais roubadas. Mas… O que é a dark web?

Basicamente, é uma parte da Internet que não é indexada pelos motores de busca. Como utilizador comum da Internet, não vai encontrar a dark web, uma vez que precisa de um browser especial para lhe aceder. Não é certamente algo com que tenha de se preocupar na sua navegação diária e não deve deixar que isso o afaste da Internet. A menos que a procure ativamente, provavelmente nunca terá qualquer contacto com a dark web durante a sua vida.

No entanto, uma melhor compreensão do que é a dark web e das possíveis ameaças que contém pode ajudá-lo a proteger-se. Este guia fornece as informações essenciais de que necessita, explicando os diferentes níveis da Web e revelando como pode manter-se seguro. Com este conhecimento, pode continuar a navegar na Internet com confiança. Obtenha mais informações abaixo.

O que é a dark web?

A “dark web” refere-se a Web sites que não são indexados por motores de busca como o Google e o Bing. Isto pode parecer estranho, uma vez que a maioria das pessoas quer que os seus Web sites sejam encontrados através de pesquisas específicas. Práticas como a otimização para motores de busca (SEO) são especificamente implementadas para ajudar os Web sites a terem um bom desempenho e uma classificação mais elevada nos resultados dos motores de busca.

Então, por que razão alguém não gostaria que o seu Web site fosse detetado por um motor de busca? O principal objetivo é preservar a privacidade e o anonimato. Os indivíduos e organizações na dark web envolvem-se frequentemente em atividades ilegais e querem manter as suas identidades ocultas – algo que é difícil de fazer com um site indexado. É importante notar que a dark web não deve ser confundida com a deep web, que é uma parte da Internet a que as pessoas acedem regularmente.

Embora os termos sejam por vezes utilizados indistintamente, na realidade referem-se a coisas diferentes. O conteúdo da deep web – que também não é detetado pelos motores de busca – inclui páginas que normalmente requerem credenciais adicionais para serem acedidas. As suas contas bancárias online e contas de correio eletrónico, por exemplo, são exemplos de conteúdos da deep web.

Diferentes níveis da Web

A Internet alberga milhares de milhões de Web sites – um número estimado em 1,7 mil milhões, embora esse número mude todos os dias à medida que novos sites são criados e outros são eliminados. É provável que a sua atividade diária na Internet se enquadre na parte disponível ao público e prontamente acessível (também conhecida como surface web/surface web). No entanto, existem outros “níveis” da Internet para além desse nível superior. Continue a ler para saber mais.

Surface web

A Internet que utiliza para procurar mais informações é como surface web ou web aberta. Esta é a parte facilmente visível da Internet a que qualquer pessoa pode aceder com uma ligação à Internet e um browser normal, como o Safari, o Mozilla Firefox ou o Google Chrome. Outros termos para a surface web são: web visível, lightnet ou web indexada. Eis aqui alguns exemplos de conteúdos que pode encontrar na surface web:

  • Web sites de notícias e conteúdos abertos, como os associados a blogues, jornais, revistas e outras publicações. Um exemplo seria a página inicial de um jornal como o The New York Times ou de uma empresa de media como o BuzzFeed.
  • Websites de empresas para tudo, desde grandes corporações a pequenas empresas locais. Um exemplo pode ser o Web site de uma grande empresa como o Bank of America ou o de uma empresa mais pequena como uma padaria local.
  • As principais plataformas de redes sociais , como o Facebook, o Instagram, o LinkedIn e o Twitter. Embora seja provável que utilize estas ferramentas através de uma aplicação, todas elas têm Web sites dedicados.
  • Sites de comércio eletrónico utilizados para comprar bens e serviços, como a Amazon, Walmart, Target, retalhistas de vestuário, etc. Qualquer empresa que venda produtos online pode ser considerada um site de comércio eletrónico.

Basicamente, os Web sites que utiliza diariamente – desde o seu site de notícias favorito a um restaurante local – fazem parte da surface web. O que torna estes Web sites parte da surface web é o facto de poderem ser localizados através de consultas de pesquisa e terem terminações reconhecíveis como .com, .edu, .gov ou .org.

Pode encontrar Web sites na surface web porque estão marcados como “indexáveis”, o que significa que os motores de busca os podem indexar e classificar. Os sites estão facilmente disponíveis nas páginas de resultados dos motores de busca (SERPs). Curiosamente, a surface web representa apenas cerca de 4% do total da Internet, o que significa que a Internet é muito mais do que aquilo que vê à superfície. Pense nela como um oceano: há a camada superior de água que pode ver e depois há o vasto mundo nas profundezas. O resto da Internet é o que está por baixo da superfície.

Deep web

A deep web refere-se a qualquer página da Internet que não seja indexada pelos motores de busca, tal como descrito acima. A deep web é o primeiro nível abaixo da “superfície” da web visível – e é significativamente maior do que a surface web, representando cerca de 96% a 99% de toda a Internet. É importante notar que o facto de este tipo de conteúdo não estar à superfície não significa que seja nefasto ou tenha más intenções.

Muitas vezes, este conteúdo não é indexado porque inclui páginas que se destinam a ser ocultadas para proteger a privacidade do consumidor, como as que requerem credenciais de início de sessão. Eis alguns exemplos de conteúdos na deep web:

  • Os conteúdos pagos , como as notícias que se encontram por detrás de um acesso pago, ou os conteúdos para membros que exigem credenciais de início de sessão são considerados parte da deep web. Por exemplo, se pagar para aceder a conteúdos apenas para membros no clube de fãs de um criador de conteúdos, está a utilizar conteúdos pagos.
  • As bases de dados que contêm ficheiros protegidos e que não estão ligadas a outras áreas da Internet. Podem ser ficheiros públicos ou privados, como os de entidades governamentais ou de instituições de ensino privadas.
  • As intranets de instituições de ensino, empresas e governos são utilizadas para trocar e organizar informações internas. Algumas das informações são confidenciais e não se destinam à divulgação pública. As intranets requerem normalmente um início de sessão e fazem parte da deep web.
  • As plataformas de armazenamento seguro , como a Dropbox ou o Google Drive, também exigem que inicie sessão para carregar e transferir ficheiros e fotografias. Existem também soluções proprietárias de armazenamento de dados utilizadas por empresas que lidam frequentemente com dados confidenciais, como escritórios de advogados, instituições financeiras e prestadores de cuidados de saúde. Um exemplo pode ser um portal do paciente através de um hospital ou consultório médico, onde pode aceder aos seus registos médicos pessoais.

Essencialmente, qualquer página Web que exija um início de sessão faz parte da deep web. Dito isto, o conteúdo da deep web não tem necessariamente de se enquadrar em qualquer uma destas categorias. Qualquer página que não seja indexável é tecnicamente considerada parte da deep web. Não tem de exigir um início de sessão nem conter dados confidenciais. Os criadores e gestores de Web sites podem marcar as páginas como não indexáveis, se assim o desejarem.

É bom salientar que, por vezes, o Web site de uma única organização inclui elementos tanto da surface web como da deep web. Veja o Web site de uma faculdade ou universidade, por exemplo. A maioria das escolas tem um site abrangente que fornece informações sobre a história da escola, localização do campus, corpo discente, programas de estudo disponíveis, atividades extracurriculares e muito mais.

No entanto, muitas escolas têm também uma intranet – por vezes ligada à página principal da universidade – que é acessível apenas aos estudantes ou à equipa. É aqui que os alunos podem inscrever-se nas aulas e aceder ao seu correio eletrónico da escola, por exemplo. Uma vez que estas informações são confidenciais e requerem um início de sessão único, não precisam de ser disponibilizadas publicamente através dos motores de busca.

De facto, no interesse da privacidade, é melhor que estas páginas não sejam visíveis. Ajuda a proteger os dados do utilizador. A partir deste exemplo, pode ver que a “deep web” não tem de ser assustadora, ilícita ou ilegal. Serve um objetivo legítimo e útil. Não deve ter medo da deep web. Além disso, é importante distinguir a deep web da dark web, como se explica na seção seguinte.

Dark web

Como já foi referido, a deep web e a dark web são por vezes confundidas. No entanto, são distintas. Tecnicamente, a dark web é um nicho ou subseção da deep web. Consiste em Web sites que não são indexáveis e não podem ser facilmente encontrados online através dos motores de busca da Internet.

No entanto, a dark web é uma parte cuidadosamente escondida da deep web que as pessoas se esforçam por manter oculta. O que distingue a dark web da deep web em geral é o facto de o conteúdo da dark web só poder ser acedido através de um browser especial. A rede Tor é frequentemente utilizada para aceder à dark web. Além disso, a dark web tem um operador de registo único e utiliza ferramentas de segurança como a encriptação e as firewalls, tornando-a ainda mais inacessível através dos browsers Web tradicionais.

Além disso, a dark web baseia-se numa infraestrutura de rede aleatória, criando túneis de tráfego virtuais. Todos estes detalhes técnicos servem para promover o anonimato e proteger a privacidade dos utilizadores da dark web.

É ilegal navegar na dark web?

A resposta curta é não, não é ilegal navegar na dark web. De facto, há casos em que as pessoas podem utilizá-lo para o bem. Os denunciantes, por exemplo, podem considerar o anonimato disponível através da dark web valioso quando trabalham com o FBI ou outra organização de aplicação da lei.

Dito isto, embora não seja ilegal navegar na dark web, também não é completamente isento de atividades criminosas. Participar de atividades ilegais raramente é uma boa ideia e pode aumentar o risco de ser alvo de um criminoso. Muitas vezes é melhor deixar essa parte da deep web em paz. Existem também muitas ameaças tecnológicas na dark web. O software malicioso, também conhecido como malware, é uma preocupação essencial e pode afetar utilizadores desprevenidos. Mesmo a simples navegação na dark web por curiosidade pode expô-lo a essas ameaças, como malware de phishing ou keyloggers.

Embora um programa de segurança de terminais possa identificar essas ameaças se elas acabarem no seu computador, o ideal é evitá-las por completo. Além disso, se tentar comprar algo na dark web – mesmo que não seja ilegal – há a possibilidade de ser enganado. Os criminosos da dark web utilizam uma variedade de truques para enganar as pessoas. Por exemplo, pode manter o dinheiro em depósito, mas depois encerrar o Web site de comércio eletrónico e fugir com o dinheiro. Devido à natureza anónima da dark web, é muito difícil para as autoridades policiais encontrarem esses criminosos.

Como é que os criminosos utilizam a dark web?

Dada a sua natureza anónima, a dark web tem claramente um apelo óbvio para os cibercriminosos. Mas para que o utilizam? O tipo mais óbvio de atividade na Internet é a compra e venda de bens e serviços no mercado negro, desde drogas a conteúdos ilegais. Os cibercriminosos também podem cometer fraudes ao vender esses artigos, por exemplo, aceitando o dinheiro de uma pessoa e não entregando o produto pretendido.

Existem dark webs dedicadas à compra e venda de produtos ou serviços ilegais (normalmente utilizando criptomoedas não rastreáveis como a bitcoin), incluindo:

  • Informações financeiras como cartões de crédito clonados com PIN, detalhes de cartões de crédito, logins de contas bancárias online e muito mais. As pessoas podem então utilizar estes detalhes para fazer compras legítimas, afetando negativamente a sua situação financeira e arruinando a sua pontuação de crédito no processo.
  • Detalhes de contas pirateadas, como contas de e-mail, contas do eBay, contas de redes sociais, serviços de streaming e muito mais. Por exemplo, uma pessoa pode comprar os dados de acesso de um vendedor respeitável do eBay e depois utilizar a sua conta verdadeira para efetuar vendas falsas, embolsando o dinheiro e arruinando a reputação do vendedor.
  • Dados pessoais que podem ser utilizados para roubar a identidade de alguém, como o seu nome, morada, número de segurança social, entre outros. O roubo de identidade é um problema sério que pode ter um impacto negativo em tudo, desde a sua pontuação de crédito até aos seus dados médicos privados.
  • Serviços ilegais , como pessoas que afirmam ser capazes de corrigir pontuações de crédito mediante o pagamento de uma taxa. Muitos destes “serviços” são fraudes. Podem também ser agentes da autoridade disfarçados de criminosos, numa tentativa de apanhar pessoas que não estão a fazer nada de bom.
  • Bens ilegais, como armas de fogo não registadas e drogas. As autoridades policiais estão a combater cada vez mais os cibercriminosos e a dark web.

Browsers como o Tor, um software livre e de código aberto, permitem que as pessoas acedam a dark webs onde estes bens estão disponíveis, como um mercado digital. Estes sites podem ser semelhantes a qualquer outra deep web ou surface web que possa encontrar.

Não obstante, diferem no sufixo do seu domínio, terminando em “.onion” em vez de opções mais óbvias como “.com” (Tor é, na verdade, a abreviatura de The Onion Router, que é também a origem do termo “onion routing” – referindo-se à comunicação anónima na dark web). Os sites Onion utilizam frequentemente nomes codificados que tornam os seus URLs difíceis de memorizar, minimizando as probabilidades de serem denunciados às autoridades. É possível pesquisar na dark web utilizando motores de busca especializados, como o Grams, ou listas de ligações, como o The Hidden Wiki.

Contudo, estas fontes tendem a ser lentas e pouco fiáveis, tal como a própria dark web. Algumas destas informações podem ser extremamente valiosas em fóruns da darknet. Por exemplo, enquanto um número de segurança social pode ser vendido por 2 euros, as credenciais de correio eletrónico podem ser vendidas por 120 000 euros.

Os hackers podem ganhar muito dinheiro e fazê-lo com menos preocupações de que possam ser apanhados. Graças às camadas de encriptação e à codificação de IP do browser Tor, é difícil localizar pessoas nesta parte da Web.

Como se proteger online

Mais uma vez, embora a dark web não seja inerentemente má, deve ser proativo para evitar que as suas informações pessoais caiam nas mãos erradas. Eis algumas formas de o ajudar a manter-se a si e à sua família seguros online:

  • Proteja os seus dispositivos com palavras-passe e software antivírus: uma das primeiras linhas de defesa é proteger os seus dispositivos. Com as palavras-passe, certifique-se de que são únicas e fortes em todas as contas e guarde-as num único local, como um gestor de palavras-passe. Também é importante ter um software antivírus instalado nos seus dispositivos de navegação para os proteger de malware e outras ameaças (pode mesmo dar um passo em frente utilizando uma rede privada virtual ou VPN).
  • Pense antes de partilhar demasiado nas redes sociais: as redes sociais mantêm-nos ligados à nossa família e amigos, mas antes de clicar em “partilhar”, certifique-se de que não está a revelar qualquer informação pessoal, como a sua morada ou qualquer outra coisa que possa ser comprometedora.
  • Subscreva um serviço de monitorização:seja para rever o seu relatório de crédito ou optar por um plano de proteção de identidade com monitorização contínua, ter olhos adicionais de confiança a vigiar as suas contas ajudará a mantê-las protegidas.

Obtenha um plano de proteção personalizado

A dark web pode parecer-lhe assustadora. O facto é que um utilizador comum da Internet como você provavelmente não terá qualquer contato com este nível da Internet.

Dito isto, continua a ser importante tomar todas as precauções possíveis para manter a sua família e a sua tecnologia seguras. A McAfee fornece aos utilizadores diários da Internet as ferramentas de que necessitam para navegar com segurança e confiança.

O nosso premiado software antivírus protege contra ameaças como phishing, malware e ransomware, e também oferecemos planos de proteção de identidade que incluem uma pontuação de proteção pessoal para verificar a saúde das suas informações online. Comece a navegar com confiança utilizando o McAfee.