Dark Webde gezinirken bir anda karşına çıkan şu cümle: Şu anda seni izliyoruz. Gözler ekranda donar, nefes birkaç saniyeliğine kesilir. Sayfa karanlık, bir ses yok, sadece o satır var. Ne demek istiyorlar? Gerçekten izleniyor musun? Yoksa bu, sadece korku temelli bir şov mu?
Cevap, korkutucu bir şekilde şu ikisinin tam ortasında yatıyor. Çünkü bazı siteler gerçekten hiçbir şey yapmadan seni izleyebilecek altyapıya sahip. Üstelik sen tıkladığını, sadece bakındığını sanarken.
Psikolojik Manipülasyon mu, Teknik Gözetleme mi?
Şu anda seni izliyoruz mesajı ilk olarak psikolojik bir sarsıntı yaratmak için kullanılır. Ancak çoğu zaman bu sadece bir korkutma yöntemi değildir. Bazı siteler bu mesajı gösterirken arkada seninle ilgili bir loglama sistemi çalışır.
Peki, bu sistemler ne yapar?
- Tarayıcının canvas fingerprinting tekniğiyle eşsiz kimliğini çıkarır
- WebGL ile ekran kartını ve çözünürlüğünü analiz eder
- WebRTC açıksa IP adresini yakalar
- Tarayıcı eklentilerini, kullanılan fontları, saat dilimini alır
- Kimi sistemlerde aktif
mediaDevices
ile kamera/mikrofon denemeleri yapılır
Yani o cümle sadece bir mesaj değil. Bir sonuçtur. Sayfa seni izlemeye başlamış olabilir bile.
Görünmez Kodların Gücü
Bir Dark Web sayfasında şu tarz gizli bir JavaScript olabilir:
Bu kod; hangi cihazdasın, kaç işlemcin var, saat dilimin ne, hangi ülkeye benziyorsun hepsini toplar. Sen sadece sayfayı açtın, ama sistem çoktan seni anlamaya başladı.
Tablo: Seni İzliyoruz Sayfalarının Kullandığı Temel Yöntemler
Yöntem | Açıklama | Ne Zaman Etkileşir? | Tehlike Derecesi |
---|---|---|---|
Canvas Fingerprinting | Tarayıcının grafik çıktısıyla eşsiz ID üretir | Sayfa açılır açılmaz | Orta |
WebRTC Leak | VPN altında bile gerçek IPyi sızdırabilir | Tarayıcı destekliyorsa anında | Çok Yüksek |
AudioContext Fingerprint | Ses işlemcini analiz eder | Arka planda çalışır | Orta |
Motion Events | Fare hareketlerinden kullanıcı alışkanlıklarını analiz eder | Sayfa üzerinde gezinirken | Düşük |
Neden Seni İzliyoruz Diyorlar?
Bu tür sayfalarda bu mesajların birkaç amacı olabilir:
- Korku Salmak: Kullanıcıyı rahatsız ederek çıkmasını sağlamak ya da paniğe sürükleyip daha fazla bilgi vermesine neden olmak.
- Kendini Gösterme: Sayfayı kuran kişi/organizasyon, yeteneklerini sergilemek istiyor olabilir. Bu bir güç gösterisidir.
- Gerçek İzleme: Sayfayı açan herkesin bilgilerini toplamak, daha sonra hedeflemek, pazarlamak veya şantaj için kullanmak.
Gerçek Vaka: Türk IPli İzleme Sayfası
2022de Türk bir kullanıcının deep webde denk geldiği bir sitede şu mesaj çıktı:
"Merhaba 88.234.***.*** Zaten seni bekliyorduk. Mikrofonuna erişim izni açmadığın için seni yalnızca izleyebiliyoruz."
Kullanıcı, hiçbir bilgi vermemişti. Ama sistem, WebRTC ve JS ile IPsini almış, bölgesini tahmin etmişti. Dahası, kullanıcı eğer mikrofon iznini vermiş olsaydı, ses kaydı da alınabilirdi. Sayfa daha sonra 404 Not Found hatasına dönüştü.
Sadece Bakmak Yetmiyor, Fark Edilmek de Yetiyor
Bu tür sayfalara girildiğinde fark edilmemenin garantisi yok. Çünkü karanlık web, sadece gizlenmek isteyenlerin değil; gizlenenleri bulmak isteyenlerin de alanı. Bazen bir bağlantı, sadece seni bir sayfaya götürmez seni bir sisteme kaydeder. Sessizce, geri dönüşsüz şekilde.
Şu anda seni izliyoruz. Eğer bu mesajı okuduysan, belki de gerçekten izlenmişsindir. Belki de sadece korkutuluyorsundur. Ama bir gerçek değişmiyor: Bu mesajı görebilmek için sistemin seni bir şekilde tanımış olması gerekir.
Karanlıkta neyin göz olduğunu bilemezsin. Ama hissettiklerin bazen yeterlidir.