Dark Web je centrem ilegálních aktivit a slouží k nelegálnímu obchodování se zbraněmi, drogami nebo ransomwarem jako službou. Prodejci i kupci mohou využít toto médium také pro výměnu znalostí a produktů.
Americké a evropské donucovacími orgány odstavily některá tržiště na Dark Webu, jako jsou Hansa Market a Alpha Bay, ale Check Point zjistil, že kyberzločinci stále častěji využívají pro komunikaci nové způsoby, například aplikaci Telegram, která jim pomáhá vyhnout se odhalení a pokračovat v obchodování.
Telegram je aplikace určená pro zasílání šifrovaných zpráv a uživatelé mohou chatovat s jednotlivci i skupinami. Jednou z hlavních funkcí je právě důraz na pokročilé možnosti zabezpečení. Výsledkem je, že se některé chatovací skupiny ukázaly jako životaschopnou alternativou tajných fór na Dark Webu.
Skupinové chaty („kanály“) v rámci aplikace Telegram mohou sloužit k zasílání zpráv neomezenému počtu odběratelů. Kyberzločinci tak mohou využívat všech výhod šifrovaných chatů, namísto riskování odhalení v on-line fórech.
V minulosti se bylo potřeba pro anonymitu na Dark Webu složitě připojit přes platformu TOR. Dnes se může každý uživatel Telegramu jednoduše připojit k těmto kanálům jediným kliknutím a zároveň neprozradit svou identitu.
Check Point odhalil několik tajných kanálů „Dark Jobs“, „Dark Work“ a „Black Markets“, ale existuje jich samozřejmě daleko víc. O obsahu těchto kanálů ledacos vypovídají už jejich názvy. V rámci kanálu DarkJobs jsou obvykle nelegální nabídky práce. Zprávy jsou barevně kódované. Černá znamená velké nebezpeční a pravděpodobné právní riziko, šedá a bílá jsou méně nebezpečné nabídky.
„Kanály se ovšem neomezují jen na pracovní nabídky. Lze tam najít i inzeráty na odcizené dokumenty nebo hackerské nástroje. Výsledkem je riziko růstu kyberkriminality, protože k nebezpečným nástrojům se nyní mohou dostat i nezkušení uživatelé,“ říká Petr Kadrmas, Security Engineer Eastern Europe ve společnosti Check Point.
Stejně jako v reálném světě i ve světě kyberzločinu nezáleží jenom na tom, co víte, ale také koho znáte. Proto kyberzločinci hledají v kanálech na Telegramu také zaměstnance určitých společností nebo bank, které by mohli využít pro získání interních informací a citlivých údajů a ty pak použít pro osobní účely, prodat je nebo je zneužít v rámci kyberútoku. A Telegram umožňuje kyberzločincům komunikovat bezpečněji a jednodušeji.
Komunikační aplikace se staly nedílnou součástí moderního života a v průběhu let se zlepšil komfort i ochrana uživatelů. Nikdy nebylo jednodušší získat přístup ke škodlivému softwaru nebo šířit osobní dokumenty a certifikáty. Stát se kyberzločincem je stále snazší, proto roste jejich počet i počet útoků na organizace i jednotlivce.