اسم «دیپوب» و «دارکوب» که میآید، خیلیها یاد هکرهای ناشناس، بازارهای مخفی و ویدیوهای ترسناک میافتند. در بعضی روایتهای اینترنتی، کافی است وارد این فضا شوید تا کسی آدرس خانهتان را پیدا کند یا کامپیوترتان فوراً هک شود. اما واقعیت چقدر به این داستانها نزدیک است؟
اولین نکته غافلگیرکننده این است که احتمالاً همین امروز از دیپوب استفاده کردهاید. صندوق ایمیل و اطلاعات خصوصی حساب بانکی شما نمونههایی از محتوایی هستند که در جستوجوی عمومی دیده نمیشوند. دارکوب مفهوم متفاوتی دارد: وبسایتهایی روی شبکههای ویژه که برای دسترسی به آنها به ابزار و اتصال مناسب نیاز است. بخشی از شهرت ترسناک آن از جرایم واقعی میآید و بخشی از روایتهایی که باید صحتشان جداگانه بررسی شود.
دیپوب چیست و چرا هر روز با آن سروکار داریم؟
- معنای دیپوب: Deep Web به محتوای وبی گفته میشود که موتورهای جستوجوی عمومی آن را در فهرست نتایج خود ندارند. این تعریف درباره دیدهشدن محتواست، نه خطرناکبودن آن.
- نمونههای روزمره: پیامهای خصوصی ایمیل، اطلاعات حساب بانکی پس از ورود، اسناد محافظتشده شرکتها و بعضی پایگاههای اطلاعاتی دانشگاهی در این دسته قرار میگیرند.
- دلیل دیدهنشدن: ممکن است محتوا پشت ورود به حساب باشد، فقط با جستوجوی داخل یک سامانه نمایش داده شود یا برای ثبتشدن در موتور جستوجو در دسترس نباشد. پنهانبودن از جستوجو بهتنهایی به معنای حفاظت امنیتی نیست.
دارکوب چیست و چه تفاوتی با دیپوب دارد؟
- تعریف دارکوب: Dark Web محتوای وبی است که روی شبکههای موسوم به دارکنت قرار دارد. دسترسی مستقیم به آن به نرمافزار یا تنظیمات ویژه نیاز دارد.
- ارتباط این دو: در تقسیمبندی رایج، دارکوب بخشی از دیپوب است؛ اما هر صفحهای که در گوگل پیدا نمیشود، دارکوب نیست.
- معنای دارکنت: دارکنت به شبکه اشاره دارد و دارکوب به محتوای وب روی آن. Tor یکی از شناختهشدهترین نمونههای این شبکههاست، نه تنها نمونه آن.
تفاوت وب معمولی، دیپوب و دارکوب در یک نگاه
- روش مقایسه: این دستهبندی بر اساس نمایهشدن محتوا و شیوه دسترسی است. ظاهر یک صفحه یا نام ترسناک آن تعیین نمیکند که در کدام دسته قرار بگیرد.
| نوع محتوا | ویژگی اصلی | مثال |
| وب سطحی | در نتایج عمومی جستوجو قابل پیدا شدن است | یک مقاله عمومی که در گوگل ثبت شده |
| دیپوب | در نتایج عمومی جستوجو نمایه نشده است | محتوای خصوصی صندوق ایمیل |
| دارکوب | روی شبکه ویژه قرار دارد و دسترسی مستقیم به ابزار مناسب نیاز دارد | یک سرویس پیازی با پسوند .onion |
Tor چگونه کار میکند و آدرسهای onion چه هستند؟
- مسیر ارتباط: Tor ارتباط را از چند واسطه عبور میدهد و از رمزگذاری لایهای استفاده میکند تا ارتباطدادن کاربر به مقصد برای ناظران دشوارتر شود. ایده «مسیریابی پیازی» به همین لایهها اشاره دارد.
- ریشه تاریخی: طبق تاریخچه رسمی Tor، پژوهش درباره مسیریابی پیازی در میانه دهه ۱۹۹۰ در آزمایشگاه پژوهشی نیروی دریایی آمریکا شکل گرفت. توسعه بعدی Tor به یک پروژه عمومی و متنباز رسید؛ بنابراین داستان آغاز آن فقط به بازارهای خلافکاری مربوط نیست.
- آدرسهای onion: سرویسهای پیازی در شبکه Tor از نشانیهایی با پسوند .onion استفاده میکنند. در قالب فعلی، بخش اصلی نشانی از ۵۶ حرف و عدد تشکیل میشود و دسترسی مستقیم به این سرویسها از طریق شبکه Tor انجام میشود.
- Tor و وب عادی: Tor Browser میتواند وبسایتهای معمولی را هم باز کند. استفاده از این مرورگر بهتنهایی به این معنا نیست که کاربر وارد دارکوب شده است.
آیا دارکوب فقط برای مجرمان ساخته شده است؟
- ارتباط با منابع خبری: SecureDrop نمونهای از کاربرد حفظ حریم خصوصی است. رسانهها میتوانند با این سامانه، پیام و اسناد را از منابعی دریافت کنند که نمیخواهند هویتشان افشا شود.
- حفظ حریم خصوصی: سرویسهای پیازی برای انتشار محتوا، ارتباط و اشتراک فایل با حفاظت بیشتر از هویت کاربران و محل میزبانی هم به کار میروند.
- جرایم واقعی: بازارهای غیرقانونی دارکوب واقعیت دارند. برای نمونه، وزارت دادگستری آمریکا در مه ۲۰۲۵ اعلام کرد عملیات بینالمللی RapTor به بازداشت ۲۷۰ فروشنده، خریدار و مدیر مرتبط با بازارهای دارکوب منجر شده است.
- نتیجه این دو کاربرد: فناوری حفظ حریم خصوصی میتواند هم از یک منبع خبری محافظت کند و هم مورد سوءاستفاده مجرمان قرار بگیرد. کاربرد یک سرویس را باید با فعالیت واقعی آن سنجید.
آیا در دارکوب کاملاً ناشناس و غیرقابلردیابی میشویم؟
- تضمیننداشتن ناشناسی: مستندات رسمی Tor صریحاً میگویند ناشناسماندن کامل تضمین نمیشود. پنهانکردن بخشی از مسیر ارتباط، همه خطرهای مربوط به هویت و دستگاه را از بین نمیبرد.
- اطلاعاتی که خودتان میدهید: اگر نام، شماره تلفن یا ایمیل شخصی را در یک سایت وارد کنید، آن سایت میتواند شما را بشناسد. ورود به حساب شخصی هم هویت همان حساب را به سایت نشان میدهد.
- محدودیت پوشش: بازکردن Tor Browser همه ارتباطهای اینترنتی کامپیوتر را از شبکه Tor عبور نمیدهد. برنامههای دیگر ممکن است همچنان از اتصال معمولی استفاده کنند.
- فایلهای خارجی: بعضی اسناد دانلودشده اگر در برنامهای خارج از مرورگر باز شوند، میتوانند ارتباطی بیرون از Tor برقرار کنند و اطلاعات اتصال را آشکار کنند. این یکی از محدودیتهایی است که مستندات خود پروژه توضیح میدهند.
پشت داستانهای ترسناک و اتاقهای مخفی چه خبر است؟
- داستان در برابر مدرک: ادعاهایی مانند پخش زنده شکنجه در «اتاق قرمز» یا خدمات عجیب و غیرقانونی را نباید صرفاً با یک اسکرینشات یا روایت ناشناس تأیید کرد. وجود جرایم واقعی در دارکوب، صحت هر داستان منتشرشده درباره آن را ثابت نمیکند.
- ظاهر معمولی: یک صفحه در دارکوب میتواند مثل یک انجمن، صفحه متنی یا فرم ارتباط باشد. رنگ مشکی، عکس ترسناک و موسیقی دلهرهآور، ویژگی فنی لازم برای دارکوب نیستند.
- ادعای هک فوری: جمله «هرکس وارد شود فوراً هک میشود» توضیح فنی دقیقی نیست. خطر به عواملی مانند آسیبپذیری نرمافزار، محتوای مخرب، دانلود و رفتار کاربر بستگی دارد؛ همانطور که بازشدن یک صفحه هم تضمین امنیت آن نیست.
- خطرهای قابلفهم: کلاهبرداری، فیشینگ، بدافزار و سوءاستفاده از اطلاعات شخصی از خطرهای واقعیاند. برای درک خطر، این موارد از روایتهای بدون منبع درباره قدرتهای مرموز مهمترند.
آیا اطلاعات شما میتواند بدون ورود به دارکوب آنجا منتشر شود؟
- بله، از راه نشت اطلاعات: اگر اطلاعات یک سرویس افشا یا سرقت شود، دادههای کاربران ممکن است در بازارها و انجمنهای زیرزمینی منتشر شود؛ حتی اگر آن کاربران هرگز دارکوب را ندیده باشند.
- معنای هشدار نشت: پیداشدن اطلاعات در یک مجموعه افشاشده، بهتنهایی ثابت نمیکند کسی همین حالا حساب شما را در اختیار دارد. اهمیت هشدار به نوع داده افشاشده بستگی دارد.
- واکنش عملی: اگر رمز عبور افشا شده، آن را تغییر دهید و در حسابهای دیگر تکرار نکنید. تأیید دومرحلهای را فعال کنید و ورودهای ناشناس به حسابهای مهم را بررسی کنید.
پس پشت این اسمهای ترسناک واقعاً چیست؟
- دیپوب، بخش نادیده در جستوجو: بخش زیادی از چیزهایی که خصوصی نگه میداریم، قرار نیست در نتایج عمومی جستوجو نمایش داده شوند. این موضوع بهخودیخود ترسناک نیست.
- دارکوب، دسترسی متفاوت: این فضا خدماتی با شیوه اتصال متفاوت دارد؛ بعضی برای حفظ حریم خصوصی و بعضی برای فعالیتهای مجرمانه. مخفیبودن، نه سند معتبر بودن است و نه سند خلافکاری.
- پرسش بهتر: بهجای اعتماد به نام و ظاهر یک صفحه، باید پرسید چه کسی آن را اداره میکند، چه اطلاعاتی میخواهد و برای ادعاهایش چه مدرکی دارد. این پرسشها در تمام بخشهای وب کاربرد دارند.
-