Beranda » bagaimana » Apa itu Scan Web Gelap dan Haruskah Anda Menggunakannya?

    Apa itu Scan Web Gelap dan Haruskah Anda Menggunakannya?

    Experian dan banyak perusahaan lain sedang mendorong "scan web gelap." Mereka berjanji untuk mencari web gelap informasi pribadi Anda untuk melihat apakah penjahat menjualnya. Jangan buang uang Anda.

    Apa itu Dark Web?

    "Web gelap" terdiri dari situs web tersembunyi yang tidak dapat Anda akses tanpa perangkat lunak khusus. Situs web ini tidak akan muncul ketika Anda menggunakan Google atau mesin pencari lain, dan Anda bahkan tidak dapat mengaksesnya kecuali Anda keluar dari jalan Anda untuk menggunakan alat yang sesuai.

    Misalnya, perangkat lunak Tor dapat digunakan untuk penelusuran anonim dari web normal, tetapi juga menyembunyikan situs khusus yang dikenal sebagai ".onion sites" atau "Tor hidden services." mereka melalui jaringan Tor.

    Ada kegunaan yang sah untuk layanan tersembunyi Tor. Misalnya, Facebook menawarkan situs Tor .onion di facebookcorewwwi.onion, yang hanya dapat Anda akses saat terhubung ke Tor. Ini memungkinkan orang di negara-negara di mana Facebook diblokir untuk mengakses Facebook. Mesin pencari DuckDuckGo juga tersedia di alamat layanan tersembunyi Tor. Ini juga dapat membantu menghindari sensor pemerintah.

    Tetapi web gelap juga digunakan untuk kegiatan kriminal. Jika Anda akan menjual basis data kartu kredit dan nomor jaminan sosial orang secara online, Anda ingin menyembunyikan lokasi Anda sehingga pihak berwenang tidak akan masuk. Karena itulah para penjahat sering menjual data ini di web gelap. Itulah alasan yang sama mengapa situs web Silk Road yang terkenal itu, dan pasar gelap online untuk obat-obatan dan hal-hal terlarang lainnya, hanya tersedia melalui Tor.

    Mereka Tidak Memindai Seluruh Web Gelap

    Mari kita luruskan satu hal: Layanan ini tidak memindai seluruh web gelap untuk data Anda. Itu tidak mungkin.

    Ada 1.208.925.819.614.629.174.706.176 kemungkinan alamat situs di web gelap, dan itu hanya menghitung situs Tor .onion. Tidak akan mungkin untuk memeriksa masing-masing untuk melihat apakah mereka sedang online dan kemudian juga mencari data Anda pada mereka.

    Bahkan jika layanan ini memindai keseluruhan web gelap publik - yang sebenarnya bukan - mereka tidak akan dapat melihat hal-hal eksklusif. Itu akan dipertukarkan secara pribadi dan tidak dipublikasikan.

    Apa Yang Dilakukan “Pemindaian Web Gelap”, Lalu?

    Tidak ada perusahaan yang menawarkan "pemindaian web gelap" yang akan memberi tahu Anda apa yang mereka lakukan, tetapi kami tentu dapat membuat perkiraan yang tepat. Perusahaan-perusahaan ini mengumpulkan data dump yang dipublikasikan ke situs web populer di web gelap.

    Ketika kami mengatakan "data dumps," kami merujuk ke database besar nama pengguna dan kata sandi - serta informasi pribadi lainnya, seperti nomor jaminan sosial dan detail kartu kredit - yang dicuri dari situs web yang disusupi dan dirilis secara online.

    Alih-alih memindai web yang gelap, mereka memindai daftar kata sandi yang bocor dan informasi pribadi - yang, memang, sering ditemukan di web gelap. Mereka kemudian akan memberi tahu Anda jika informasi pribadi Anda ditemukan di salah satu daftar yang bisa mereka dapatkan.

    Namun, bahkan jika pemindaian web yang gelap mengatakan bahwa Anda baik-baik saja, Anda mungkin tidak - mereka hanya mencari kebocoran yang tersedia untuk umum yang dapat mereka akses. Mereka tidak dapat memindai semuanya di luar sana.

    Cara Memantau Pelanggaran Data secara Gratis

    Di balik semua hype "web scan", ada layanan yang agak berguna di sini. Tapi, coba tebak: Anda sudah dapat melakukan banyak hal ini secara gratis.

    Troy Hunt's Have I Been Pwned? akan memberi tahu Anda apakah alamat email atau kata sandi Anda muncul di salah satu dari 322 (dan terus bertambah) data dump dari situs web. Anda juga dapat meminta pemberitahuan saat alamat email Anda muncul di tempat pembuangan data baru.

    Layanan ini tidak memindai untuk melihat apakah nomor jaminan sosial Anda termasuk dalam salah satu dari kebocoran ini, seperti yang dijanjikan oleh pemindaian web yang gelap. Tetapi, jika Anda hanya ingin melihat apakah kredensial Anda bocor, itu adalah layanan yang bermanfaat.

    Seperti biasa, merupakan ide bagus untuk menggunakan kata sandi unik di mana saja. Dengan begitu, bahkan jika alamat email dan kata sandi Anda dari satu situs web terlihat bocor, penjahat tidak bisa hanya mencoba kombinasi itu di situs web lain untuk mendapatkan akses ke akun Anda. Pengelola kata sandi dapat mengingat semua kata sandi unik itu untuk Anda.

    Hadapi Fakta: Data Anda Sudah Dicuri

    Anda mungkin masih berpikir pemindaian web yang gelap bisa berguna. Bagaimanapun, ini memberi tahu Anda apakah nomor jaminan sosial Anda muncul di sembarang data. Itu berguna, benar?

    Yah, belum tentu. Lihat, Anda mungkin harus berasumsi bahwa nomor jaminan sosial Anda telah dikompromikan dan penjahat dapat mengaksesnya jika mereka mau. Itu kebenaran yang keras.

    Pelanggaran besar telah datang dengan keras dan cepat. Equifax membocorkan 145,5 juta nomor jaminan sosial. Anthem membocorkan informasi 78,8 juta orang, termasuk nomor jaminan sosial. Kantor Manajemen Personalia Amerika Serikat (OPM) membocorkan informasi sensitif pada 21,5 juta orang, juga, termasuk nomor jaminan sosial.

    Itu hanya beberapa contoh. Ada banyak kebocoran lain selama bertahun-tahun - beberapa juta di sini, beberapa ratus ribu di sana. Dan itu hanya pelanggaran data yang telah dilaporkan secara publik. Secara statistik, sebagian besar orang Amerika mungkin telah memiliki nomor jaminan sosial bocor di setidaknya satu dari pelanggaran data ini sekarang. Jin keluar dari botol.

    Bekukan Kredit Anda; Gratis Sekarang

    Jika Anda khawatir tentang seseorang yang menyalahgunakan nomor jaminan sosial Anda, kami sarankan untuk membekukan laporan kredit Anda. Pembekuan kredit (dan yang tidak bebas) sekarang gratis di seluruh AS.

    Ketika Anda membekukan kredit Anda, Anda mencegah orang membuka kredit baru atas nama Anda. Lembaga pinjaman mana pun tidak akan dapat menarik kredit Anda sampai Anda mencairkannya atau memberikan PIN. Anda dapat sementara mencairkan kredit Anda ketika Anda ingin mengajukan kredit-misalnya, ketika Anda mengajukan permohonan kartu kredit, pinjaman mobil, atau hipotek. Tetapi seorang penjahat seharusnya tidak dapat mengajukan kredit dengan informasi pribadi Anda jika laporan kredit Anda dibekukan.

    Kami sarankan hanya membekukan laporan kredit Anda dan melewatkan pemindaian web yang gelap. Tidak seperti pemindaian web yang gelap, kredit macet gratis. Mereka juga melakukan sesuatu - bahkan jika nomor jaminan sosial Anda ditemukan dalam pemindaian web yang gelap, yang dapat Anda lakukan hanyalah membekukan kredit Anda. Dan penjahat mungkin akan mendapatkan nomor jaminan sosial Anda bahkan jika itu tidak muncul dalam pemindaian web yang gelap.

    Kredit Gambar: Maxim Apryatin / Shutterstock.com, yosmoes815 / Shutterstock.com.