Fisica 30 Agosto 2026 15 min

Dark web

Condividi questo articolo

XLinkedInWhatsAppTelegram
dark web

Il dark web è una parte di Internet non direttamente accessibile attraverso i normali motori di ricerca e caratterizzata dall’impiego di tecnologie progettate per garantire un maggiore livello di privacy e anonimato nelle comunicazioni. Il termine è spesso associato alla criminalità, ai mercati illegali e alla vendita di dati rubati, ma questa rappresentazione non racconta l’intero fenomeno.

Per comprendere che cosa sia realmente il dark web è necessario distinguerlo dal deep web, che comprende tutte quelle risorse online non indicizzate dai motori di ricerca, come aree riservate, database, servizi bancari e contenuti accessibili attraverso autenticazione. Il dark web costituisce una parte più specifica del deep web, nella quale vengono utilizzate reti e strumenti di anonimizzazione per rendere più difficile individuare l’identità degli utenti e la posizione dei servizi.

Queste tecnologie possono avere utilizzi legittimi, ad esempio per proteggere giornalisti, informatori e persone che vivono in Paesi sottoposti a censura o sorveglianza. Allo stesso tempo, l’elevato livello di anonimato può essere sfruttato dai criminali informatici per svolgere attività illegali, diffondere malware, commerciare dati rubati e organizzare frodi.

Conoscere il funzionamento del dark web permette quindi di superare i luoghi comuni e comprendere meglio il rapporto tra anonimato, privacy, criminalità informatica e cybersicurezza. Analizzare questo fenomeno significa capire non soltanto cosa si nasconde nelle aree meno visibili di Internet, ma anche quali rischi possono derivare dalla sottrazione e dalla diffusione dei dati personali.

Surface web, deep web e dark web

Il web è spesso descritto, in modo semplificato, attraverso tre categorie: surface web, deep web e dark web. La distinzione non indica tre livelli fisicamente separati di Internet, ma differenti modalità di accesso, indicizzazione e visibilità dei contenuti online. Per comprenderne le caratteristiche, si può ricorrere alla tradizionale metafora dell’iceberg: una parte è immediatamente visibile, mentre altre risorse rimangono nascoste ai normali motori di ricerca.

Surface web: la parte visibile di Internet

Surface web, deep web e dark web

Surface web, deep web e dark web

Il surface web, o web di superficie, comprende i contenuti pubblicamente accessibili e normalmente indicizzati dai motori di ricerca. È la parte di Internet che utilizziamo più frequentemente nella vita quotidiana attraverso i browser tradizionali. Siti di informazione, pagine istituzionali, blog, social network ed e-commerce rientrano, in generale, in questa categoria.

Deep web: i contenuti non indicizzati

Il deep web comprende invece le risorse online che non vengono indicizzate pubblicamente dai normali motori di ricerca. Non si tratta necessariamente di contenuti segreti o illegali: al contrario, una grande quantità di informazioni che utilizziamo ogni giorno appartiene al deep web. Ne fanno parte, ad esempio, caselle di posta elettronica, servizi di home banking, database, aree riservate di siti, piattaforme aziendali e archivi cloud protetti da credenziali.

La mancata indicizzazione dipende generalmente dalla necessità di limitare l’accesso a determinati contenuti o di proteggere informazioni personali e riservate.

Dark web: una parte nascosta del deep web

Il dark web rappresenta una porzione più ristretta del deep web, caratterizzata dall’utilizzo di reti di anonimizzazione progettate per rendere più difficile individuare l’identità degli utenti e la posizione dei servizi. Una delle reti più conosciute è Tor (The Onion Router), che utilizza un sistema di instradamento a più livelli per aumentare la riservatezza delle comunicazioni.

I servizi del dark web non vengono normalmente indicizzati dai motori di ricerca tradizionali e richiedono strumenti e configurazioni specifiche per essere raggiunti. L’anonimato offerto da queste tecnologie può avere finalità legittime, come la protezione di giornalisti, informatori e persone che vivono in contesti caratterizzati da censura, ma può essere sfruttato anche per attività illegali.

Come funziona il dark web

Il funzionamento del dark web si basa su tecnologie e reti progettate per aumentare la privacy e rendere più difficile collegare direttamente l’identità di un utente alla sua attività online. Una delle reti di anonimizzazione più conosciute è Tor..

Rete Tor e il routing a cipolla

Quando un utente utilizza Tor, la comunicazione non segue necessariamente un percorso diretto tra il dispositivo e il servizio richiesto. Il traffico viene invece instradato attraverso una sequenza di nodi della rete, gestiti da computer distribuiti in diverse aree del mondo.

Il sistema prende il nome di onion routing, cioè “instradamento a cipolla”, perché i dati sono protetti attraverso più livelli di crittografia. Ogni nodo riceve le informazioni necessarie per svolgere soltanto la propria parte del percorso e le inoltra al nodo successivo. In questo modo, nessun singolo nodo dispone normalmente di tutte le informazioni necessarie per ricostruire contemporaneamente l’origine e la destinazione della comunicazione.

Principali nodi di Tor

Nel percorso di una connessione Tor possono svolgere ruoli differenti:

 Entry Guard (Nodo di ingresso): è il primo punto della rete Tor che riceve il traffico proveniente dall’utente e può conoscere il suo indirizzo IP, ma non dovrebbe conoscere la destinazione finale.

 Middle Relay (Nodo intermedio): inoltra il traffico tra gli altri nodi senza conoscere, da solo, l’origine e la destinazione complessive della comunicazione.

Exit Node (Nodo di uscita): rappresenta l’ultimo passaggio quando la connessione raggiunge un servizio al di fuori della rete Tor. Può osservare la destinazione della connessione, ma normalmente non conosce direttamente l’indirizzo IP dell’utente.

Nel caso dei servizi onion, invece, la comunicazione rimane all’interno della rete Tor e non utilizza un normale nodo di uscita.

L’anonimato non è assoluto

L’utilizzo di Tor non garantisce l’anonimato assoluto. Errori di configurazione, comportamenti imprudenti, malware e tecniche di analisi del traffico possono compromettere la privacy. Anche la condivisione volontaria di informazioni personali può rendere identificabile un utente.

Esiste inoltre il rischio del browser fingerprinting, una tecnica che può utilizzare caratteristiche del browser e del dispositivo per creare un’impronta digitale. Per questo motivo, l’anonimato nel dark web deve essere considerato come una protezione della privacy, non come una garanzia di invisibilità.

Perché esiste il dark web

Il dark web non nasce esclusivamente per favorire attività illegali. Le tecnologie alla base delle reti di anonimizzazione sono state sviluppate per rispondere a esigenze di sicurezza e comunicazione protetta e, nel tempo, hanno trovato applicazioni in diversi ambiti. Oggi il loro principale valore risiede nella possibilità di aumentare la privacy e la riservatezza delle comunicazioni.

Privacy e libertà di informazione

In alcuni Paesi caratterizzati da censura, sorveglianza e limitazioni della libertà di espressione, le tecnologie di anonimizzazione possono consentire agli utenti di accedere a informazioni che altrimenti potrebbero essere bloccate e di comunicare con maggiore riservatezza. Non eliminano completamente i rischi di identificazione, ma possono rendere più difficile associare direttamente un’attività online all’identità reale di una persona.

Queste caratteristiche possono essere particolarmente importanti per giornalisti, ricercatori, attivisti e informatori che devono proteggere la propria identità o quella delle proprie fonti. Un esempio è il whistleblowing, attraverso il quale vengono segnalati illeciti, frodi o comportamenti scorretti all’interno di organizzazioni pubbliche o private. Sistemi progettati per proteggere l’identità possono contribuire a rendere più sicura la comunicazione tra chi segnala un abuso e chi riceve la segnalazione.

Tecnologia a doppio uso

La stessa capacità di proteggere l’identità può essere però sfruttata per finalità criminali. Criminali informatici e organizzazioni illegali possono utilizzare ambienti anonimi per comunicare, vendere dati sottratti o organizzare attività illecite.

il lato oscuro attività illegali

il lato oscuro attività illegali

Il dark web rappresenta quindi un esempio di tecnologia a doppio uso: gli stessi strumenti che possono proteggere la privacy e la libertà di informazione possono essere sfruttati anche per nascondere attività criminali. Comprendere questa distinzione è fondamentale per evitare sia una visione eccessivamente negativa sia una rappresentazione idealizzata del fenomeno.

Il lato oscuro

Il dark web è diventato noto al grande pubblico soprattutto per la presenza di attività criminali. Le tecnologie che aumentano l’anonimato e la riservatezza delle comunicazioni possono infatti essere sfruttate anche da soggetti che intendono nascondere attività illegali. Alcuni ambienti del dark web sono stati utilizzati come veri e propri mercati clandestini, nei quali possono circolare dati personali, credenziali rubate, documenti falsificati e altri beni o servizi illeciti.

Dark web e criminalità informatica

Una delle aree più preoccupanti riguarda la criminalità informatica organizzata. Nei circuiti clandestini possono essere scambiati dati sottratti durante attacchi informatici, account compromessi e informazioni personali ottenute attraverso phishing, malware e spyware.

In questo contesto si è sviluppato anche il modello Ransomware-as-a-Service (RaaS), attraverso il quale gruppi criminali mettono a disposizione di altri soggetti strumenti e servizi necessari per realizzare campagne di ransomware. Questo modello ha contribuito a rendere la criminalità informatica più organizzata e accessibile anche a persone prive delle competenze tecniche necessarie per sviluppare autonomamente un attacco.

Dati rubati e siti di estorsione

Il dark web può inoltre essere utilizzato per pubblicizzare o diffondere dati sottratti alle vittime di attacchi informatici. Alcuni gruppi criminali gestiscono siti utilizzati per esercitare pressione sulle aziende colpite, mostrando informazioni rubate e minacciando di renderne pubblico il contenuto.

Il dark web non deve quindi essere considerato una “terra di nessuno”. Le attività criminali che vi si svolgono possono essere oggetto di indagini, monitoraggio e operazioni investigative da parte delle forze dell’ordine e degli esperti di cybersicurezza. L’anonimato offerto da queste reti, infatti, non equivale all’impossibilità di essere identificati.

Il rapporto tra dark web e criminalità informatica rappresenta una delle sfide più complesse per la sicurezza digitale. Un attacco informatico, infatti, non si conclude necessariamente con la sottrazione delle informazioni: i dati rubati possono entrare successivamente in una vera e propria filiera criminale, nella quale vengono utilizzati, scambiati o messi a disposizione di altri soggetti.

Mercato dei dati rubati

All’interno di forum e mercati clandestini possono circolare credenziali di accesso, indirizzi e-mail, dati personali e informazioni aziendali riservate ottenuti attraverso violazioni informatiche. Questi dati possono essere sfruttati per realizzare ulteriori frodi, tentativi di furto d’identità digitale, campagne di phishing o nuovi attacchi contro aziende e privati.

In alcuni contesti criminali, le informazioni appartenenti alla stessa persona vengono raccolte in pacchetti contenenti numerosi dati identificativi e finanziari. Il loro valore dipende dalla quantità, dalla qualità e dall’attualità delle informazioni disponibili.

Ransomware e doppia estorsione

Il dark web può inoltre diventare uno strumento di pressione nelle campagne di ransomware. Con la tecnica della doppia estorsione, i criminali non si limitano a bloccare o cifrare i sistemi della vittima, ma minacciano anche di pubblicare i dati sottratti.

Per esercitare questa pressione sono talvolta utilizzati siti leak, attraverso i quali gli aggressori rendono pubblici alcuni dati o informazioni sull’attacco, minacciando di diffondere il materiale completo.

Questo meccanismo dimostra perché la protezione dei dati sia una componente essenziale della sicurezza informatica. Prevenire le violazioni, individuare rapidamente le compromissioni e gestire correttamente gli incidenti può ridurre le possibilità che le informazioni sottratte vengano successivamente sfruttate nei circuiti criminali.

Rischi del dark web

Il principale rischio per un utente non consiste semplicemente nell’accedere al dark web, ma nell’interagire con ambienti nei quali possono essere presenti servizi fraudolenti, malware, dati rubati e soggetti coinvolti in attività criminali. L’anonimato offerto da alcune tecnologie può infatti creare un contesto nel quale è più difficile verificare l’identità e l’affidabilità degli interlocutori.

Truffe e frodi

I mercati clandestini possono essere utilizzati per realizzare vere e proprie frodi. Alcuni venditori possono richiedere pagamenti senza fornire alcun servizio, mentre altri possono utilizzare false offerte per sottrarre denaro o criptovalute. L’assenza di garanzie e di normali strumenti di tutela del consumatore rende particolarmente rischiose queste transazioni.

Malware e compromissione dei dispositivi

Un altro pericolo è rappresentato da malware e file dannosi. Link, documenti o programmi provenienti da fonti non affidabili possono contenere software capaci di sottrarre informazioni, compromettere il dispositivo o consentire accessi non autorizzati. Tra le minacce rientrano trojan, spyware e ransomware.

Furto di identità e dati personali

Nel dark web possono circolare credenziali, dati personali e informazioni finanziarie ottenuti attraverso precedenti violazioni informatiche. Queste informazioni possono essere successivamente utilizzate per tentare frodi, furti d’identità, accessi abusivi o nuove campagne di phishing.

Estorsioni e ricatti

I dati rubati possono diventare anche uno strumento di estorsione. Nel caso degli attacchi ransomware, per esempio, i criminali possono minacciare di pubblicare informazioni riservate sottratte a un’azienda se la vittima non accetta le loro richieste.

Contenuti illegali e falsa percezione di anonimato

Un ulteriore rischio consiste nell’imbattersi in contenuti illegali, estremamente disturbanti o dannosi. Per questo motivo non bisogna considerare il dark web come uno spazio privo di conseguenze legali o personali.

Infine, l’anonimato non equivale all’invisibilità. Errori commessi dagli utenti, configurazioni non corrette, compromissione dei dispositivi e altre tecniche investigative possono contribuire all’identificazione dei responsabili. Anche le transazioni in criptovaluta non garantiscono necessariamente l’anonimato assoluto: alcune blockchain registrano pubblicamente le transazioni, che possono essere analizzate dagli investigatori.

La consapevolezza dei rischi è quindi fondamentale: privacy e anonimato sono strumenti tecnologici, non garanzie di sicurezza o impunità.

Dark web e dati personali

Uno degli aspetti più preoccupanti legati al dark web riguarda la circolazione di dati personali e credenziali rubate. Quando un account è compromesso, informazioni come indirizzi e-mail, numeri di telefono e altri dati identificativi possono essere utilizzate dai criminali informatici per realizzare truffe mirate, tentativi di accesso abusivo e furti d’identità.

Il rischio aumenta quando le stesse credenziali sono riutilizzate su più piattaforme. Se una password viene sottratta in seguito a una violazione, gli aggressori possono tentare di utilizzarla anche su altri servizi attraverso procedure automatizzate, sfruttando la pratica molto comune del riutilizzo delle password.

Per ridurre questi rischi è fondamentale adottare alcune misure di prevenzione: utilizzare password uniche e robuste, attivare l’autenticazione a più fattori, mantenere aggiornati sistemi operativi e applicazioni e prestare attenzione a email, messaggi e link sospetti, soprattutto quando possono nascondere tentativi di phishing.

Ruolo della cybersicurezza

La crescente attenzione verso il dark web dimostra quanto sia importante adottare una strategia di cybersicurezza che non si limiti alla protezione dei singoli dispositivi. La sicurezza digitale deve comprendere anche la tutela delle identità digitali, dei dati personali e delle informazioni aziendali.

Aggiornare regolarmente sistemi operativi e applicazioni, utilizzare l’autenticazione a più fattori, effettuare backup periodici, scegliere password robuste e formare gli utenti al riconoscimento del phishing sono alcune delle principali misure preventive per ridurre il rischio di furto e compromissione dei dati.

Anche il monitoraggio delle informazioni esposte online può svolgere un ruolo importante. Alcuni servizi di Dark Web Monitoring permettono di verificare se determinate credenziali o informazioni associate a un account siano state rilevate in contesti illegittimi, consentendo di intervenire rapidamente, ad esempio modificando le password compromesse e rafforzando la sicurezza degli account.

Come proteggersi dai rischi

La protezione dai rischi associati al dark web passa soprattutto attraverso la prevenzione. Anche chi non utilizza mai queste reti può essere coinvolto indirettamente: i propri dati personali e le proprie credenziali potrebbero infatti finire nei circuiti clandestini in seguito alla violazione di un sito, di un servizio online o di un’azienda presso cui è stato creato un account.

come proteggersi dai rischi

come proteggersi dai rischi

Per questo motivo è importante adottare alcune semplici abitudini di sicurezza informatica.

Utilizzare password uniche

È fondamentale evitare di utilizzare la stessa password su più account. Un password manager può aiutare a generare e conservare password lunghe, robuste e differenti per ogni servizio, riducendo i rischi legati al riutilizzo delle credenziali.

Attivare l’autenticazione a più fattori

L’autenticazione a più fattori aggiunge un ulteriore livello di protezione. Anche se una password è sottratta, l’aggressore deve superare un secondo fattore di autenticazione per accedere all’account. Non elimina tutti i rischi, ma può ostacolare significativamente gli accessi non autorizzati.

Aggiornare dispositivi e applicazioni

Sistemi operativi, browser e applicazioni devono essere mantenuti aggiornati. Gli aggiornamenti possono correggere vulnerabilità di sicurezza che potrebbero essere sfruttate dai criminali informatici per compromettere un dispositivo.

Riconoscere phishing e contenuti sospetti

È importante prestare attenzione a email, SMS, allegati e link sospetti. Messaggi che comunicano falsi problemi bancari, rimborsi o richieste urgenti possono essere tentativi di phishing progettati per sottrarre credenziali e informazioni personali.

Effettuare backup regolari

I backup permettono di conservare copie dei dati importanti e possono facilitare il recupero delle informazioni dopo un attacco ransomware o un guasto. Per i dati più importanti è consigliabile mantenere copie separate e aggiornate.

Limitare le informazioni personali online

Ridurre la quantità di dati personali pubblicati online, soprattutto sui social network, può rendere più difficile costruire profili dettagliati delle potenziali vittime e organizzare attacchi mirati.

Controllare la sicurezza degli account

È utile verificare periodicamente le impostazioni di sicurezza degli account e controllare eventuali notifiche relative a violazioni dei dati o accessi sospetti. Se una password risulta compromessa, deve essere sostituita immediatamente, evitando di riutilizzarla su altri servizi.

Queste misure non eliminano i rischi associati al dark web, ma riduccono la probabilità che dati personali e credenziali siano compromessi o possano essere sfruttati dai criminali informatici.

Futuro del dark web

Il futuro del dark web sarà probabilmente caratterizzato da una continua evoluzione del rapporto tra privacy, anonimato, criminalità informatica e attività investigative. Le tecnologie alla base delle reti di anonimizzazione non sono infatti destinate necessariamente a scomparire: possono svolgere una funzione importante nella protezione della libertà di informazione, nella comunicazione tra giornalisti e fonti e nel contrasto alla censura. Gli onion services continuano a essere sviluppati per migliorare sicurezza, riservatezza e resistenza ai tentativi di censura.

Privacy e nuove tecnologie

Nei prossimi anni è probabile che le tecnologie per la tutela della privacy diventino sempre più sofisticate. Il miglioramento dei sistemi di anonimizzazione, della crittografia e delle modalità di accesso ai servizi potrebbe rendere più sicure le comunicazioni legittime, ma potrebbe contemporaneamente offrire nuovi strumenti a chi cerca di nascondere attività criminali.

Evoluzione della criminalità informatica

Anche i criminali informatici continueranno ad adattarsi. Le operazioni delle forze dell’ordine hanno già contribuito alla chiusura di diversi forum e mercati clandestini, provocando una maggiore frammentazione dell’ecosistema criminale e la comparsa di nuovi gruppi e servizi.

L’intelligenza artificiale potrebbe inoltre influenzare ulteriormente questo scenario, rendendo più sofisticate alcune forme di phishing, frode e automazione degli attacchi, ma offrendo allo stesso tempo nuovi strumenti per individuare anomalie, analizzare grandi quantità di dati e contrastare la criminalità informatica.

Il futuro del dark web sarà quindi probabilmente segnato da una continua competizione tra tecnologie di protezione della privacy e strumenti di investigazione e contrasto. Più che scomparire, il fenomeno è destinato a trasformarsi insieme all’evoluzione di Internet e della sicurezza digitale.

Chimicamo la chimica online perché tutto è chimica

Autore

Condividi questo articolo

Se ti è stato utile, condividilo con chi potrebbe apprezzarlo.

XLinkedInWhatsAppTelegram