公司的暗网搜索真的能有效地证明我的信息不存在吗?

信息安全 身份盗窃
2021-09-07 16:54:50

这个问题提示我的看法是,提供身份保护服务的安全公司和银行使用“暗网”这个词作为一种恐吓策略来让你订阅。然后当他们说他们在暗网上找不到你的信息时,你就安全了。我的猜测是,大多数(如果不是全部)黑暗网站甚至不允许任何人抓取信息。黑暗网站的“合法”用户将拥有对那里数据存储的独占访问权限。

这些安全公司是否通过“搜索”暗网提供任何价值?

2个回答

这几乎是一个骗局。“暗网”不包含人们认为它所做的事情,它并不庞大或无所不包。黑客不只是将被盗信息随机放到暗网上,绝大多数涉及被盗数据的地下交易都不会发生在暗网上。这些公司实际上所做的是扫描公共数据库,例如公开泄密和 Pastebin 帖子中的某些关键字,并在发现任何关键字时提醒您。他们仅出于营销原因使用“暗网”一词。

现在,我并不是说这些公司完全没用,或者他们永远无法识别被盗信息,但他们不会通过搜索任何你称之为“暗网”的东西来做到这一点。事实上,这是一个非常流行的词,以至于他们现在所做的与他们在这个词变得广为人知之前以及在它与如此多的神秘主义和 FUD 纠缠在一起之前所做的没有什么不同。

有些安全公司正在连接到 Dark Web(TM) * 并收集情报;但是,他们通常不会在带有您姓名的盒子的架子上找到您的个人信息。英特尔收集仅限于浏览市场以寻找新的恶意软件工具包、新的出售基地、论坛中的闲聊、僵尸网络出租等。

正如您所推测的,坏人不会让您通过卡号或持卡人姓名搜索他们的被盗卡数据库。他们没有动力让某人轻松找出他们的数据已被盗,也不知道数据是从哪里被盗的。

这些安全公司能为他们的消费者大规模做的最多的事情就是监控声称“从 MegaCorp 刚刚被盗”的新基地,并在他们发布违规通知之前提醒所有在 MegaCorp 购物的用户。

*网通常是指 .onion 网站,或只能通过秘密敲门和邀请访问的网站。