Contents

Staan uw privégegevens op het Dark Web?

De meesten van ons gebruiken het oppervlakteweb als we online zijn, maar onder dit domein bevinden zich meerdere andere lagen, waaronder het dark web. Het dark web is een samenvoeging van schadelijke en onschadelijke sites, maar de enorme hoeveelheid gestolen persoonlijke gegevens vormt al lange tijd een bedreiging voor de cyberveiligheid van zowel individuen als organisaties.

Het feit dat persoonlijke gegevens toegankelijk zijn op het dark web baart veel mensen zorgen. Het is essentieel om de maatregelen te begrijpen die genomen kunnen worden als dergelijke gevoelige informatie beschikbaar blijkt te zijn op illegale platforms.

Waarom zijn er persoonlijke gegevens op het dark web?

Bij waardevolle spullen denken mensen meestal aan kostbare sieraden, luxe auto’s, geavanceerde gadgets en andere dure artikelen. Waar veel mensen zich echter niet bewust van zijn, is dat persoonlijke informatie een immense waarde heeft. In de wereld van vandaag, waar de technologische afhankelijkheid exponentieel is gegroeid, wordt een groot deel van onze financiële middelen en vertrouwelijke gegevens digitaal opgeslagen. Het uitvoeren van transacties en het online beheren van financiën is gemeengoed geworden, het beveiligen van inloggegevens op smartphones is routine geworden en het op verzoek vrijgeven van verschillende soorten gevoelige informatie aan bedrijven komt regelmatig voor, zoals het verstrekken van iemands rijbewijs, burgerservicenummer of contactgegevens.

In de loop der tijd is de omvang van online opgeslagen gegevens tot onpeilbare proporties gegroeid. Ook buiten het web zijn er enorme hoeveelheden informatie opgeslagen, onder andere op verwisselbare opslagmedia zoals flash drives en harde schijven. Digitale gegevens doordringen de moderne maatschappij en de aantrekkingskracht ervan voor kwaadwillenden ligt in de invloed die ze uitoefenen.

Wanneer je een creditcardnummer aan een online winkelier verstrekt om tijd te besparen bij toekomstige transacties, bestaat altijd de mogelijkheid dat de beveiligingsprotocollen van het bedrijf worden geschonden door kwaadwillende actoren die ongeautoriseerde toegang krijgen tot hun databases met gevoelige financiële gegevens van klanten, waaronder creditcardgegevens. Dit vormt een aanzienlijk risico voor klanten omdat criminelen deze gestolen informatie kunnen gebruiken om frauduleuze transacties uit te voeren met hun geld.

Als alternatief kan de cybercrimineel ervoor kiezen om de gestolen informatie te gelde te maken door deze te koop aan te bieden op een illegale marktplaats op het dark web.

Er bestaan inderdaad meerdere marktplaatsen binnen het dark web die de uitwisseling van gestolen persoonlijke en financiële gegevens voor geldelijk gewin faciliteren. Deze platforms stellen cybercriminelen in staat om illegaal verkregen informatie te verkopen aan andere kwaadwillende entiteiten, waardoor ongeautoriseerde uitgaven met gecompromitteerde creditcards mogelijk worden.

Hoe gegevens worden verkocht op het Dark Web

Het Dark Web omvat een breed scala aan verkrijgbare gegevens, variërend van gevoelige informatie tot illegaal materiaal, dat kan bestaan uit, maar niet beperkt is tot:

⭐E-mailadressen.

⭐ Telefoonnummers.

⭐Logingegevens.

⭐Betaalkaartgegevens.

⭐Paspoortgegevens.

⭐Socialezekerheidsnummers.

⭐Diploma’s.

Volgens een rapport uit 2022 van NordVPN bestaat ongeveer 43% van de inhoud op het dark web uit gevoelige persoonlijke documentatie, waaronder rijbewijzen, paspoorten en sofinummers. Daarnaast heeft bijna 40% van de gegevens betrekking op financiële informatie, zoals cryptocurrency en inloggegevens van banken, met de nadruk op betaalkaartgegevens.

NordVPN heeft ontdekt dat onder de beschikbare aanbiedingen in deze illegale online marktplaatsen, betaalkaartgegevens, rijbewijsgegevens, en uitgebreide persoonlijke identificatie datasets de meest voorkomende goederen zijn die worden verhandeld.

/nl/images/nord-darkweb-stats.jpg

Het verkrijgen van gevoelige gegevens via illegale middelen kan leiden tot schadelijke gevolgen, of het nu de bedoeling is om beveiligingsmaatregelen te doorbreken en het systeem van een doelwit te compromitteren of om de identiteit van een ander aan te nemen voor kwaadaardige doeleinden. Ongeacht het motief blijft het eindresultaat ongunstig.

Het verwerven van bepaalde gegevens van het Dark Web vereist niet noodzakelijkerwijs een aanzienlijke financiële investering. In tegenstelling tot wat vaak wordt gedacht, hoef je geen exorbitante bedragen uit te geven om inloggegevens of creditcardinformatie te verkrijgen. Afhankelijk van het specifieke platform dat wordt gebruikt, kunnen dergelijke gegevens zelfs voor een fractie van de kosten worden verkregen.

Criminelen maken meestal gebruik van cryptocurrency, zoals Bitcoin, Litecoin, Monero of Zcash, om illegale informatie te kopen. Het gebruik van deze digitale valuta biedt verbeterde anonimiteit in vergelijking met conventionele vormen van betaling, vooral met betrekking tot op privacy gerichte cryptocurrencies die transactiegegevens en portemonnee-identificatiecodes verbergen.

Hoe weet je of je gegevens op het dark web staan?

Een effectieve manier om vast te stellen of je gegevens zijn gecompromitteerd en vervolgens beschikbaar zijn gemaakt op het dark web, is door gebruik te maken van een surveillanceprogramma.

Tegenwoordig bieden verschillende antivirussoftwarepakketten de functionaliteit van dark web surveillance als onderdeel van hun premium services. Norton is bijvoorbeeld een antivirusoplossing die een bewakingssysteem voor het dark web in zijn functiesuite heeft.Dit specifieke hulpprogramma voert zoekopdrachten uit op dark web-forums op zoek naar gevoelige gegevens van de gebruiker en waarschuwt bij detectie van dergelijke informatie.

Zoals in de volgende afbeelding te zien is, biedt Norton een optie om verschillende parameters in te voeren voor surveillance met betrekking tot het dark web.

/nl/images/norton-360-darkweb.jpg

Er moet worden opgemerkt dat Norton, net als alle andere antivirusaanbieders, niet in staat is om persoonlijke gegevens te verwijderen die zijn opgeslagen op het dark web. Hun functie is beperkt tot het informeren van gebruikers over het bestaan ervan.

Persoonlijke gegevens verwijderen van het dark web is een grote uitdaging. In tegenstelling tot wat vaak wordt gedacht, is het vaak zinloos om direct bij de oorspronkelijke verkoper om verwijdering te vragen, omdat hun primaire doel winst is in plaats van te voldoen aan verzoeken om verwijdering. Bovendien is het identificeren van de exacte locatie van iemands informatie op het dark web een lastige taak, waarvoor uitgebreide kennis en voorzorgsmaatregelen nodig zijn vanwege het inherente risico dat verbonden is aan de toegang tot dergelijke platforms. Het is van cruciaal belang om uiterst voorzichtig te zijn bij het navigeren door deze werelden en ervoor te zorgen dat er robuuste cyberbeveiligingsmaatregelen zijn getroffen voordat je aan dergelijke inspanningen begint.

In dit soort gevallen wordt vaak gezegd dat voorkomen beter is dan genezen. De vraag blijft echter welke maatregelen kunnen worden genomen om te voorkomen dat gevoelige informatie wordt verkocht op dark web-markten.

Hoe houd je je gegevens weg van het dark web

Hoewel de volledige beveiliging van je gegevens onbereikbaar is, kan het nemen van bepaalde maatregelen de kans verkleinen dat je gegevens op illegale online markten zoals het dark web verschijnen.

Ga niet winkelen op duistere sites

Inderdaad, als je sociale mediaplatforms zoals Instagram en TikTok bekijkt, of zelfs nieuwsartikelen doorbladert, word je vaak begroet door een overvloed aan advertenties. Helaas kunnen sommige van deze promoties gebruikers leiden naar websites zonder scrupules of die niet aan de normen voldoen en waar geen adequate beveiligingsmaatregelen zijn getroffen.

Het ontbreken van robuuste beveiligingsmaatregelen maakt een website kwetsbaar voor aanvallen door cybercriminelen die toegang willen tot gevoelige informatie. Als iemand eenmaal een account heeft aangemaakt op zo’n site, loopt hij het risico dat zijn persoonlijke gegevens worden gecompromitteerd. Bovendien zijn er malafide individuen die websites beheren met de bedoeling gegevens van gebruikers te stelen en op de zwarte markt te verkopen. Dergelijke illegale activiteiten vinden vaak plaats in de schaduw van het deep web, geheel zonder medeweten van nietsvermoedende slachtoffers.

Wees waakzaam voor Phishing e-mails

/nl/images/phishing-hook-1.jpg

Phishing is een veelvoorkomende oorzaak van datalekken, meestal uitgevoerd via e-mail. Als een individu volledig ingaat op een phishing-bericht door een snode hyperlink te activeren en gevoelige informatie te verzenden of een schadelijk bestand te openen, kan dit ongewenste gevolgen hebben. Hackers gebruiken phishingtactieken om slachtoffers te misleiden zodat ze onbewust hun gegevens vrijgeven, waarbij ze vaak frauduleuze imitaties van legitieme sites gebruiken om een gevoel van geloofwaardigheid en betrouwbaarheid te creëren.

Men moet zich bewust zijn van bepaalde indicatoren in potentiële phishing e-mails, waaronder, maar niet beperkt tot:

⭐Spelling en grammaticale fouten.

⭐Verzoeken om opgegeven koppelingen te openen.

⭐ Krachtig en overtuigend taalgebruik.

⭐Odd afzender e-mails.

⭐Willekeurige bijlagen.

Uw gegevens veilig opslaan

Om de vertrouwelijkheid en veiligheid van gevoelige digitale informatie te garanderen, zoals wachtwoordgegevens, medische dossiers en identificatiefoto’s, is het van cruciaal belang om de juiste maatregelen te nemen voor veilige bewaring. Simpelweg vertrouwen op basissoftwareprogramma’s zoals apps voor het maken van notities of tekstverwerkers is onvoldoende, omdat deze niet specifiek zijn ontworpen met robuuste beschermingsmechanismen in gedachten.

Een effectieve methode voor het beveiligen van gevoelige informatie is het gebruik van een versleutelde flashdrive. Het is essentieel om een dergelijk apparaat discreet en veilig op te bergen wanneer het niet wordt gebruikt, om maximale bescherming tegen onbevoegde toegang of diefstal te garanderen.

Overweeg het gebruik van een betrouwbaar wachtwoordbeheerprogramma om je inloggegevens veilig op te slaan. Deze tools bieden vaak de mogelijkheid om extra gevoelige gegevens te beveiligen, waaronder gegevens van financiële instellingen, identificatiedocumenten en persoonlijke identificatienummers. Drie goed aangeschreven wachtwoordbeheerders zijn Dashlane, NordPass en Bitdefender, die allemaal geavanceerde beveiligingsmaatregelen gebruiken om uw vertrouwelijke gegevens te beschermen.

App-toestemmingen beperken

/nl/images/smartphone-app-icons.jpg

De gebruikte softwaretoepassingen verzamelen vaak verschillende soorten gebruikersspecifieke gegevens, waaronder geografische locatie, contactgegevens, IP-adressen (Internet Protocol) en apparaatgerelateerde informatie. Bepaalde platforms bieden gebruikers de mogelijkheid om te selecteren welk type gegevens over hen wordt verzameld en deze optie is meestal te vinden in de toestemmingsinstellingen van de applicatie.Het beperken van de toegang tot specifieke delen van iemands apparaat, bijvoorbeeld hun e-mailaccounts, GPS-coördinaten (Global Positioning System) of contactpersonenlijst, kan helpen bij het minimaliseren van potentiële schade als de gebruikte applicatie een beveiligingslek heeft.

De datamarkt van het dark web is enorm

Hoewel het idee dat je niet verbonden bent met het dark web sommige mensen misschien aanspreekt, is de realiteit heel anders. Het is belangrijk om te erkennen dat zelfs in gevallen waarin iemand alleen gebruik heeft gemaakt van het gewone online domein, hun informatie gevoelig blijft voor inbreuken en mogelijk met winst kan worden verhandeld op illegale marktplaatsen. Het nemen van voorzorgsmaatregelen om persoonlijke gegevens te beschermen is echter een praktische stap om ongeautoriseerde toegang door cybercriminelen te voorkomen.