ΑρχικήInternetΟι «άδειες» ιστοσελίδες ίσως δεν είναι τόσο αθώες: Η Kaspersky προειδοποιεί για...

Οι «άδειες» ιστοσελίδες ίσως δεν είναι τόσο αθώες: Η Kaspersky προειδοποιεί για μια νέα ψηφιακή παγίδα

Loading

Οι περισσότεροι χρήστες θεωρούν ότι μια κενή ιστοσελίδα ή ένα μήνυμα όπως «Coming Soon», «Domain for Sale» ή μια σελίδα γεμάτη διαφημίσεις δεν κρύβει κανέναν κίνδυνο. Ωστόσο, σύμφωνα με νέα προειδοποίηση της Kaspersky, πίσω από αυτά τα λεγόμενα parked domains μπορεί να κρύβονται μηχανισμοί συλλογής προσωπικών δεδομένων, τεχνικές παρακολούθησης αλλά και ανακατευθύνσεις προς κακόβουλους ιστότοπους. Αν και οι σελίδες αυτές μοιάζουν ανενεργές, σε αρκετές περιπτώσεις μπορούν να αποτελέσουν μέρος ενός ευρύτερου οικοσυστήματος διαδικτυακών απειλών.

Τα λεγόμενα parked domains είναι ονόματα χώρου (domains) που έχουν καταχωρηθεί αλλά δεν φιλοξενούν ακόμη έναν κανονικό ιστότοπο. Συνήθως εμφανίζουν μια απλή σελίδα με ελάχιστο περιεχόμενο, διαφημίσεις ή μια ένδειξη ότι το domain πωλείται ή βρίσκεται υπό κατασκευή. Αυτό όμως δεν σημαίνει ότι είναι «νεκρά».

Σύμφωνα με την Kaspersky, αρκετές από αυτές τις ιστοσελίδες εκτελούν scripts που μπορούν να συλλέξουν πληροφορίες για τη συσκευή και τον browser του επισκέπτη, ακόμη και αν ο ίδιος δεν αλληλεπιδράσει με τη σελίδα.

Τι μπορούν να μάθουν για εσάς

Η πρώτη πληροφορία που συλλέγεται συνήθως είναι η διεύθυνση IP, η οποία μπορεί να αποκαλύψει τη γεωγραφική περιοχή από την οποία συνδέεται ο χρήστης.

Παράλληλα, οι ιστοσελίδες μπορούν να διαβάσουν στοιχεία όπως:

  • τον browser και την έκδοσή του,
  • το λειτουργικό σύστημα,
  • την ανάλυση της οθόνης,
  • τη γλώσσα της συσκευής,
  • τη ζώνη ώρας,
  • πληροφορίες σχετικά με το υλικό του υπολογιστή.

Το πιο ανησυχητικό όμως είναι οι τεχνικές browser fingerprinting.

Σε αντίθεση με τα cookies, τα οποία μπορούν εύκολα να διαγραφούν, το fingerprinting δημιουργεί ένα σχεδόν μοναδικό «ψηφιακό αποτύπωμα» της συσκευής συνδυάζοντας δεκάδες διαφορετικά χαρακτηριστικά του browser και του hardware.

Τεχνολογίες όπως τα Canvas Fingerprinting, WebGL Fingerprinting και Audio Fingerprinting χρησιμοποιούνται όλο και συχνότερα για την αναγνώριση χρηστών ακόμη και όταν αυτοί περιηγούνται σε κατάσταση ιδιωτικής περιήγησης ή έχουν απενεργοποιήσει τα cookies. Σύμφωνα με την Kaspersky, τα δεδομένα αυτά μπορούν να χρησιμοποιηθούν για τη δημιουργία λεπτομερών διαφημιστικών προφίλ ή να διατεθούν σε τρίτους χωρίς ο χρήστης να το αντιληφθεί.

Από την παρακολούθηση στο phishing

Η συλλογή δεδομένων δεν είναι όμως ο μόνος κίνδυνος.

Οι ειδικοί επισημαίνουν ότι πολλά parked domains χρησιμοποιούνται και σε επιθέσεις typosquatting. Πρόκειται για ιστοσελίδες που μοιάζουν εξαιρετικά με γνωστές διευθύνσεις, διαφέροντας μόνο σε ένα γράμμα ή έναν χαρακτήρα.

Ένα απλό τυπογραφικό λάθος, όπως αντί για μια γνωστή ιστοσελίδα να πληκτρολογήσει ο χρήστης μια παρόμοια διεύθυνση, μπορεί να τον οδηγήσει σε ψεύτικες σελίδες σύνδεσης, phishing ιστοτόπους ή ακόμη και σε σελίδες που επιχειρούν να εγκαταστήσουν κακόβουλο λογισμικό μέσω αυτόματων ανακατευθύνσεων.

Οι κυβερνοεγκληματίες αξιοποιούν αυτές τις τεχνικές επειδή πολλοί χρήστες δεν υποψιάζονται ότι μια φαινομενικά άδεια σελίδα μπορεί να εκτελεί κώδικα στο παρασκήνιο.

Γιατί το browser fingerprinting ανησυχεί τόσο τους ειδικούς

Τα τελευταία χρόνια οι μεγάλες εταιρείες τεχνολογίας περιορίζουν σταδιακά τα cookies τρίτων, δίνοντας μεγαλύτερο έλεγχο στους χρήστες σχετικά με την παρακολούθηση της δραστηριότητάς τους.

Αυτό όμως έχει οδηγήσει αρκετές εταιρείες διαφήμισης και, φυσικά, τους κυβερνοεγκληματίες στην αναζήτηση εναλλακτικών τρόπων αναγνώρισης των χρηστών.

Το browser fingerprinting θεωρείται μία από τις σημαντικότερες τέτοιες τεχνικές, καθώς δεν απαιτεί την αποθήκευση αρχείων στη συσκευή και είναι πολύ δυσκολότερο να αποκλειστεί σε σχέση με τα παραδοσιακά cookies.

Γι’ αυτόν τον λόγο αρκετοί σύγχρονοι browsers και λογισμικά ασφαλείας έχουν αρχίσει να ενσωματώνουν μηχανισμούς που περιορίζουν ή αλλοιώνουν τα στοιχεία που μπορούν να χρησιμοποιηθούν για τη δημιουργία ενός μοναδικού αποτυπώματος.

Πώς μπορείτε να προστατευθείτε

Η Kaspersky συνιστά στους χρήστες να είναι ιδιαίτερα προσεκτικοί όταν επισκέπτονται άγνωστες ιστοσελίδες και να αποφεύγουν την εισαγωγή προσωπικών στοιχείων σε domains που φαίνονται ύποπτα ή περιέχουν ορθογραφικά λάθη.

Επιπλέον, είναι χρήσιμο να:

  • ελέγχετε πάντα προσεκτικά τη διεύθυνση URL πριν συνδεθείτε σε κάποια υπηρεσία,
  • χρησιμοποιείτε ενημερωμένο browser και λογισμικό ασφαλείας,
  • ενεργοποιείτε λειτουργίες προστασίας από tracking και fingerprinting,
  • αποφεύγετε τα διαφημιστικά banners σε άγνωστες ιστοσελίδες,
  • διαγράφετε περιοδικά cookies και cache,
  • χρησιμοποιείτε password manager, ώστε να αποφεύγονται τα λάθη κατά την πληκτρολόγηση διευθύνσεων.

Τα parked domains δεν αποτελούν από μόνα τους κακόβουλες ιστοσελίδες. Πολλά χρησιμοποιούνται νόμιμα μέχρι να αποκτήσουν περιεχόμενο. Ωστόσο, η προειδοποίηση της Kaspersky υπενθυμίζει ότι ακόμη και μια φαινομενικά άδεια σελίδα μπορεί να αξιοποιηθεί για παρακολούθηση ή κακόβουλες ενέργειες.

Δεν πρέπει να ξεχνάμε ότι σε μια εποχή όπου τα προσωπικά δεδομένα αποτελούν πολύτιμο αγαθό, πιστεύω να καταλαβαίνετε τον λόγο, η προσεκτική πλοήγηση στο διαδίκτυο παραμένει μία από τις σημαντικότερες γραμμές άμυνας απέναντι στις σύγχρονες ψηφιακές απειλές.

How useful was this post?

Click on a star to rate it!

Average rating 0 / 5. Vote count: 0

No votes so far! Be the first to rate this post.

George S. Metallidis
George S. Metallidishttps://techlog.gr
Όλα ξεκίνησαν το 1988 όταν μπήκε στο σπίτι το πρώτο PC ένας 32bit 80386 με 4mb ram, CGA γραφικά σε 16colours monitor....και φυσικά λιώσιμο με το DOS game Grand Prix Circuit της Accolade
Σχετικά άρθρα

ΔΕΙΤΕ ΑΚΟΜΑ!