범죄자들의 세계 '다크웹'

안녕하세요, 보안클라우드 입니다.

이번 포스팅에서는 특수한 경로를 통해서만 접속할 수 있는 인터넷 세계인 다크웹(Dark Web)에 대해서 알아보려고 합니다.

크웹(Dark Web)이란, 익명성과 비공개성이 보장되는 네트워크 상의 영역을 의미합니다. 암호화된 네트워크에 존재하며 특수한 경로로만 접근이 가능하기 때문에 검색 엔진에서 인덱싱되지 않으며, .onion 도메인을 사용하는 것이 특징입니다. 다크웹도 인터넷 서버의 일종이지만, 특정한 브라우저(Tor)를 사용해야만 접속이 가능합니다.

토르(Tor)

전 세계에 분산된 서버를 거쳐 인터넷 접속이 이뤄지고, 일반 네트워크가 아닌 별도 네트워크를 통해 웹페이지에 방문하더라도 익명성이 보장됩니다.

본래 미국 정부에서 군사 조직끼리 익명으로 메시지와 정보를 교환하기 위해 개발되었지만 지금은 다크웹에 접속하기 위한 소프트웨어로 더 잘 알려져 있습니다.

토르 브라우저는 여러 레이어의 암호화를 통해 익명성을 유지하는 역할을 하며 강력한 암호화 때문에 브라우저 속도는 일반 브라우저보다 느린 편입니다.

사실 다크웹의 첫 시작은 미국 해군연구소에서 보안 목적으로 고안된 익명 네트워크 기술이 기반됩니다. 하지만 토르의 익명성 보장을 악용하여 불법적인 활동이나 비트코인으로 불법 상품 및 서비스를 구매하는 사이버 상의 불법 공간으로 활용되고 있습니다.

인터넷 세계의 구조

인터넷 브라우저(크롬, 사파리, 엣지 등)에서 일반적으로 검색어를 입력하면 웹 사이트로 연결되는 형태를 Surface Web(표면웹)이라고 합니다. 표면웹은 검색 엔진으로 쉽게 접속하고 검색할 수 있어 가장 많은 인터넷 정보가 담겨 있다고 생각하실 수 있지만, 실제론 전체 인터넷 정보의 약 5%를 차지하고 있습니다.

Surface Web

다크웹의 경우 여러 매체를 통해 한 번쯤 들어보셨을 텐데, 딥웹(Deep Web)은 무엇일까요? 딥웹은 검색 엔진에 수집되지 않는 정보의 영역으로 의도적으로 숨기거나 보안을 위해 인증 후 사용되는 영역입니다. 즉, 쉽게 이야기하면 사내 인트라넷, 개인 계정 페이지 등 모두 딥웹이라고 할 수 있습니다.

Deep Web

다크웹(Dark Web)은 딥웹의 연장선으로 딥웹 중 검색 엔진에 인덱싱되어 있지 않고 접근하기 위해 특별한 도구가 필요한 영역을 의미합니다.

Dark Web

구분

접속

익명성

인터넷 공개

인터넷 정보

Surface Web

웹 브라우저

X

O

5%

Deep Web

웹 브라우저

X

X

90%

Dark Web

특정 브라우저(Tor)

O

X

1%

다크웹에 대한 다양한 궁금점

 

다크웹에 접속하는 것은 불법?

다크웹에 접속 자체는 불법이 아닙니다. 뉴스에서 좋지 않은 내용만 보도되기 때문에 접속만 해도 처벌을 받는다는 인식이 쌓이게 되었지만, 보안 및 익명 통신, 검열이 엄격한 국가에서 뉴스 접근과 같은 합법적인 용도로 사용되고 있습니다.

불법이라는 이유는?

일반적으로 불법적인 행동을 다크웹을 통해 시행하는 경우 불법적인 활동이 됩니다. 여기에는 마약 거래, 총기 및 무기 판매, 데이터 유출, 포르노 등이 포함될 수 있습니다.

다크웹 접속 방법?

다크웹에 접속하는 방법은 의외로 간단합니다. 별도의 소프트웨어(Tor)를 설치한 후 토르 브라우저에 다크웹 주소를 입력하면 접속이 됩니다.

안전하게 사용하는 방법?

다크웹에 접속하지 않는 것이 가장 좋지만, 반드시 접속해야 한다면 안전하게 사용해야 합니다. 다음 표는 다크웹을 안전하게 사용하는 방법입니다.

 

안전한 정품 소프트웨어 사용.

일반적인 인터넷보다 훨씬 위협에 취약하기 때문에 방문하는 웹사이트가 안전한지,  대화하거나 거래하는 상대를 믿을 수 있는지 항상 주의.

개인정보를 노출하지 않으며 일반 웹사이트에서 사용하던 ID, 이메일 주소, 비밀번호 등을 사용해선 안됩니다.

합법적인 다크웹 사이트 방문.

다크웹 사이트에 업로드되어 있는 파일 다운로드하지 않기.

 

접속할 수 있는 다크웹 종류?

다크웹의 종류는 수만 가지가 넘습니다. 다음 URL에 2024년 최고 사이트들이 있습니다.

https://www.expressvpn.com/blog/best-onion-sites-on-dark-web/

위험한 이유?

사용자는 익명성을 유지하기가 쉽기 때문에 신원을 알아내는 것은 상당히 어렵습니다. 이러한 점을 이용하여 사기나 해킹 등의 범죄가 발생하는 경우 범죄자가 누구인지 특정하기 어려운 점을 이용하여 다양한 불법 행위가 발생합니다.

불법적인 행위가 될 수 있는 항목

불법 행위에 대한 토론 및 자료 공유

약물 및 기타 불법 의약품 판매

무기 판매

도난 신용카드 및 계좌 정보 판매

불법 서비스 제공

내부 고발

 

지금까지 다크웹(Dark Web)에 대해 간단히 알아보았습니다. 다크웹을 통한 불법 행위를 막는 것은 단순히 다크웹 접속 프로그램을 제한하여 원초적으로 다크웹 접속을 막는 방안도 있지만 이것은 정치적 자유가 높지 않은 국가에서 주로 사용되는 방식이며, 더 큰 문제는 다크웹 내에서도 합법적인 정보가 다수 유통되는 점에서 이러한 규제를 도입하는 것은 어려움이 있습니다. 올바르게 다크웹을 사용한다면 유용한 정보와 보안 역할을 수행할 수 있지만, 대다수의 이용자들이 다크웹에 접속하는 이유는 호기심 또는 익명성을 이용하여 불법 행위를 하기 위함입니다. 단순한 호기심만 가지고 다크웹에 접속한다면 해킹을 당할 확률이 높을뿐더러 불법적인 요소가 많기 때문에 여러분을 유혹할 수 있습니다. 처음은 호기심이었지만 나중에는 불법 행위에 가담하고 있는 상황에 놓일 수 있습니다. 그러니 다크웹에 접속을 할 때는 신중하고 높은 보안 설정을 통해 여러분을 지킬 수 있게 해야 합니다.

이상으로, 오늘은 다크웹에 대해 알아보았습니다. 다음 포스팅에서는 더욱 유익한 내용으로 찾아뵙겠습니다.

  • 이전 알고 있으면 도움되는 "스미싱(Smishing)"
  • 다음 왜 데이터 암호화가 중요한가: 안전한 디지털 생활을 위한 가이드