Web gelap adalah tempat misterius dengan reputasi gila. Berlawanan dengan kepercayaan, menemukan web gelap tidaklah sulit. Namun, mempelajari cara menavigasi dengan aman bisa jadi, terutama jika Anda tidak tahu apa yang Anda lakukan atau apa yang diharapkan.
Peretas dan penipu menggunakan anonimitas yang diberikan web gelap kepada mereka untuk melancarkan serangan pada berbagai target, termasuk konsumen dan bisnis.
MakeUseOf berbicara dengan Echosec Systems James Villeneuve tentang ancaman web gelap, pengumpulan intelijen, dan perencanaan keamanan.
Bagaimana Ancaman Web Gelap Mempengaruhi Perencanaan Keamanan Perusahaan?
Web gelap adalah latar belakang yang selalu ada untuk perencanaan keamanan. Sama seperti perusahaan keamanan siber yang tidak meremehkan kekuatan web gelap — yaitu, pengguna, forum, dan organisasi yang bersembunyi di sana — perencanaan keamanan perusahaan semakin mempertimbangkan ancaman tersebut ke dalam keamanan mereka perencanaan.
James Villeneuve mengatakan:
Tim keamanan perusahaan tidak dapat lagi menutup mata terhadap lanskap ancaman yang berkembang di web dalam dan web gelap. Dengan perusahaan besar yang kemungkinan besar akan mengalami, rata-rata, satu krisis per tahun, perencanaan keamanan harus mengalami itu mengidentifikasi dari mana krisis ini berasal dari online dan mulai mengembangkan pendekatan yang lebih proaktif pemantauan.
Dapatkah Tim Keamanan Mencari Ancaman di Web Gelap secara Aktif?
Salah satu daya tarik terbesar dari web gelap adalah privasi dan anonimitas. Pertama, Anda hanya dapat mengakses web gelap menggunakan perangkat lunak khusus, seperti Tor Browser. Perangkat lunak ini dilengkapi dengan perutean khusus dan pengaya privasi yang diperlukan untuk mengakses jaringan Tor.
Struktur web gelap dimaksudkan untuk menjaga situs, layanan, dan pengguna tetap anonim. Saat Anda menggunakan Tor untuk mengakses darknet, lalu lintas internet Anda bergerak melalui beberapa node anonim dari komputer Anda ke situs yang ingin Anda kunjungi.
Selain itu, web gelap tidak diindeks dengan cara yang sama seperti internet biasa. Situs web di jaringan Tor tidak menggunakan sistem DNS yang digunakan internet normal.
Terkait: Cara Mengakses Web Gelap dengan Aman dan Anonim
Ada beberapa langkah penting yang perlu Anda ambil jika Anda ingin tahu cara mengakses web gelap dengan cara yang aman dan anonim.
Maka, memindai web gelap untuk mencari ancaman membutuhkan alat khusus. Misalnya, Echosec Beacon adalah alat intelijen ancaman khusus yang memindai pasar darknet untuk kredensial yang dicuri, data yang bocor, dan barang terlarang, mendeteksi pelanggaran data, dan dapat memberikan peringatan dini dan wawasan tentang percakapan yang berkaitan dengan organisasi tertentu di web gelap forum.
Villeneuve menjelaskan:
Memantau komunitas yang mendiskusikan, merencanakan, dan menyebarkan ancaman ini, organisasi mulai menghargai dan memprioritaskan strategi keamanan yang lebih proaktif. Dengan biaya rata-rata pelanggaran data yang sekarang mencapai lebih dari $ 3,86 juta (IBM, 2019), kemampuan untuk mencegah pelanggaran semacam itu dapat menyelamatkan jutaan organisasi dari kerugian.
Apakah Dark Web Memberikan Rasa Aman yang Palsu?
Karena web gelap memiliki reputasi privasi yang kuat, tidak mengherankan jika penyerang dan organisasi kriminal berkumpul di sana untuk merencanakan dan meluncurkan serangan. Ide layanan tersembunyi yang beroperasi pada jaringan anonim yang sangat aman memberi pengguna rasa privasi dan keamanan yang kuat.
Namun, perasaan ini dapat membuat pengguna melakukan kesalahan dalam keamanan pribadinya. Selain itu, rasa privasi dan keamanan itu menyediakan platform bagi orang-orang untuk berdiskusi dan merencanakan "banyak aktivitas jahat... penjualan barang ilegal, pencucian uang, dan eksploitasi manusia "semuanya terjadi di web gelap.
Ketika pengguna merasa lebih nyaman di sekitar mereka, mendiskusikan rencana serangan dunia maya atau detail perusahaan mereka, mereka mungkin memberikan lebih banyak informasi daripada yang mereka sadari.
Dalam hal pengguna web gelap "biasa", yang mungkin hanya mengunjungi Facebook versi web gelap atau situs web BBC News, masalah privasi ini bukanlah masalah yang sama. Contoh yang diberikan melibatkan interaksi pengguna dan posting di forum web gelap.
Memposting ke forum ini dapat membuat penelusuran, terutama jika keamanan operasional pengguna buruk (seperti menggunakan nama pengguna yang sama di beberapa situs, mengungkapkan informasi pribadi, dll.).
Dapatkah Pengguna Melakukan Lebih Banyak untuk Melindungi Dirinya Sendiri di Web Gelap?
Ketika ditanya tentang pengalaman keamanan dan tanggung jawab, James Villeneuve mengatakan:
Tim TI Anda tidak bisa menjadi satu-satunya tim yang memiliki pelatihan keamanan. Pelatihan kesadaran keamanan sangat penting bagi semua karyawan, di perusahaan besar serta UKM. Memberdayakan Anda staf dengan pengetahuan ini dapat memungkinkan mereka mengidentifikasi dan mencegah manipulasi psikologis, spear-phishing, dan ransomware serangan.
Keamanan meluas ke semua bidang kehidupan. Begitu banyak layanan penting kami sedang online. Mempelajari bagaimana menggunakannya dengan aman menjadi suatu kebutuhan, dalam pembelajaran itu cara mengenali dan mendeteksi email phishing sangat membantu dalam mengamankan akun online Anda. Anda juga harus mempertimbangkan cara membuat dan menggunakan kata sandi yang kuat.
Namun dalam hal web gelap, dasar-dasarnya tetap sama, dengan beberapa penyesuaian tambahan. Misalnya, menjelajahi web gelap tanpa tujuan bukanlah ide yang bagus. Anda dapat mengeklik tautan yang membawa Anda ke tempat yang tidak Anda inginkan, dengan konten berbahaya di ujung lainnya.
Kedua, web gelap tidak benar-benar dibuat untuk menjelajah dengan cara yang sama seperti internet biasa.
Akhirnya, ada tipuan di mana-mana di web gelap. Anda hampir pasti akan menemukan situs yang menawarkan layanan yang sebenarnya tidak ada.
Apakah Dark Web Illegal?
Web gelap itu sendiri tidak ilegal. Web gelap adalah jaringan overlay, yang merupakan jaringan yang berjalan di atas jaringan lain. Jadi, jaringan itu sendiri sepenuhnya legal.
Namun, ada konten ilegal di web gelap, beberapa di antaranya dapat membuat Anda masuk penjara dalam waktu yang sangat lama jika ketahuan mengaksesnya.
Lalu ada eksposur ke konten berbahaya lainnya, seperti pasar darknet dan sebagainya. Menjelajahi pasar darknet itu sendiri tidak ilegal, tetapi membeli barang-barang terlarang di sana kemungkinan besar akan ilegal, tergantung pada tempat Anda.
Terkait: Mitos Web Gelap Dibantah: Kebenaran di Baliknya
Pertimbangan lainnya adalah hukum lokal tentang enkripsi. Di beberapa negara, penggunaan enkripsi yang kuat adalah ilegal karena membuat pengintaian pemerintah jauh lebih sulit. Yang tentu saja tidak mereka sukai.
Anda tidak dapat mengakses web gelap tanpa menggunakan beberapa bentuk enkripsi. Jaringan Tor memiliki enkripsi yang kuat pada intinya. Mengakses web gelap di negara dengan undang-undang anti-enkripsi dapat membuat Anda melanggar pemerintah, jadi sebaiknya Anda memeriksa sebelum mengakses web gelap.
Tetap Aman di Web Gelap
Anda dapat mengakses dan menggunakan web gelap dengan aman, tetapi bisnis dan organisasi lain harus mewaspadai ancaman yang dapat mengintai di sana. Sayangnya, banyak dari ancaman tersebut yang tidak terlihat, di situlah alat pemantau web gelap seperti Platform Sistem Echosec bisa membuat perbedaan.
Penasaran tentang web gelap dan web dalam? Pikirkan mereka hal yang sama? Berikut cara mempelajari tentang web dalam dan gelap.
- Internet
- Keamanan
- Keamanan Online
- Web Gelap
- Wawancara
Gavin adalah Editor Junior untuk Windows and Technology Explained, kontributor tetap untuk Really Useful Podcast, dan merupakan Editor untuk situs saudara MakeUseOf yang berfokus pada crypto, Blocks Decoded. Dia memiliki gelar BA (Hons) Menulis Kontemporer dengan Praktik Seni Digital yang dijarah dari perbukitan Devon, serta lebih dari satu dekade pengalaman menulis profesional. Dia menikmati teh, permainan papan, dan sepak bola dalam jumlah yang banyak.
Berlangganan newsletter kami
Bergabunglah dengan buletin kami untuk mendapatkan tip teknologi, ulasan, ebook gratis, dan penawaran eksklusif!
Satu langkah lagi…!
Harap konfirmasi alamat email Anda di email yang baru saja kami kirimkan kepada Anda.