أحدث الأخبار

كاسبرسكي تحذر من مخاطر النطاقات المتوقفة على بيانات المستخدمين

صفحة فيسبوك
تابع الآن
إكس (تويتر)
تابع على X
ثريدز
تابع الآن
قناة واتساب
انضم الآن

حذرت شركة كاسبرسكي من مخاطر أمنية قد تختبئ خلف ما يعرف بالنطاقات المتوقفة Parked Domains، وهي عناوين إلكترونية مسجلة لكنها لا تستضيف مواقع مكتملة، مؤكدة أن هذه الصفحات التي تبدو عادية وغير ضارة قد يستغلها المحتالون لجمع بيانات شخصية حساسة من المستخدمين دون علمهم.

وقد تظهر النطاقات المتوقفة على شكل صفحات فارغة أو رسائل مؤقتة مثل قريبًا، أو إشعارات تشير إلى أن النطاق معروض للبيع، لكن هذا المظهر البسيط لا يعني بالضرورة أنها آمنة. ففي بعض الحالات، يمكن أن تحتوي هذه الصفحات على نصوص برمجية خبيثة تبدأ بجمع معلومات عن المستخدم بمجرد دخوله إليها.

وأوضحت كاسبرسكي أن البيانات التي يمكن جمعها تشمل عنوان IP والموقع الجغرافي وتفاصيل وكيل المستخدم، إلى جانب معرّفات ملفات تعريف الارتباط. كما يمكن استخدام تقنيات أكثر تطورًا للتعرف على المستخدم وتتبع جهازه، من بينها بصمات Canvas وWebGL والبصمة الصوتية.

وتعتمد هذه التقنيات على إنشاء بصمة رقمية مميزة للجهاز، من خلال الطريقة الخاصة التي يتعامل بها المتصفح مع الرسومات والصور والأصوات. وهذا يعني أن إمكانية تتبع المستخدم قد تستمر حتى عندما لا يعتمد على ملفات تعريف الارتباط التقليدية، وهو ما يجعل هذه الأساليب أكثر صعوبة في الاكتشاف بالنسبة للمستخدم العادي.

وحذرت الشركة من أن المعلومات التي يتم جمعها بهذه الطريقة قد تنتقل لاحقًا إلى شبكات إعلانية تستخدمها لبناء ملفات تعريفية دقيقة عن المستخدمين، ومن ثم عرض إعلانات موجهة إليهم دون الحصول على موافقة واضحة منهم.

لكن المخاطر لا تتوقف عند التتبع وجمع البيانات، إذ يمكن للنطاقات المتوقفة أن تتحول أيضًا إلى وسيلة لإعادة التوجيه الخبيث، أو أن تدخل في هجمات تعتمد على أخطاء إملائية في أسماء النطاقات. وفي هذه الحالات، يتم إنشاء عنوان إلكتروني يشبه بدرجة كبيرة عنوان موقع أو علامة تجارية معروفة، مع تغيير حرف أو أكثر فقط.

وقد لا يلاحظ المستخدم هذا الاختلاف البسيط، ليجد نفسه أمام موقع تصيد احتيالي أو منصة مزيفة أو صفحة تنشر برمجيات خبيثة. كما يمكن لبعض النصوص البرمجية إعادة توجيه الزائر تلقائيًا إلى مواقع ضارة أو وجهات غير مرغوب فيها دون أن يدرك ما حدث.

وقال سفياتوسلاف كرافتسوف، خبير محتوى المواقع الإلكترونية في كاسبرسكي، إن الاعتقاد بأن الصفحات الفارغة أو النطاقات المعروضة للبيع آمنة يمثل خطأ جسيمًا وخطيرًا، موضحًا أن هذه الصفحات قد تكون قادرة على تتبع البصمة الرقمية للجهاز وجمع بيانات المستخدم لمصلحة شبكات إعلانية دون علمه.

وأشار كرافتسوف إلى أن الخطر يمكن أن يتجاوز جمع البيانات والتتبع ليصل إلى مواقع التصيد والبرمجيات الخبيثة، وهو ما قد يعرض البيانات الشخصية والمعلومات المالية وبيانات تسجيل الدخول إلى الحسابات للخطر، بما في ذلك الحسابات المرتبطة ببيئات العمل والشركات.

ولتقليل مخاطر النطاقات المتوقفة، أوصت كاسبرسكي بتجنب النقر على الروابط المشبوهة التي تصل من مصادر غير معروفة عبر البريد الإلكتروني أو تطبيقات المراسلة أو منصات التواصل الاجتماعي، مع ضرورة التدقيق في عنوان URL والتأكد من عدم وجود أخطاء إملائية قبل إدخال أي بيانات حساسة.

كما نصحت الشركة بالاعتماد على حلول أمنية موثوقة تساعد على حظر تتبع النشاط عبر الإنترنت والمحتوى غير المرغوب فيه. وتوفر حلول مثل Kaspersky Premium مجموعة من وسائل الحماية المدمجة، من بينها حظر الإعلانات وخاصية عدم التتبع DNT وتقنية منع بصمات المتصفح، والتي تساعد على منع جمع البيانات غير المصرح به وإيقاف سلاسل إعادة التوجيه الخطيرة.

وفي حال فتح نطاق متوقف أو صفحة مشبوهة عن طريق الخطأ، تنصح كاسبرسكي بعدم النقر على الإعلانات أو إدخال أي معلومات شخصية، وإغلاق الصفحة مباشرة، ثم مسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط في المتصفح.

وتوضح هذه التحذيرات أن الصفحة التي تبدو فارغة أو النطاق الذي يظهر على أنه معروض للبيع قد لا يكون مجرد عنوان غير مستخدم، فقد تحمل وراء واجهتها البسيطة أدوات قادرة على تتبع الجهاز وجمع بيانات المستخدم أو توجيهه إلى وجهات أكثر خطورة.

التعليقات

نستخدم ملفات تعريف الارتباط لضمان حصولك على أفضل تجربة.