De zoektocht naar darkweb URL’s
Het darkweb is een ondoorzichtige, schimmige plek op het internet. Illegale handel van wachtwoorden, drugs, creditcardgegevens en al het andere dat tot de verbeelding spreekt, is hier doodnormaal. Met de juiste onderzoeksmethodes en analyses is het mogelijk om zeer relevante informatie voor uw onderzoek te vinden. Maar waar vindt u deze informatie?
Het darkweb heeft een onmiskenbaar kenmerk, namelijk URL’s opgemaakt uit willekeurige cijfers en letters dat als volgt is weergeven: “zqktlw******7viw.onion.” Hierdoor is het indexeren van een darkweb website vaak een moeilijk en tijdrovend proces. Gelukkig zijn er gespecialiseerde bedrijven zoals Recorded Future en Web-IQ die door het scrapen van het darkweb deze informatie voor ons hebben verzameld en het zoekproces voor de opsporingsbranche hebben vereenvoudigd. Een zeer waardevolle toevoeging is dat deze informatie in een database is vastgelegd. Door de manier van vastleggen is de informatie doorzoekbaar, ook wanneer de website niet meer online is. Het is dan ook niet altijd nodig om het darkweb te betredenen en hierdoor is het afbreukrisico beperkt.
Het opslaan en doorzoekbaar maken van gegevens afkomstig van het darkweb is voor criminelen absoluut niet prettig. Ze zullen er daarom ook alles aan doen om wel anoniem en moeilijk vindbaar te blijven. Een manieren om dit te realiseren is door hun illegale online praktijken regelmatig naar nieuwe URL’s te verplaatsen. En hoewel het verplaatsen van een URL niet zo lastig is, blijkt de uitdaging voor de criminelen te zitten in het verspreiden van deze nieuwe URL’s onder hun gebruikers. Een methode om dit te doen is door gebruik te maken van paste-sites. Dit zijn plekken op het “clear web” waar een tekstbestand kan worden geüpload met daarin informatie over met welke URL een forum of marketplace te benaderen is. Wanneer het echter het doel is om grote groepen gebruikers te bereiken, dan is dit geen efficiënte methode.
Een manier voor criminelen om wel snel URL informatie onder grote groepen te verspreiden, blijken social media applicaties te zijn. Zeker apps als Telegram waarbij het mogelijk is om anoniem te communiceren, zijn erg in trek. Een minder bekend maar ook veel gebruikt platform is Discord. Discord werd al veel gebruikt in de game-community, maar is inmiddels doorgegroeid tot een populair medium met veel gebruikers. Uit onderzoek is gebleken dat Discord het platform is waar een groot deel aan Darkweb URL’s wordt verspreid.
Meer informatie over OSINT-onderzoek verrichten op het darkweb en Discord? Neem dan zeker contact met ons op.