حذرت شركة كاسبرسكي من مخاطر أمنية خفية تتربص بالمستخدمين عبر ما يُعرف بـ النطاقات المتوقفة (Parked Domains)، وهي عناوين إلكترونية مسجلة لكنها لا تستضيف مواقع مكتملة التطوير، حيث يستغلها المحتالون لجمع بيانات شخصية حساسة دون علم الزوار.
خطر يختبئ خلف صفحة فارغة
غالباً ما تظهر هذه النطاقات كصفحات فارغة، أو صفحات تحمل عبارات مثل قريباً أو هذا النطاق معروض للبيع. وعلى الرغم من مظهرها غير الضار، إلا أنها قد تحتوي على نصوص برمجية خبيثة قادرة على استهداف المتصفح بمجرد الدخول إلى الصفحة.
وأوضحت كاسبرسكي أن هذه المواقع قادرة على جمع معلومات دقيقة تشمل:
- عنوان IP والموقع الجغرافي.
- تفاصيل وكيل المستخدم (User Agent).
- معرّفات ملفات تعريف الارتباط.
- البصمة الرقمية للجهاز عبر تقنيات متطورة مثل Canvas وWebGL والبصمة الصوتية.
أبعد من مجرد تتبع
لا تتوقف المخاطر عند جمع البيانات وبيعها لشبكات إعلانية، بل تمتد لتشمل:
- إعادة التوجيه الخبيثة: تحويل الزوار تلقائياً إلى مواقع تصيد احتيالي أو منصات تنشر برمجيات خبيثة.
- هجمات الأخطاء الإملائية (Typosquatting): إنشاء نطاقات تشبه علامات تجارية شهيرة، مع تغيير حرف واحد فقط لخداع المستخدمين.
وفي هذا السياق، أكد سفياتوسلاف كرافتسوف، خبير محتوى المواقع في كاسبرسكي، أن الاعتقاد بأن هذه الصفحات آمنة هو خطأ جسيم، مشدداً على أن هذه النطاقات قد تهدد البيانات المالية وكلمات مرور الحسابات، بما في ذلك الحسابات المرتبطة ببيئات العمل.
توصيات للحماية
لتقليل هذه المخاطر، تنصح كاسبرسكي باتباع الإجراءات التالية:
- تجنب النقر على الروابط المشبوهة من مصادر غير معروفة، والتدقيق في عنوان URL قبل إدخال أي بيانات.
- استخدام حلول أمنية متقدمة قادرة على حظر تتبع النشاط، ومنع إعادة التوجيه الخطيرة، وحجب الإعلانات المزعجة.
- في حال الوصول عن طريق الخطأ إلى صفحة مشبوهة، يجب إغلاقها فوراً وعدم النقر على أي محتوى بداخلها، مع ضرورة مسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط في المتصفح.


