Dark Web Nedir? Veri Sızıntısı İzleme Rehberi
Dark web, arama motorlarıyla bulunamayan, anonim ağa dayalı katmandır; sızan veriler orada satılır. İnternetin üç katmanı infografiği, yüzey/derin/dark web farkı tablosu, sızan verinizin ne işe yaradığı, veri sızıntısı izleme adımları ve sık sorulan sorular.
Hızlı cevap: Dark web, internetin arama motorlarıyla bulunamayan, özel bir tarayıcı (Tor gibi) gerektiren ve anonimliğe dayanan katmanıdır. İnternet üç katmandan oluşur: yüzey web (herkesin gördüğü, arama motorlarındaki kısım), derin web (giriş gerektiren e-posta, banka, panel gibi meşru ama indekslenmeyen kısım) ve dark web (kasıtlı gizlenmiş, anonim ağ). Dark web tamamen suç değildir ama çalınan verilerin alınıp satıldığı asıl pazar yeridir: sızan parolalar, kredi kartları, kimlik bilgileri ve kurumsal erişimler burada listelenir. Veri sızıntısı izleme (dark web monitoring), kurumunuza ait e-posta, parola ve veri parçalarının bu pazarlarda görünüp görünmediğini sürekli tarayıp, bir sızıntıyı saldırgan kullanmadan önce sizi uyaran hizmettir. Kritik gerçek: bir veri ihlalini genelde çok geç öğrenirsiniz; izleme, bu süreyi kısaltıp erken önlem almanızı sağlar.
"Verilerim dark web'de mi?" sorusu, hem bireylerin hem kurumların en çok merak ettiği ama en az anladığı konudur. Dark web korku hikâyelerinin ötesinde, somut bir gerçek var: bir veri ihlalinde çalınan bilgiler bu pazarlarda satılır ve saldırganlar bunları kimlik bilgisi doldurma ile hesaplarınızı ele geçirmek için kullanır. Bu rehber, dark web'i ve veri sızıntısı izlemeyi dünya standardında bir netlikle anlatır.
İnternetin üç katmanı
Yaygın yanılgının aksine dark web internetin büyük kısmı değildir; küçük ama yoğunlaşmış bir alandır. Önemli olan boyutu değil, orada ne olduğudur: çalınan verilerin ticareti.
Yüzey, derin ve dark web farkı
| Katman | Erişim | İçerik |
|---|---|---|
| Yüzey web | Herkes, arama motoru | Halka açık siteler |
| Derin web | Giriş/yetki | E-posta, banka, kurumsal panel |
| Dark web | Özel ağ (Tor) | Anonim pazarlar, sızıntı satışı |
Derin web ile dark web sık karıştırılır. Derin web meşrudur (e-posta kutunuz derin web'dedir); dark web ise kasıtlı gizlenmiş, anonim bir ağdır.
Sızan verileriniz orada ne işe yarar
Bir sitedeki ihlalde çalınan e-posta ve parolalar dark web'de listelenir. Saldırganlar bunları:
- Kimlik bilgisi doldurmada kullanır: aynı parolayı diğer sitelerde dener. Bu yüzden parola yöneticisi ve benzersiz parolalar hayatidir.
- Hedefli oltalamada kullanır: gerçek bilgilerinizle daha inandırıcı kimlik avı kurar.
- Kurumsal erişim satışında kullanır: çalınan VPN/panel erişimleri fidye yazılımı gruplarına satılır.
Veri sızıntısı izleme nasıl çalışır ve ne yapmalı
- Kapsamı tanımlayın. İzlenecek alan adları, kurumsal e-postalar, marka ve kritik veri türleri.
- Sürekli tarayın. Sızıntı pazarları, forumlar ve veri dökümleri kurumunuza ait iz için taranır.
- Bir eşleşme çıkınca hızlı hareket edin. Sızan hesabın parolasını hemen değiştirin, o parolayı kullanan diğer hesapları güncelleyin.
- Çok adımlı doğrulama açın. Parola sızsa bile 2FA/passkey hesabı korur.
- KVKK bildirimini değerlendirin. Kişisel veri sızdıysa 72 saat ihlal bildirimi gerekebilir.
- Kök nedeni kapatın. Sızıntı nereden geldi? Aynı açık tekrar sızdırmasın diye kaynağı düzeltin.
Sık sorulan sorular
Verimin dark web'de olup olmadığını nasıl öğrenirim? Kurumsal e-posta ve alan adları için sürekli izleme hizmeti en güvenilir yoldur. Bireysel olarak da bilinen ihlal veritabanlarında e-postanızı sorgulayabilirsiniz.
Verim sızdıysa dark web'den sildirebilir miyim? Hayır, sızan veri geri alınamaz; kopyalanıp dağılmıştır. Yapılacak şey etkiyi sınırlamaktır: parolayı değiştir, MFA aç, kök nedeni kapat.
Dark web'e girmek yasa dışı mı? Dark web'e erişmek tek başına suç değildir; ama oradaki birçok içerik ve işlem yasa dışıdır. İzleme hizmetleri bu alanı güvenli ve yasal biçimde, kanıt toplayarak tarar.
Küçük bir işletme için izleme gerekli mi? Evet. Küçük işletmeler de veri ihlallerinden etkilenir ve sızan bir yönetici parolası tüm işi riske atar. İzleme, erken uyarı sağlayarak en yüksek getirili önlemlerdendir.
Kaynaklar
- Have I Been Pwned: https://haveibeenpwned.com
- ENISA, Threat Landscape: https://www.enisa.europa.eu
- CISA, Credential Theft guidance: https://www.cisa.gov
- KVKK, Veri İhlali Bildirimi: https://www.kvkk.gov.tr
Kurumunuza ait sızan verileri izlemek, kök nedeni bulmak ve KVKK uyumlu müdahale için DSET ile iletişime geçin. Ankara Hacettepe Teknokent laboratuvarımızdan siber güvenlik, dış saldırı yüzeyi ve KVKK uyum hizmeti veriyoruz.
Kimliğinizi doğrulayın
Yetkilendirilmiş erişim alanı. Tüm giriş denemeleri kayıt altına alınır.