Szakmai blog

Az internet sötét oldala: deep web, dark web és kiberbűnözés

2020-01-10 | E-trade, Érdekességek, IT jog

Az internet sötét oldala: deep web, dark web és kiberbűnözés

Napjainkban egyre többet hallani az internet „sötét oldalának” tartott deep web és dark web kifejezéseket és azt, hogy az internet ezen oldalai milyen illegális tevékenységeknek nyújtanak helyszínt. Az alábbiakban a számítógépes bűnözéssel kapcsolatos alapfogalmak mellett bemutatjuk a deep web, a dark web és az azokon előforduló illegális tevékenységek általános jellemzőit és fajtáit.

 

Az informatikai eszközökkel elkövetett bűnözéssel kapcsolatos alapfogalmak

 

A különböző informatikai eszközökkel – jellemzően számítógépekkel – elkövethető bűncselekményeket gyakran szokták összefoglalóan kiberbűnözésnek nevezni. A kiberbűnözés azonban jogi szempontból egy szűkebb kategória, mely a számítógépes bűnözésnek csak egy kisebb – egyesek szerint hipotetikus – részét teszi ki. Az informatikai eszközökkel elkövetett bűnözésnek az alábbi kategóriáit különböztetjük meg:

 

§ Számítógépes bűnözés: minden olyan bűncselekményt magában foglal, amelyet számítógépekkel kapcsolatban követnek el. Számítógépes bűnözés tehát a különböző közösségi oldalakon elkövetett rágalmazás vagy egy számítógép ellopása is.

 

§ Internetes bűnözés: a számítógépes bűnözésnél szűkebb kategória, mely kifejezetten az interneten keresztül megvalósítható bűnözést fedi le. Jellemzően ebbe a kategóriába tartozik például az online rágalmazás, zaklatás, közösség elleni uszítás, valamint az interneten történő illegális kereskedelem.

 

§ Kiberbűnözés: a legszűkebb terület, mely kizárólag interneten keresztül, pusztán informatikai eszközökkel valósul meg. A gyakorlatban szigorú értelemben vett kiberbűnözés nem, vagy csak nagyon ritkán valósul meg, általában ugyanis a bűncselekményeknek mindig van egy fizikai oldala (pl. az illegálisan megrendelt áru fizikai átvétele). Dogmatikai szempontból kiberbűnözés tehát csak azon bűncselekmények vonatkozásában valósul meg, melyek minden eleme informatikai jellegű (például hacker támadás megrendelése, melyért a megrendelő kriptovalutával, vagy szintén interneten megvalósítható szolgáltatással fizet).

 

A deep web és a dark web

 

Az átlagos felhasználó az internetnek pusztán a szabadon, keresőmotorokkal elérhető és kategorizálható részét, az úgynevezett felszíni web-et használja. A felszíni web a hagyományos keresőkkel elérhető oldalakra irányítja a felhasználót, ahol a kívánt tartalmakat megtekintheti, sőt akár le is mentheti saját számítógépére. A felszíni web és a deep web méretaránya vitatott, a szakértők becslése alapján a felszíni web az internetes tartalmaknak körülbelül 4-10%-át teszi ki.

 

Az internetes tartalmak többi részét az úgynevezett deep web alkotja. A deep web legfőbb jellemzője, hogy a hagyományos keresőmotorok által nem elérhető, így speciális böngészőprogramok és pontos beállítások megadása szükséges a használatához. A másik fő jellemző, hogy az adatátvitel titkosított csatornákon keresztül történik, így a felhasználók anonimitása könnyebben megőrizhető.

 

A deep web tehát az internetnek „szabad szemmel nem látható” része, mely azonban önmagában még nem jelenti azt, hogy pusztán illegális tartalmak találhatók rajta. A regisztrációhoz kötött oldalak látogatása, kormányzati portálok használata vagy internetes fizetés alkalmával az átlagos felhasználó is igénybe veszi a deep web által nyújtott lehetőségeket, így például titkosított csatornán, más által meg nem ismerhető módon adhatja meg bankkártya adatait.

 

A deep web egyik részét képezi az úgynevezett dark web, melyen az illegális tartalmak találhatók. A dark web szintén kihasználja a deep web szigorú titkosítási mechanizmusait, és így kínál eladásra többek között kábítószereket, fegyvert, hacker támadásokat és egyéb illegális termékeket és szolgáltatásokat.

 

Bűncselekmény?

 

Fontos leszögezni azt, hogy a deep web elérése önmagában véve még nem bűncselekmény. A deep webhez való hozzáféréshez használható, anonimitást biztosító speciális programok pusztán a felhasználó azonosítását előzik meg, így ilyen programok használatát legális tevékenységekhez is használják. A személyazonosságuk védelme érdekében a deep webet számos újságíró, politikai aktivista és jogvédő szervezet is igénybe veszi nap, mint nap. Különösen fontos szerepet játszik a deep web az olyan országokban, ahol diktatúra vagy ahhoz hasonló rezsim uralkodik.

 

Az interneten keresztül illegális termék vagy szolgáltatás megrendelése a fentiektől függetlenül bűncselekmény. A dark web legnagyobb részét az illegális kereskedelem teszi ki, melynek volumenét a megfelelő végzettségű szakemberek viszonylag könnyen nyomon tudják követni. A dark weben lebonyolított kereskedelem legnagyobb részét a fegyver és a kábítószer kereskedelem teszi ki, lehet azonban illegális pornográf tartalmakat vagy hacker támadásokat is rendelni.

 

Jellemző internetes bűncselekmények

 

Az illegális kereskedelmen kívül számos olyan bűncselekményt valósítanak meg naponta, melyhez nem szükséges a deep web vagy dark web elérése. Az ilyen tevékenységek bár a felszíni web használatával is megvalósíthatók, és a dark webhez gyakran semmi közük nincsen, mégis büntető tényállást valósítanak meg.

 

§ Adathalászat: különböző jelszavak, banki adatok és egyéb védett információk illegális megszerzése. A különböző hacker tevékenységek gyakorta adathalászati célokat valósítanak meg. Az adatok megszerzését általában azok illegális továbbítása, értékesítése követi.

 

§ Cyberbullying: közösségi oldalakon vagy egyéb kommunikációs eszközön keresztül folytatott folyamatos zaklatás. Az ilyen zaklatásoknak súlyos következményei lehetnek, kezdve a sértettnek okozott lelki sérelmektől az egyre gyakoribb módon előforduló öngyilkosságig (mely esetében már nem pusztán zaklatásról, hanem öngyilkosságban közreműködésről van szó.)

 

§ DoS – Ddos támadás: valamely informatikai eszköz segítségével nyújtott szolgáltatás megbénítása. Ennek számos formája létezik, közös jellemzőjük, hogy olyan túlterhelésnek teszik ki a célzott informatikai rendszert, amely teljesen megbénítja annak működését. Ilyen támadásokkal konkurens vállalkozások oldalait, de közösségi vagy kormányzati oldalakat is meg szoktak támadni.

 

§ Zsarolóvírusok (ransomware): olyan számítógépes programok, melyek zárolják a számítógépet, és a feloldás érdekében fizetés teljesítésére hívják fel a felhasználót.

 

 

 

Cikkünk következő részében további, interneten keresztül is megvalósítható bűncselekményekről és a számítógépes bűnözéssel szembeni bűnüldözésről értekezünk.

 

 

Amennyiben az információs technológia jogával kapcsolatos kérdése, kérése van, forduljon bátran szakértő kollégáinkhoz!

 

Szoftvertesztelés fontossága

2024-02-01
Szoftvertesztelés fontossága

A szoftvertesztelés szinte elengedhetetlen része a szoftverfejlesztésnek és létfontosságú alkotóeleme a szoftver megbízhatóságának és az erőforrások optimalizálásának. Hogyan érdemes lefolytatni, és a fejlesztés melyik részén célszerű bevonni a tesztelés faktorát?

Cikkünkben ezekre a kérdésekre keressük a választ.

Bővebben

NIS2 irányelv a gyakorlatban

2024-01-30
NIS2 irányelv a gyakorlatban

Az adathalász támadások egyre gyakoribbá váltak a digitalizáció rohamszerű fejlődésével. Az EU tagállamoknak 2024. október 17-ig kell átültetniük az új kibervédelmi irányelvet a saját jogrendszerükbe. Az érintett ágazatokon belül, néhány kivétellel minden közepes- és nagyvállalatnak meg kell felelnie a szabályozásnak. Cikkünkben a NIS2 irányelvvel kapcsolatos legfontosabb tudnivalókat szedtük össze!

Bővebben

A ChatGPT-vel összefüggő adatvédelmi aggályok - Könnyen hozzáférhetnek az adatainkhoz?

2024-01-05
A ChatGPT-vel összefüggő adatvédelmi aggályok - Könnyen hozzáférhetnek az adatainkhoz?

Az utóbbi időben a vállalatok világszerte generatív mesterséges intelligencia (GenAI) megoldásokat vezettek be, adataik hatékony és egyszerű kezelése és átláthatósága érdekében. Mivel a legtöbb esetben a GenAI-modellnek "hosszú távú memóriával" kell rendelkeznie, szinte minden vállalati megoldáshoz szükség van egy vektoradatbázisra, amelyet a modell futásidőben lekérdezhet a felhasználói kérdés megválaszolásához szükséges kontextus eléréséhez.

Azonban az eddig rendkívül biztonságosnak hitt megoldás egy olyan kellemetlen igazságot rejt, amely hatalmas adatvédelmi aggályokat vethet fel.

Bővebben

Állunk rendelkezésére az információs technológiával kapcsolatos jogi kérdések tekintetében!

Kapcsolat