Dark Web vs Deep Web: guida ai rischi reali e alla sicurezza (2026)
Risposta rapida: Il dark web è una piccola parte nascosta di Internet; il rischio pratico per la maggior parte degli utenti è la fuga di credenziali e il furto degli account, non la navigazione in Tor stesso.
Web di superficie, Web profondo, Web oscuro: qual è la differenza?
La maggior parte delle persone usa questi termini in modo intercambiabile, ma si riferiscono a parti completamente diverse di Internet. Pensa a un iceberg: la rete superficiale è la punta visibile, la rete profonda è tutto ciò che è sott'acqua e la rete oscura è una piccola grotta intenzionalmente nascosta sul fondo.
| 🌐 Web di superficie | 🔒Web profondo | 🕳️ Web oscuro | |
|---|---|---|---|
| Misurare | ~4-5% di Internet | ~90-95% di Internet | <0,01% di Internet |
| Indicizzato da Google? | ✅ Sì | ❌No | ❌No |
| Accessibile con | Qualsiasi browser | Qualsiasi browser (con login) | Browser Tor |
| Esempi | Wikipedia, siti di notizie, social media | Casella di posta elettronica, conti bancari, cartelle cliniche | Siti .onion, mercati nascosti |
| Legale? | ✅ Sì | ✅ Sì | ⚠️ L'accesso è legale, le attività potrebbero non esserlo |
| Anonimato | Basso: monitorato da ISP, cookie, pubblicità | Medio: dietro l'autenticazione | Alta: crittografia multistrato |
Come funziona il Dark Web: Tor e Onion Routing
Il dark web continua a correre Tor(The Onion Router), una rete progettata per la comunicazione anonima. Quando ti connetti tramite Tor, il tuo traffico viene crittografato e rimbalza attraverso almeno 3 nodi casuali (relé) in tutto il mondo prima di raggiungere la sua destinazione.
Ogni nodo conosce solo l'hop precedente e quello successivo: nessun singolo nodo sa sia chi sei sia a cosa stai accedendo. Questo si chiama instradamento della cipolla perché ogni relè rimuove uno strato di crittografia, come gli strati di una cipolla:
Cosa viene effettivamente venduto sul Dark Web
Ecco a cosa vengono venduti i dati rubati sui mercati del dark web. I prezzi si basano sui rapporti 2024-2025 dei ricercatori sulla sicurezza:
🏴☠️ Listino prezzi del Dark Web (2025)
| Tipo di dati | Fascia di prezzo | Dettagli |
|---|---|---|
| Carta di credito (con CVV) | $5 – $30 | Carte statunitensi più economiche; Le carte UE costano di più |
| Carta di credito con dati bancari | $15 – $80 | Include indirizzo di fatturazione e telefono |
| Pacchetto identità completo ("Fullz") | $15 – $100 | SSN, data di nascita, indirizzo, nome da nubile della madre |
| Accesso al conto bancario | $50 – $500 | Scale di prezzo con saldo del conto |
| Credenziali dell'account di posta elettronica | $1 – $5 | Disponibili confezioni da migliaia di pezzi |
| Account sui social media | $5 – $25 | Instagram/Facebook con follower costa di più |
| Cartelle mediche | $50 – $250 | Di grande valore: utilizzato per frodi assicurative |
| Scansione del passaporto | $10 – $70 | Passaporti USA/UE a prezzo premium |
| Scansione della patente di guida | $5 – $25 | Utilizzato per frodi nella verifica dell'identità |
| Accesso alla posta elettronica aziendale | $500 – $10,000 | E-mail Fortune 500 a premium |
| Attacco DDoS (1 ora) | $10 – $50 | Servizi di booter/stresser |
| Kit ransomware | $50 – $5,000 | Ransomware come servizio (RaaS) |
Approfondimento chiave: Le tue credenziali e-mail valgono solo $ 1- $ 5 sul dark web. Ma se la stessa password sblocca il tuo conto bancario (perché l’hai riutilizzata), il costo reale per te potrebbe essere migliaia. Questo è il motivo password univoche questione.
È illegale accedere al Dark Web?
NO. Il semplice utilizzo del browser Tor e la visita dei siti .onion è legale nella maggior parte dei paesi, inclusi Stati Uniti, Regno Unito e UE. Tor è stato originariamente sviluppato dal Laboratorio di ricerca navale statunitense ed è utilizzato da:
- Giornalisti comunicare con fonti in regimi autoritari
- Attivisti e dissidenti organizzarsi sotto sorveglianza degli stati
- Utenti attenti alla privacy evitando il tracciamento e la censura
- Ricercatori studiare la criminalità informatica e le minacce online
- Applicazione della legge condurre indagini
Ciò che è illegale è impegnarsi in attività criminali (acquisto di farmaci, dati rubati, armi o servizi illegali) indipendentemente dal browser utilizzato.
5 miti sul Dark Web
Come verificare se i tuoi dati sono sul Dark Web
Non è necessario visitare tu stesso il dark web. Questi servizi legittimi lo scansionano per te:
- Sono stato preso in giro- Gratuito. Inserisci la tua email per vedere se appare in violazioni note
- Rapporto sul Web oscuro di Google— Disponibile in Google One, esegue la scansione delle tue informazioni personali
- Avvisi del gestore password— Servizi come 1Password e Bitwarden controllano i database delle password trapelate
- Servizi di monitoraggio del credito— Experian e TransUnion offrono il monitoraggio del dark web
Come proteggersi
🔐 Utilizza password uniche e complesse— Generali con il nostro Generatore di password
🛡️ Abilita 2FA su tutti gli account— Anche se la tua password viene divulgata, 2FA blocca l'accesso.Leggi la nostra guida 2FA
🔍 Monitora la tua posta elettronica nei database delle violazioni— Controlla haveibeenpwned.com trimestralmente
📧 Utilizza alias email— Assegna a ciascun servizio un indirizzo email diverso
❄️ Congela il tuo credito— Impedisce ai ladri di identità di aprire conti a tuo nome
🚫 Non riutilizzare mai le password— Una violazione non dovrebbe compromettere tutto.Scopri come creare password complesse
📱 Mantieni aggiornato il software— Le patch risolvono le vulnerabilità sfruttate dagli aggressori
Strumenti correlati
Domande frequenti
È illegale accedere al dark web?
No. Usare Tor e visitare siti .onion è legale nella maggior parte dei paesi. Ciò che è illegale è impegnarsi in attività criminali come l'acquisto di dati o farmaci rubati.
È possibile essere rintracciati nel dark web?
Tor fornisce un forte anonimato, ma non è perfetto. Le forze dell'ordine hanno reso anonimi gli utenti attraverso exploit del browser, attacchi temporali ed errori di sicurezza operativa.
Quale percentuale di Internet è costituita dal dark web?
Meno dello 0,01%. Il deep web (contenuti non indicizzati come caselle di posta elettronica e database) rappresenta circa il 90-95%, mentre il web di superficie rappresenta circa il 4-5%.
Come faccio a verificare se i miei dati si trovano nel dark web?
Utilizzo Sono stato preso in giro per controllare la tua posta elettronica rispetto a violazioni note. Molti gestori di password includono anche il monitoraggio del dark web.
Cosa viene venduto nel dark web?
Carte di credito rubate ($ 5- $ 30), pacchetti di identità completi ($ 15- $ 100), credenziali e-mail ($ 1- $ 5), cartelle cliniche ($ 50- $ 250), accesso aziendale, kit ransomware e altro ancora.