ما هو الويب المظلم أو الدارك ويب؟ وما هي استخداماته؟
منذ أن أصبح الإنترنت متاحاً للجمهور لأول مرة في التسعينيات, تعرض بشكل كبير للعديد من التغيرات والتطورات, ومن أكثر هذه التغيرات إثارة للجدل هو الويب المظلم أو الدارك ويب Dark Web, فما هو الويب المظلم, وما هي استخداماته.
يشعر العديد من الأشخاص بالقلق إزاء زيارة الشباب للشبكة المظلمة, خاصة وأن العديد من التقارير الصحفية غالباً ما تربط ما بين الويب المظلم أو الدارك ويب وكل ما هو خطير وغير قانوني.
لكن من وجهة نظر أخرى, هنالك العديد من الأشخاص الذين ينظرون إلى الدارك ويب على أنه ملاذ آمن من عيون الحكومات.
لكن إدراك الحقائق الأساسية حول الويب المظلم تساعدك على معرفة الحقيقة وتقديم دعم واقعي للإنترنت في حال شعورك بالقلق تجاهه.

الويب المفتوح والعميق والمظلم
في البداية, يجب علينا التعرف على بعض المصطلحات والمفاهيم الأساسية مثل الويب المفتوح والويب العميق والويب المظلم. والوقوف على تعريف لكل منها.
الويب المفتوح Open Web.
الويب المفتوح هو الذي يكون مرئياً للعامة, والذي يستخدمه معظمنا بشكل يومي. كما يمكن الوصول إليه من خلال محركات البحث المختلفة مثل جوجل وياهو وغيرها.
الويب العميق Deep Web.
يكون هذا الجزء من الإنترنت مخفياً بشكل عام عن العوام. ولا يمكن الوصول إليه عبر محركات البحث المعتادة, بل يتم الوصول إليه بطرق أقل شهرة.
تتكون غالبية الويب العميق من قواعد بيانات لا يمكن الوصول إليها عبر الويب المفتوح, فهي غالباً ما تكون مشفرة ولا يمكن الوصول إليها دون الحصول على الصلاحيات اللازمة.
ومن الأمثلة على قواعد البيانات المتواجدة في الويب العميق هي قواعد بيانات عملاء البنوك والقواعد الخاصة بحجوزات الفنادق والمشتريات عبر الإنترنت والسجلات الطبية الخاصة بالمستشفيات.
يمكن الوصول إلى هذه المحتويات وقرائتها فقط بواسطة الأشخاص المصرح لهم بالدخول, مثل الموظفين. ويتم حماية هذه البيانات والمعلومات بوساطة مفاتيح تشفير قوية.
الويب المظلم Dark Web.
عندما يتصل غالبية الأشخاص بالإنترنت, فهم يفعلون ذلك عبر جهاز حاسوب أو جهاز ذكي يحتوي على عنوان آي بي IP Address, وهو بروتوكول من بروتوكولات الإنترنت يمنح كل جهاز هوية فريدة عبر الإنترنت.
يتيح عنوان IP للشبكات إرسال المعلومات الصحيحة إلى المكان الصحيح. على سبيل المثال للتأكد من وصول البريد الإلكتروني إلى وجهته الصحيحة. كما يمكن تتبع نشاط الإنترنت للفرد المتصل ومراقبته باستخدام عنوان IP الخاص به.
يستخدم الويب المظلم أو الدارك ويب أنظمة مقعدة تقوم بإخفاء هوية عنوان IP الحقيقي للمستخدم, كما تقوم هذه الأنظمة بمنح المستخدم عنوان IP وهمي يصعب تتبعه. يجعل هذا الأمر من الصعب للغاية تحديد مواقع الويب التي زارها المستخدم, أو حتى معرفة هويته.
يتم الوصول إلى الدارك ويب عادة باستخدام برامج مخصصة. أشهرها يسمى TOR (The Onion Router), حيث أنه يوجد ما يقارب 2.5 مليون مستخدم يومياً يدخلون إلى الويب المظلم عن طريق برنامج TOR.
متصفح TOR بحد ذاته ليس الدارك ويب, بل هو وسيلة تساعد على الوصول إلى الدارك ويب. فهو في النهاية عبارة عن متصفح للإنترنت, لكنه يقوم بتوصيل المستخدم مع الإنترنت بعنوان IP وهمي يصعب تتبعه.
كيف يعمل الدارك ويب؟
يعمل الدارك ويب كجزء مخفي من الإنترنت لا يمكن الوصول إليه عادةً من خلال المتصفحات التقليدية مثل Chrome أو Safari.
وتعتمد العديد من خدمات الدارك ويب على شبكات مصممة لإخفاء هوية المستخدم وموقع الخادم، ومن أشهر التقنيات المستخدمة في هذا المجال شبكة Tor.
عند استخدام شبكة Tor، يتم تمرير الاتصال عبر عدة خوادم وسيطة تُعرف باسم العُقد (Nodes)، بحيث يتم تشفير البيانات على مراحل قبل وصولها إلى وجهتها.
يساعد هذا الأسلوب على تقليل إمكانية معرفة عنوان IP الحقيقي للمستخدم أو تحديد موقع الخادم بسهولة. كما تستخدم بعض مواقع الدارك ويب عناوين خاصة لا تعمل بالطريقة نفسها التي تعمل بها عناوين المواقع التقليدية.
ويختلف الدارك ويب عن الإنترنت العادي في طريقة الوصول إلى المحتوى وآليات إخفاء الهوية. فالمواقع الموجودة عليه لا تظهر عادةً في محركات البحث التقليدية، ولا يمكن الوصول إليها بالطريقة المعتادة.
ومن المهم معرفة أن الدارك ويب ليس مرادفًا للجريمة الإلكترونية. فهناك استخدامات مشروعة، مثل حماية خصوصية الصحفيين والمبلغين عن المخالفات والأشخاص الذين يعيشون في بيئات تفرض قيودًا على الإنترنت.
وفي المقابل، قد تُستخدم بعض خدماته في أنشطة غير قانونية، لذلك يجب التعامل معه بحذر ومعرفة المخاطر الأمنية والقانونية المرتبطة به.
كيف يعمل متصفح TOR؟
يقوم متصفح TOR بتوفير برنامج لإخفاء هوية المستخدم, ويمكن الوصول إلى متصفح TOR عبر البحث عنه من خلال محركات البحث وتحميله من الموقع الرسمي.
يقوم TOR بتغليف ارسال المرسل في طبقات من التشفير مثل طبقات البصل, ومن هنا أخذ هذا النظام إسمه Onion.

عند إجراء بحث عبر متصفح TOR, لا تنتقل البيانات مباشرة إلى وجهتها المقصودة. بدلاً من ذلك, يتم ترحيلها من خلال العُقد Nodes, وهي عبارة عن أجهزة حاسوب أخرى يديرها مستخدموا TOR.
وفي كل عقدة من هذه القعد, يتم إزالة طبقة تشفير وإرسال البيانات بعد ذلك إلى الجهاز node التالي.
تعرف كل عقدة من العقد هوية العقدة السابقة والعقدة التي تليها فقط, لكنها لا تعرف العُقد الأخرى الموجودة في السلسلة. لذا يعتبر من الصعب تتبع رحلة البيانات بأكملها أو حتى معرفة من أين بدأت ومن أرسلها وأين ستذهب.
إقرأ أيضاً… ما هو الأمن السيبراني (Cybersecurity)؟
لماذا يستخدم الأشخاص الويب المظلم؟
ربما يبادرك هذا السؤال: لماذا يستخدم الأشخاص المختلفون الويب المظلم أو الدارك ويب؟ في الواقع, هنالك العديد من الأسباب التي تدعوهم إلى فعل ذلك, ومن أهمها:
إخفاء الهوية
قد يكون لدى العديد من الأشخاص أسباباً متعددة لحماية هويتهم على الإنترنت. ففق بعض الحالات, يكون بسبب تعرضهم للخطر إذا أصبحت هويتهم معروفة, على سبيل المثال, بعض الدول التي تحظر فيها الحكومات حرية الصحافة, يتوجه الصحفيون إلى الويب المظلم حيث لا توجد رقابة سياسية للتعبير عن آرائهم.
كما قد يستخدمه بعض الأشخاص الآخرون لتقليل مخاطر الوقوع ضحية للجرائم, مثل الأشخاص الذين يتعرضون للمطاردة عبر الإنترنت.
كما قد يستخدمه بعض الأشخاص الذين يشعرون بالقلق تجاه الخدمات المصرفية عبر الإنترنت ويحتاجون لإخفاء هويتهم.
الوصول إلى الخدمات المخفية
الخدمة المخفية, المعروفة أيضاً بإسم Onion Service, هي الخدمة التي لا يتم فيها حماية المستخدم فقط. ولكن أيضاً يتم توفير الحماية لموقع الويب نفسه دون الكشف عن هويته بواسطة TOR.
يعني هذا الأمر أنه لا يمكن تحديد عنوان IP الخاص بالمستخدم أو الموقع. يساعد هذا الأمر على إخفاء المعلومات حول الموقع أو محتواه أو مضيفه.
يطلق على عنوانين URL للخدمات المخفية أحياناً Onion Addresses. فمواقع الويب المظلم غالباً ما تنتهي بـ .Onion بدلاً من .com أو .net أو غيرها. TOR في حد ذاته ليس خدمة مخفية, لكن المواقع التي يستضيفها هي كذلك.
يمكن استخدام العديد من الخدمات المخفية بشكل قانوني. على سبيل المثال للإبلاغ عن المخالفات أو السماح للأفراد أو الشركات بمشاركة معلومات حساسة مثل المعلومات عن الجرائم دون التعرض لخطر معرفة هويتهم من قبل المجرمين والإنتقام منهم.
ومع ذلك, يُعتقد أن غالبية الخدمات المخفية Onion Services هي خدمات غير مشروعة.
غالباً ما تتطلب التسجيل فيها, وبعضها يحتوي على أقسام VIP, وبعضها الآخر لا يمكن الوصول إليه إلا عن طريق دعوة من المسؤولين أو من خلال طلب قدمه العضو وتمت الموافقة عليه من قبل المسؤولين عن الخدمات.
النشاط غير المشروع
قد يستخدم الأشخاص الذي يرغبون بتنفيذ أنشطة غير مشروعة وغير قانونية عبر الإنترنت الشبكة المظلمة لفعل ذلك, مثل تجارة الأسلحة أو المخدارت أو البشر. ويتم ذلك عن طريق استخدام الخدمات المخفية Onion Services.
هل الويب المظلم قانوني؟
إن استخدام TOR أو زيارة الويب المظلم بحد ذاتهما ليسا أمراً غير قانوني. لكن الأمر غير القانوني هو القيام بإعمال غير قانونية دون الكشف عن هويتك.
مثل الوصول إلى صور الإعتداء على الأطفال أو بيع سلغ غير قانونية مثل الأسلحة والمخدرات أو الترويج للإرهاب وغيرها العديد من الأمور غير القانونية.
إقرأ أيضاً… ما هو أمن المعلومات؟ التعريف والمبادئ ومجالات العمل.
مخاطر الويب المظلم أو الدراك ويب
من نواحٍ عديدة, فإن مخاطر الويب المظلم أو الدارك ويب Dark Web هي نفسها التي قد يتم مواجهتها في الويب المفتوح Open Web.
يمكن لليافعين الوصول إلى المواد الإباحية أو الصور غير اللائقة أو المواقع التي تبيع المخدرات والأسحلة.
كما يوجد هنالك خطر التعرض للاستغلال أو الإعتداء من قبل مرتكبي الجرائم الذين يستخدمون جميع أجزاء الإنترنت لاستهداف الضحايا.
ومع ذلك, هنالك العديد من الأدلة تُظهر أنه من المرجح أن يتفاعل الجناة مع الضحايا على الويب المفتوح بشكل أكبر من الويب المظلم.
كما يستخدم مرتكبوا الجرائم الجنسية شبكة الويب المظلمة بشكل أكثر شيوعاً لمناقشة أساليب استغلال الشباب اليافعين ومشاركة المواد التي تم انشاؤها نتيجة اساءة معاملتهم.
كما يصعب أيضاً على الجهات القانونية التحقيق في الإنتهاكات التي تتم عبر الويب المظلم. ويعزى السبب في ذلك, كما ذكرنا سابقاً, إلى أن عنوان IP الخاص بالمستخدم يصعب تتبعه بشكل كبير.
كيف يحمي المستخدم خصوصيته على الإنترنت؟
تبدأ حماية الخصوصية الرقمية باتباع عادات آمنة عند استخدام المواقع والتطبيقات، مع الانتباه إلى المعلومات التي يشاركها المستخدم أثناء تصفح الإنترنت والتواصل مع الآخرين.
يجب استخدام كلمات مرور قوية وطويلة وفريدة لكل حساب، ويفضل الاستعانة بمدير كلمات المرور لإنشاء كلمات يصعب تخمينها أو إعادة استخدامها.
كما ينبغي تفعيل المصادقة متعددة العوامل للحسابات المهمة، لأنها تضيف طبقة حماية إضافية وتقلل احتمالية الوصول إلى الحساب حتى عند تسريب كلمة المرور.
يجب تحديث نظام التشغيل والتطبيقات والمتصفحات باستمرار، لأن التحديثات تتضمن غالبًا إصلاحات أمنية تساعد على معالجة الثغرات التي قد يستغلها المهاجمون.
من المهم تجنب الروابط والملفات المشبوهة، خصوصًا تلك التي تصل عبر رسائل مجهولة أو مواقع غير موثوقة، لأنها قد تحتوي على محتوى ضار.
كما ينبغي تقليل المعلومات الشخصية المنشورة على مواقع التواصل الاجتماعي، مثل أرقام الهواتف والعناوين والتفاصيل التي يمكن استخدامها للتعرف على المستخدم أو استهدافه.
يفضل مراجعة إعدادات الخصوصية للحسابات والتطبيقات بشكل دوري، لمعرفة المعلومات التي يتم جمعها والجهات التي يمكنها الوصول إليها أو مشاركتها.
يجب الحذر عند استخدام شبكات Wi-Fi العامة، وتجنب إدخال المعلومات الحساسة أو المالية عند الاتصال بشبكات غير معروفة أو غير محمية.
وأخيرًا، تعتمد الخصوصية الرقمية على الجمع بين الأدوات الأمنية والوعي بالمخاطر، لأن أي أداة تقنية وحدها لا تستطيع توفير حماية كاملة للمستخدم.
إقرأ أيضاً… أفضل طرق حماية الخصوصية على الإنترنت.
الاحتيال والبرمجيات الخبيثة على الدارك ويب
يحتوي الدارك ويب على خدمات ومواقع مختلفة، وقد توجد بينها جهات تستغل المستخدمين من خلال عمليات الاحتيال والروابط الضارة والبرمجيات الخبيثة.
قد يستخدم المحتالون صفحات مزيفة أو عروضًا وهمية لإقناع المستخدم بتقديم معلومات شخصية أو مالية، مستغلين رغبة المستخدم في الحصول على خدمة معينة.
كما يمكن أن تحتوي بعض الملفات على برمجيات خبيثة مصممة لسرقة البيانات أو مراقبة الجهاز أو تنفيذ أنشطة ضارة دون علم المستخدم.
قد تؤدي بعض البرمجيات الخبيثة أيضًا إلى تشفير الملفات، مما يمنع الوصول إليها ويستخدمه المهاجمون أحيانًا للضغط على الضحية.
تزداد المخاطر عند تنزيل ملفات مجهولة المصدر أو تشغيل برامج لا يعرف المستخدم طبيعتها، خصوصًا عندما تكون الملفات مقدمة من جهات غير موثوقة.
لذلك، يجب تجنب تنزيل الملفات المشبوهة، وعدم تشغيل البرامج مجهولة المصدر، والاعتماد على مصادر موثوقة عند الحصول على التطبيقات والملفات.
كما ينبغي تحديث نظام التشغيل وبرامج الحماية باستمرار، لأن التحديثات تساعد على اكتشاف ومعالجة العديد من الثغرات الأمنية والتهديدات المعروفة.
يجب أيضًا الحذر من العروض التي تبدو غير واقعية، لأن بعض عمليات الاحتيال تعتمد على إغراء المستخدم بوعود كبيرة أو خدمات غير حقيقية.
قد يستخدم المحتالون أساليب نفسية مثل الاستعجال والخوف لإجبار المستخدم على اتخاذ قرار سريع، لذلك يجب التحقق قبل تقديم أي معلومات.
ويظل الوعي الأمني من أهم وسائل الحماية، إلى جانب تجنب الروابط المشبوهة وعدم مشاركة البيانات الحساسة مع جهات مجهولة.
هل يمكن سرقة البيانات الشخصية من الدارك ويب؟
نعم، يمكن أن تظهر البيانات الشخصية المسروقة على الدارك ويب، لكن وجودها هناك لا يعني بالضرورة أن جهاز المستخدم تعرض للاختراق مباشرة.
قد تحصل الجهات المهاجمة على البيانات بعد اختراق شركة أو منصة إلكترونية، ثم يتم تداول المعلومات المسروقة بين جهات مختلفة.
يمكن أن تشمل البيانات المسربة عناوين البريد الإلكتروني وكلمات المرور وأرقام الهواتف، وقد تتضمن أحيانًا معلومات شخصية أو مالية أكثر حساسية.
تزداد خطورة تسريب كلمات المرور عندما يستخدم الشخص كلمة المرور نفسها في عدة حسابات، لأن المهاجمين قد يحاولون استخدامها للوصول إلى خدمات أخرى.
لذلك، يجب استخدام كلمة مرور مختلفة لكل حساب مهم، مع تفعيل المصادقة متعددة العوامل لتقليل احتمالية الوصول غير المصرح به.
من المهم أيضًا مراقبة الحسابات ورسائل البريد الإلكتروني والتنبيهات الأمنية، لأنها قد تكشف محاولات تسجيل دخول أو أنشطة غير معتادة.
إذا حدث تسريب للبيانات، يجب تغيير كلمات المرور المتأثرة فورًا، وتغييرها أيضًا في أي حساب آخر يستخدم كلمة المرور نفسها.
إذا كانت المعلومات المالية معرضة للخطر، ينبغي التواصل مع البنك أو الجهة المالية ومراقبة المعاملات لاكتشاف أي نشاط غير معروف.
يمكن أيضًا استخدام خدمات مراقبة تسريبات البيانات لمعرفة ما إذا كانت بعض المعلومات الشخصية ظهرت ضمن قواعد بيانات مسربة.
ولا يمكن منع جميع عمليات تسريب البيانات، خصوصًا عندما يكون الاختراق مرتبطًا بشركة يستخدم خدماتها المستخدم، لكن يمكن تقليل الأضرار.
تبدأ الحماية الفعالة بتقليل المعلومات الشخصية المشتركة، واستخدام كلمات مرور قوية، وتفعيل المصادقة متعددة العوامل، ومتابعة التنبيهات الأمنية باستمرار.
إقرأ أيضاً… لماذا تحتاج المؤسسات إلى إجراء اختبار الاختراق؟
أسئلة شائعة عن الدارك ويب
ما هو الدارك ويب؟
الدارك ويب هو جزء من الإنترنت لا يظهر عادةً في محركات البحث التقليدية، ويحتاج إلى تقنيات أو برامج خاصة للوصول إليه.
هل الدارك ويب والديب ويب شيء واحد؟
لا، هناك فرق بينهما. الديب ويب يشمل المحتوى غير المفهرس، مثل الحسابات الخاصة وقواعد البيانات، بينما الدارك ويب جزء صغير منه.
هل استخدام الدارك ويب قانوني؟
يعتمد ذلك على الدولة والقوانين المحلية وطبيعة النشاط. استخدام تقنيات الخصوصية ليس جريمة بحد ذاته، لكن الأنشطة غير القانونية تبقى مخالفة للقانون.
هل الدارك ويب خطير؟
قد يكون خطرًا بسبب وجود مواقع احتيالية وبرمجيات خبيثة ومحتوى غير موثوق. لذلك يجب التعامل معه بحذر وتجنب المصادر والملفات المجهولة.
هل يمكن معرفة هوية مستخدمي الدارك ويب؟
توفر تقنيات إخفاء الهوية مستوى من الخصوصية، لكنها لا تعني أن المستخدم مجهول تمامًا أو غير قابل للتتبع في جميع الظروف.
هل يمكن سرقة بياناتي من الدارك ويب؟
قد تظهر بيانات المستخدمين هناك نتيجة اختراقات سابقة للشركات والمنصات. لذلك يجب استخدام كلمات مرور مختلفة وتفعيل المصادقة متعددة العوامل.
هل كل محتوى الدارك ويب غير قانوني؟
لا، توجد استخدامات مشروعة تتعلق بالخصوصية وحرية التعبير. ومع ذلك، توجد أيضًا خدمات ومحتويات مرتبطة بأنشطة غير قانونية.
ما علاقة Tor بالدارك ويب؟
تُستخدم شبكة Tor للوصول إلى العديد من خدمات الدارك ويب، كما توفر آليات تساعد على تعزيز خصوصية الاتصال وإخفاء موقع المستخدم.
كيف أحمي بياناتي من المخاطر؟
استخدم كلمات مرور قوية، وفعّل المصادقة متعددة العوامل، وحدّث أجهزتك، وتجنب الروابط والملفات مجهولة المصدر.
المصادر
[2] CISA – Cybersecurity Resources