Даркнет: что это, как попасть и чем опасен

Даркнет называют логовом хакеров, местом, где можно купить всё что угодно, а то и просто тёмной стороной интернета. Говоря простыми словами, даркнет — это сеть сайтов, доступных только через специальный софт. В этой статье объясняем, как устроен даркнет и чем он опасен для бизнеса.
Работа с госсервисами
Опубликовано 19.06.2026
7 минут
Логотип: чёрная буква «Y» на тёмно-синем круглом фоне
Команда Браузера

Что такое даркнет

Чтобы разобраться, что такое даркнет, нужно сначала понять, как устроен интернет. Он состоит из трёх слоёв:

Поверхностная сеть (Surface Web). Это Википедия, RuTube, соцсети и любые сайты, которые можно найти через обычный поисковик.

Глубинная сеть (Deep Web). Закрытые от посторонних страницы, куда нельзя попасть без логина и пароля. Личный кабинет на сайте банка, рабочая база данных компании — всё это глубинная сеть.

Тёмная сеть (Dark Web, Darknet). Это скрытая часть интернета, куда нельзя зайти через привычные браузеры Safari, Chrome или Яндекс Браузер. Все сайты в этой сети используют домен .onion и продвинутые технологии шифрования. Они скрывают не только содержимое таких ресурсов, но и маршруты соединений. Из-за этого вычислить создателей сайтов или их посетителей становится очень сложно.

В 2001 году компания BrightPlanet провела исследование объёма индексируемых и неиндексируемых страниц в интернете. По данным компании, в «поверхностной сети» находилось более миллиарда страниц, тогда как в «глубинной сети» — более 550 млрд. Тогда было высказано предположение, что индексируемая часть интернета составляет 4–5% от всего объёма информации в сети, а доля даркнета — около 0,01%. Однако точные пропорции неизвестны и сегодня могут заметно отличаться от оценок начала 2000-х годов.

История появления даркнета

У истоков создания даркнета стоят американские военные исследователи. В середине 1990-х годов сотрудники Военно-морской лаборатории США разработали так называемую технологию «луковой маршрутизации». Это способ передачи данных через цепочку зашифрованных узлов — благодаря этому никто не мог отследить ни отправителя, ни получателя. Изначально ей пользовались только военные и разведчики для передачи засекреченной информации.

Но в 2002 году исходный код был открыт, а в 2008 на его основе выпустили Tor-браузер (от англ. The onion router — луковый маршрутизатор). Инструмент стали использовать далеко за пределами военных ведомств: в даркнет заходят как журналисты и полицейские, так и преступники.

Законно ли заходить в даркнет в РФ

Многих интересует, законно ли заходить в даркнет в России. В российском законодательстве не предусмотрено ни уголовной, ни административной ответственности за факт подключения к анонимным сетям. Наказание следует только за противоправную деятельность — например покупку запрещённых товаров или распространение нелегального контента. С точки зрения законодательства, нет никакой разницы, где это происходит: в обычном интернете или на просторах даркнета.

Интернет-провайдеры могут видеть, что вы используете средства скрытия трафика. Хотя они и не знают, какие именно сайты вы открываете.

Браузер Tor и его альтернативы

Для выхода в даркнет чаще всего используют браузер Tor: он похож на модифицированный Mozilla Firefox, выпускается в версиях для разных операционных систем: Windows, Linux, macOS и Android.

Скачивать и использовать в России его нельзя: в 2022 году Роскомнадзор заблокировал официальный сайт проекта.

Но есть и такие альтернативы:

I2P — отдельная анонимная сеть со своими сайтами и сервисами. Работает по принципу прокси: трафик проходит через цепочку других участников сети, чтобы скрыть личность пользователя. В I2P намного меньше ресурсов, чем в сети Tor, но сеть более безопасна — она изначально создавалась для доступа к скрытым сайтам.

Freenet (сейчас Hyphanet) — децентрализованная P2P-сеть с открытым кодом. Данные хранятся в зашифрованном виде на компьютерах самих пользователей. Каждый участник выделяет на жёстком диске своего компьютера немного места, например 10–20 ГБ для общих файлов. По сути, Freenet автоматически использует ПК как «транзитный склад». Файлы постоянно перемещаются между участниками. Закрыть или заблокировать сайт во Freenet физически невозможно, пока в сети есть хоть один участник.

Как технически работает даркнет

Чтобы понять, почему весь даркнет не могут закрыть, нужно разобрать принцип его работы. Сеть держится на «нодах» (узлах) — это защищённые виртуальные серверы, размещённые на компьютерах обычных людей. У теневого веба нет единого центра, который можно отключить.

Когда вы заходите в скрытую сеть, ваш трафик последовательно проходит через три зашифрованных узла:

Входной узел (Guard Node). Используется при подключении к даркнету. На этом этапе виден ваш IP-адрес, но откуда именно вы выходите в сеть, отследить нельзя.

Средний узел (Middle Node). К нему подключается Tor-клиент. Можно отследить входной узел и направление трафика, но ваш IP-адрес и сайт, на который вы заходите, остаются засекреченными.

Выходной узел (Exit Node). Это конечный сервер в цепочке сети, который принимает зашифрованный трафик, расшифровывает и отправляет в открытый интернет.

Поскольку данные зашифрованы на каждом этапе, перехватить всю цепочку и закрыть систему целиком технически невозможно.

Что находится в даркнете

Как и в остальном интернете, в даркнете находятся легальные и нелегальные ресурсы. Например, даркнет нужен для журналистских расследований, поиска информации, скрытой в обычных поисковиках. Кроме того, здесь часто делятся редким контентом и книгами.

С другой стороны, в теневом интернете, включая русский даркнет, достаточно противоправного контента. Например, в даркнете работают маркетплейсы по продаже и приобретению запрещённой уголовным кодексом продукции.

Яндекс Браузер для организаций
Входит в реестр российского ПО. Встроенная поддержка КриптоПро для работы с госсайтами и ЭЦП.

Чем даркнет опасен для бизнеса

Высокий уровень анонимности часто привлекает злоумышленников и упрощает проведение скрытых кибератак. Вот несколько причин, по которым даркнет опасен для бизнеса.

Утечка корпоративных данных. В даркнет сливают базы клиентов, пароли и внутреннюю переписку компаний. Для бизнеса это оборачивается огромными штрафами от регуляторов, случаями мошенничества против клиентов и потерей доверия к бренду.

Промышленный шпионаж. Даркнет — это огромная биржа для перепродажи коммерческих тайн. Конкуренты могут анонимно купить чертежи ваших разработок, базы контрагентов, финансовые планы или закрытую стратегию развития.

Заказные кибератаки. На теневых форумах продаются готовые фишинговые программы, услуги по организации DDoS-атак. Таким образом, даже не очень опытный хакер может парализовать работу крупной корпорации.

Финансовые мошенничества. Преступники скупают сканы документов компании, банковские реквизиты и доступы к кошелькам. Пользуясь этой информацией, они крадут деньги со счетов, оформляют подставные сделки и проводят махинации от лица бренда. Данные сотрудников в продаже.

Персональные данные топ-менеджеров и ИТ-специалистов — ценный товар. Зная личные телефоны, адреса и привычки сотрудников, хакеры взламывают их рабочие аккаунты и проникают в цифровую систему компании. Это может привести к краже денег и секретных документов, судебным искам от клиентов.

Как компании мониторят даркнет

Службы информационной безопасности не проверяют опасные сайты вручную. Вместо этого они используют автоматизированные платформы, основанные на технологии Threat Intelligence (киберразведка). Специальные IT-инструменты непрерывно сканируют даркнет онлайн, проверяя закрытые хакерские форумы, теневые маркетплейсы и Telegram-каналы.

Система бьёт тревогу, если обнаруживает упоминание бренда компании, слитые базы данных, логины сотрудников или обсуждение планов атаки на вашу компанию. Такой мониторинг позволяет бизнесу действовать на опережение. Например, служба безопасности может вовремя заблокировать доступы, закрыть технические пробелы в защите и предотвратить ущерб ещё до того, как хакеры воспользуются украденными данными.

Что делать при обнаружении данных компании в даркнете

Если обнаружилось, что данные компании или сотрудников оказались в даркнете, действуйте следующим образом.

Зафиксируйте инцидент. Сделайте скриншоты объявлений, запишите адреса страниц и время их обнаружения. Это потребуется для внутреннего расследования и отчётов.

Оцените масштаб проблемы. Выясните, что именно попало в сеть: пароли, финансовые документы или персональные данные клиентов. От этого зависят ваши дальнейшие шаги.

Изолируйте угрозу. Немедленно заблокируйте взломанные учётные записи, принудительно сбросьте пароли сотрудников и обновите доступы во всех связанных сервисах.

Сообщите в Роскомнадзор. Согласно закону №ФЗ-152 «О персональных данных», компания обязана в течение 24 часов с момента обнаружения утечки уведомить Роскомнадзор. Замалчивание инцидента грозит штрафами.

Найдите утечку. Проанализируйте, что это было: уязвимость в ПО, фишинговая атака или действия инсайдера. Проведите аудит IT-систем совместно со службой безопасности. Постарайтесь решить эту проблему.

Обратитесь в правоохранительные органы. Напишите заявление в полицию о киберпреступлении. Найти анонимного хакера в даркнете крайне сложно, но официальный статус пострадавшей стороны защитит компанию в случае судебных разбирательств с клиентами или регуляторами.

Как спецслужбы деанонимизируют пользователей

Спецслужбы могут отследить только IP-адрес выходного узла, то есть последнего компьютера, с которого был сделан запрос на конкретный сайт. Но, как правило, это адрес не преступника, а случайного человека, который просто помогает работе сети.

Поскольку никто централизованно не управляет даркнетом, чаще всего спецслужбы пытаются отследить сервера тех или иных ресурсов. Если их владельцы теряют бдительность, полиция вычисляет, где физически находится сервер, изымает его и получает доступ ко всем данным. Именно так, например, закрыли Hydra — крупнейший нелегальный маркетплейс.

Как защитить свои данные, чтобы они не утекли в даркнет

Чтобы ваши данные не попали в даркнет, а вы сами не стали жертвой мошенников, соблюдайте несколько простых правил.

Не загружайте фото документов в сеть. Не делайте этого сами и попросите сотрудников не пересылать в мессенджерах и не оставлять на сайтах сканы паспортов, виз, водительских прав и билетов.

Не разглашайте данные банковских карт. Не вводите их на сайтах в даркнете — риск лишиться денег очень большой.

Разграничьте права доступа. Сотрудники должны видеть только те файлы и базы данных, которые нужны им для текущих задач. Чем меньше людей имеют доступ к конфиденциальной информации, тем ниже риск её кражи.

Внедрите двухфакторную аутентификацию (2FA). Попросите команду использовать двойное подтверждение — по СМС или коду из приложения — для входа в рабочую почту, CRM-системы и облачные хранилища.

Обучайте сотрудников цифровой гигиене. Большинство взломов происходит из-за того, что человек открыл вредоносную ссылку из фишингового письма. Объясните команде, почему нельзя скачивать файлы от незнакомцев и публиковать фото рабочих экранов или пропусков в соцсетях.

Регулярно обновляйте ПО и проводите аудит. Хакеры ищут уязвимости в устаревших версиях программ и баз данных. Своевременные обновления закрывают эти дыры. Периодически проверяйте серверы и сайт на уязвимости — лучше найти пробелы в защите раньше, чем это сделают злоумышленники.

Блокируйте доступы для уволенных сотрудников. Сразу закрывайте учётные записи в рабочих сервисах, удаляйте человека из чатов и меняйте пароли в день его ухода.

Мифы о даркнете

Вокруг теневой сети ходит много легенд. Далее опровергнем три самых популярных заблуждения.
  1. В даркнете только преступники.

    Нелегальные площадки есть, но это далеко не весь даркнет. Значительную часть теневого интернета занимают форумы, новостные медиа и блоги, платформы анонимной журналистики.

  2. Даркнет — это сайт, у которого есть владелец.

    Не существует единого портала или форума с вывеской «Здесь вход в даркнет». Также не существует владельца даркнета — у каждого сайта свои администраторы. Более того, навигация в теневом интернете больше похожа на блуждание в тумане без карты: адреса сайтов постоянно меняются, навигации с помощью поисковой строки не существует.

  3. В даркнете вы на 100% анонимны.

    Специальные программы могут скрыть ваш IP-адрес, но они бессильны против обычной невнимательности. Пользователи часто сами выдают себя: используют те же никнеймы и пароли, что и в обычных соцсетях, указывают личные данные, скачивают непонятные файлы. Это приводит к деанонимизации и утечке информации вне зависимости от уровня шифрования.

Вывод

Даркнет — это часть интернет-пространства с ограниченным доступом. Для одних это способ защитить свои данные, для других — площадка для потенциальных афер и махинаций. Поэтому всегда важно помнить об угрозах и не пренебрегать базовой цифровой гигиеной: не раскрывайте свои данные публично, не оставляйте фотографии и сканы своих личных документов в открытом доступе и остерегайтесь мошенников, которые хотят украсть ваши данные.

Работа с госсервисами

Сертификат Минцифры: как скачать и зачем нужен

Как установить сертификат Минцифры на компьютер, Android и iPhone. Что такое российские сертификаты безопасности НУЦ, где скачать легально и как проверить установку.

Обработка персональных данных в организации

Обработка ПД в организации — кто назначается ответственным, какие документы нужны, способы обработки и требования.

Подписание электронных документов в Яндекс Браузере для организаций: как сохранить доступ к ЭЦП после изменений в Chrome

В начале 2025 года в российском сегменте интернета широко обсуждалась новость: Google Chrome в очередном обновлении прекращает поддержку расширений «КриптоПро» и «Госуслуги». Для многих компаний и государственных учреждений, где электронная подпись (ЭЦП) является неотъемлемой частью документооборота, это означало потенциальные проблемы. Однако для пользователей Яндекс Браузера для организаций ничего не изменилось. Мы продолжаем полноценно поддерживать эти расширения, а значит, подписывать документы, работать с порталом госуслуг и совершать любые операции, требующие квалифицированной электронной подписи, можно по‑прежнему быстро и безопасно. В этой статье мы расскажем, почему такая поддержка критически важна для бизнеса, как правильно настроить работу с ЭЦП в Яндекс Браузере и какие возможности это открывает.

ПЭП: что такое простая электронная подпись и как получить

Простая электронная подпись — что это, как работает, какие документы можно подписывать и как создать ПЭП для физических лиц.

НЭП и УНЭП: что это за подпись и где применяется

УНЭП — что это такое, как работает неквалифицированная электронная подпись и чем отличается от УКЭП. Где применяется и как получить

Как сделать электронную подпись

Ваша компания находится в Екатеринбурге, а контрагент — в Новосибирске. Как тогда подписать договор на поставку оборудования, если встретиться в офлайне невозможно? Или вам нужно подать заявление в суд, но времени ехать туда совершенно нет. И подписать договор, и подать заявление можно удалённо — для этого нужно использовать электронную подпись. Рассказываем, для чего ещё может понадобиться подпись и как её получить.

КриптоПро ЭЦП Browser plug-in: установка и настройка

Плагин КриптоПро: установка и настройка расширения для Яндекс Браузера, Chrome, Firefox, Edge и других. Проверка работы, устранение ошибок.

Безопасный доступ подрядчика к корпоративной системе ЭДО: сценарий использования Яндекс Браузера для организаций

В современном бизнесе взаимодействие с внешними контрагентами — неотъемлемая часть операционной деятельности. Подрядчики, поставщики, партнёры часто нуждаются в доступе к внутренним системам компании: электронному документообороту (ЭДО), порталам закупок, базам договоров. При этом такие системы содержат конфиденциальную финансовую информацию, коммерческую тайну и персональные данные. Предоставить доступ внешнему пользователю, но при этом исключить утечку информации — задача, требующая особого подхода. Яндекс Браузер для организаций позволяет выстроить защищённый канал для внешних контрагентов. Вместо того чтобы давать подрядчику прямой доступ к корпоративной сети или полагаться на его собственную защиту, можно выдать ему специально настроенную сборку браузера, которая ограничивает его действия строго рамками рабочей задачи. Ниже — пошаговый сценарий, как это сделать.

УКЭП: что это, как получить и где используется

Что такое УКЭП: расшифровка, как сделать и где получить усиленную квалифицированную электронную подпись, для юридических и физических лиц.
Смотреть ещё

Другие возможности Браузера