Κυβερνοασφάλεια

Νέα προειδοποίηση για τα "parked domains" - Οι «κενές» ιστοσελίδες

domain_web_http

Μια λιγότερο γνωστή, αλλά υπαρκτή απειλή για την κυβερνοασφάλεια: τα λεγόμενα "parked domains" ή αδρανή domains φέρνει στο προσκήνιο η Kaspersky. Πρόκειται για διαδικτυακές διευθύνσεις που, παρ’ ότι δεν φιλοξενούν ενεργό περιεχόμενο, μπορούν να χρησιμοποιηθούν για τη συλλογή προσωπικών δεδομένων, την παρακολούθηση της διαδικτυακής δραστηριότητας των χρηστών ή ακόμη και την ανακατεύθυνσή τους σε κακόβουλους ιστότοπους. Η εξέλιξη αναδεικνύει ότι ακόμη και οι φαινομενικά «κενές» ιστοσελίδες μπορούν να αποτελέσουν μέρος του σύγχρονου τοπίου ψηφιακών απειλών.

Οι αδρανείς διαδικτυακές διευθύνσεις μπορούν να αξιοποιηθούν για συλλογή προσωπικών δεδομένων 

Τα parked domains αποτελούν καταχωρημένες διαδικτυακές διευθύνσεις, που δεν έχουν ακόμη αξιοποιηθεί για τη φιλοξενία ενός λειτουργικού ιστοτόπου. Συνήθως εμφανίζουν μηνύματα, όπως «Coming Soon», «Domain for Sale» ή απλώς μια κενή σελίδα, δημιουργώντας την εντύπωση ότι δεν παρουσιάζουν κανέναν κίνδυνο για τον επισκέπτη.

Ωστόσο, σύμφωνα με την ανάλυση της Kaspersky, η εικόνα αυτή μπορεί να είναι παραπλανητική. Πίσω από μια φαινομενικά ανενεργή ιστοσελίδα ενδέχεται να λειτουργούν scripts, που συλλέγουν τεχνικά δεδομένα για τη συσκευή και τον browser του επισκέπτη, χωρίς ο ίδιος να το αντιλαμβάνεται. Μεταξύ των πληροφοριών, που μπορούν να καταγραφούν, περιλαμβάνονται η διεύθυνση IP, η γεωγραφική τοποθεσία, τα στοιχεία User-Agent, καθώς και αναγνωριστικά cookies.

Πέρα από αυτά, οι ειδικοί επισημαίνουν ότι αξιοποιούνται ολοένα περισσότερο τεχνικές δημιουργίας ψηφιακού αποτυπώματος (browser fingerprinting), όπως Canvas, WebGL και Audio fingerprinting. Οι τεχνολογίες αυτές επιτρέπουν την αναγνώριση μιας συσκευής μέσω των μοναδικών χαρακτηριστικών του υλικού και του λογισμικού της, λειτουργώντας ως εναλλακτικός μηχανισμός παρακολούθησης σε σχέση με τα παραδοσιακά cookies. Τα δεδομένα αυτά μπορούν στη συνέχεια να αξιοποιηθούν για τη δημιουργία αναλυτικών προφίλ χρηστών και στοχευμένη διαφημιστική προβολή.

Ορατοί και αόρατοι κίνδυνοι

Οι κίνδυνοι, ωστόσο, δεν περιορίζονται στην προστασία της ιδιωτικότητας. Τα αδρανή domains μπορούν, επίσης, να χρησιμοποιηθούν ως ενδιάμεσος κρίκος σε επιθέσεις κυβερνοασφάλειας. Συχνή πρακτική αποτελεί η αυτόματη ανακατεύθυνση των χρηστών σε ιστοσελίδες phishing, σε κακόβουλο περιεχόμενο ή σε ιστότοπους, που επιχειρούν να εγκαταστήσουν λογισμικό χωρίς τη συγκατάθεση του χρήστη, μέσω επιθέσεων τύπου drive-by download.

Παράλληλα, ιδιαίτερη ανησυχία προκαλεί η εξάπλωση του φαινομένου του typosquatting. Πρόκειται για τη δημιουργία domains, που διαφέρουν ελάχιστα από γνωστές ηλεκτρονικές διευθύνσεις, εκμεταλλευόμενα ένα πιθανό τυπογραφικό λάθος του χρήστη. Με τον τρόπο αυτό, ένας επισκέπτης μπορεί να οδηγηθεί, χωρίς να το αντιληφθεί, σε ψεύτικες ιστοσελίδες, που αποσκοπούν στην υποκλοπή κωδικών πρόσβασης, τραπεζικών στοιχείων ή άλλων ευαίσθητων πληροφοριών.

Η συγκεκριμένη απειλή αποκτά ιδιαίτερη σημασία για επιχειρήσεις και οργανισμούς, καθώς η πρόσβαση εργαζομένων σε τέτοιους ιστότοπους μπορεί να δημιουργήσει κινδύνους όχι μόνο για τα προσωπικά δεδομένα, αλλά και για την ασφάλεια εταιρικών δικτύων και πληροφοριακών συστημάτων. Η προστασία της ψηφιακής ταυτότητας των χρηστών εξελίσσεται σε κρίσιμο στοιχείο της συνολικής στρατηγικής κυβερνοασφάλειας, ειδικά σε ένα περιβάλλον όπου οι τεχνικές παρακολούθησης και εξαπάτησης γίνονται ολοένα πιο εξελιγμένες.

Οι ειδικοί συνιστούν στους χρήστες να ελέγχουν προσεκτικά τις ηλεκτρονικές διευθύνσεις πριν επισκεφθούν έναν ιστότοπο ή εισαγάγουν προσωπικά στοιχεία, να αποφεύγουν την επιλογή συνδέσμων από άγνωστες πηγές και να χρησιμοποιούν σύγχρονες λύσεις κυβερνοασφάλειας που προσφέρουν προστασία από παρακολούθηση, κακόβουλες ανακατευθύνσεις και τεχνικές δημιουργίας ψηφιακού αποτυπώματος.

Παράλληλα, σε περίπτωση επίσκεψης σε μια ύποπτη ή άγνωστη κενή ιστοσελίδα, συνιστάται η άμεση αποχώρηση από τον ιστότοπο, η αποφυγή οποιασδήποτε αλληλεπίδρασης με διαφημιστικά στοιχεία και η διαγραφή της προσωρινής μνήμης (cache) και των cookies του προγράμματος περιήγησης. Η συγκεκριμένη πρακτική μπορεί να περιορίσει τον κίνδυνο παρακολούθησης και να μειώσει την πιθανότητα περαιτέρω έκθεσης σε κακόβουλες ενέργειες.

ΔΕΙΤΕ ΑΚΟΜΑ

Περισσότερα