Οι «κενές» ιστοσελίδες ίσως δεν είναι τόσο αθώες όσο φαίνονται...

Add as preferred source on Google

Σύνοψη

  • Η Kaspersky προειδοποιεί για την υποκλοπή προσωπικών δεδομένων μέσω αδρανών (parked) domains, τα οποία εκμεταλλεύονται οι απατεώνες.
  • Οι φαινομενικά κενές σελίδες («Coming soon», «Domain for sale») εκτελούν κακόβουλα scripts που συλλέγουν IP, τοποθεσία, cookies και ψηφιακά αποτυπώματα συσκευών.
  • Αποτελούν πηγή άμεσου κινδύνου για επιθέσεις typosquatting, phishing και εγκατάσταση κακόβουλου λογισμικού (drive-by download) εν αγνοία του χρήστη.
  • Συστήνεται η χρήση λογισμικού προστασίας με λειτουργίες Anti-Banner/DNT και η άμεση εκκαθάριση της προσωρινής μνήμης (cache) σε περίπτωση τυχαίας επίσκεψης σε τέτοιους ιστότοπους.

Η Kaspersky απευθύνει αυστηρή προειδοποίηση προς τους χρήστες του διαδικτύου, επισημαίνοντας ότι οι κυβερνοεγκληματίες εκμεταλλεύονται τα αδρανή domains (parked domains) με αποκλειστικό σκοπό τη συλλογή ευαίσθητων προσωπικών δεδομένων. Οι συγκεκριμένοι παραπλανητικοί ιστότοποι παρουσιάζονται συχνά στο διαδίκτυο ως σελίδες σφάλματος ή ως απλές κενές σελίδες, οι οποίες είναι γεμάτες με διαφημίσεις. Αυτή η πρακτική εκθέτει σε καθημερινή βάση τους ανυποψίαστους χρήστες σε σοβαρούς κινδύνους που απειλούν άμεσα την ιδιωτικότητα, αλλά και τη συνολική ασφάλεια των προσωπικών τους δεδομένων.

Ένα αδρανές (parked) domain αποτελεί, στην ουσία, μια καταχωρημένη διαδικτυακή διεύθυνση η οποία δεν φιλοξενεί ακόμα κάποιον ενεργό και λειτουργικό ιστότοπο. Ενώ με μια πρώτη επιφανειακή ματιά αυτές οι ιστοσελίδες δείχνουν εντελώς ακίνδυνες, εμφανίζοντας ίσως μόνο μια κενή οθόνη, ένα μήνυμα με την ένδειξη «Coming soon» ή μια ειδοποίηση «Domain for sale», η πραγματικότητα είναι διαφορετική: τέτοιοι ιστότοποι μπορούν στο παρασκήνιο να εκτελούν κρυφά κακόβουλα scripts.

Η τεχνολογία πίσω από την υποκλοπή: Fingerprinting και Scripts

Η απλή και μόνο επίσκεψη σε έναν τέτοιο ιστότοπο, χωρίς να υπάρξει καμία απολύτως περαιτέρω αλληλεπίδραση ή κλικ, αρκεί για να οδηγήσει (χωρίς ο χρήστης να το αντιληφθεί) στη συλλογή ευαίσθητων δεδομένων του. Τα δεδομένα αυτά περιλαμβάνουν τη διεύθυνση IP του χρήστη, τα γεωγραφικά δεδομένα της τοποθεσίας του, τα αναγνωριστικά cookies και τις πληροφορίες User-Agent. Το User-Agent λειτουργεί ως ένα ψηφιακό αναγνωριστικό, καθώς είναι ένα τμήμα κειμένου που αποστέλλεται από τον εκάστοτε browser ή μια εφαρμογή προς τους ιστότοπους.

Εκτός από τα βασικά αυτά δεδομένα, οι απατεώνες έχουν τη δυνατότητα να συλλέγουν και τα μοναδικά αποτυπώματα του browser του θύματος. Σε αυτά τα αποτυπώματα περιλαμβάνονται προηγμένες τεχνικές αναγνώρισης, όπως το Canvas, το WebGL ή το Audio fingerprinting.

  • Οι συγκεκριμένες μέθοδοι λειτουργούν και χρησιμοποιούνται ως εναλλακτικές λύσεις έναντι των παραδοσιακών cookies, με σκοπό την ακριβή αναγνώριση ενός χρήστη σε όλο το διαδίκτυο.
  • Βασίζονται στον μοναδικό τρόπο με τον οποίο το hardware ενός υπολογιστή δημιουργεί εικόνες και ήχους, επιτρέποντας τη διαρκή παρακολούθηση της συσκευής.
  • Τα δεδομένα που αντλούνται μέσω του fingerprinting μπορούν στη συνέχεια να διοχετευθούν απευθείας σε διαφημιστικά δίκτυα.
  • Η διαδικασία αυτή επιτρέπει τελικά τη δημιουργία εξαιρετικά λεπτομερών προφίλ των χρηστών για στοχευμένη διαφήμιση, χωρίς να έχει δοθεί καμία απολύτως συγκατάθεση από την πλευρά τους.

Typosquatting και Drive-By Downloads: Οι άμεσοι κίνδυνοι

Πέρα από τη σιωπηλή συλλογή προσωπικών δεδομένων εν αγνοία των χρηστών, τα αδρανή domains εγκυμονούν και άμεσες απειλές για την κυβερνοασφάλεια. Αυτό επιτυγχάνεται κυρίως μέσα από κακόβουλες ανακατευθύνσεις (redirects) και τη χρήση της τεχνικής του «typosquatting». Το typosquatting αποτελεί μια εξειδικευμένη μέθοδο κατά την οποία ο χρήστης καταλήγει (συνήθως λόγω κάποιου τυπογραφικού λάθους κατά την πληκτρολόγηση της διεύθυνσης) σε domains που διαφέρουν ελάχιστα, συνήθως κατά ένα ή δύο γράμματα, από γνωστές και δημοφιλείς επωνυμίες.

Μέσω αυτής της πρακτικής, οι κυβερνοεγκληματίες μπορούν να ενσωματώσουν scripts που ανακατευθύνουν αυτόματα τους ανυποψίαστους επισκέπτες σε ψεύτικες πλατφόρμες, σε περιεχόμενο αποκλειστικά για ενηλίκους ή ακόμα και σε διαδικτυακά καζίνο. Οι επιθέσεις typosquatting ενέχουν σοβαρούς κινδύνους, καθώς ένα τόσο απλό τυπογραφικό λάθος μπορεί να οδηγήσει άμεσα τον χρήστη σε κακόβουλους ιστότοπους ή σελίδες phishing.

Μόλις ο χρήστης βρεθεί στην κακόβουλη σελίδα, οι επιτιθέμενοι έχουν τη δυνατότητα να υποκλέψουν τα στοιχεία σύνδεσης του και τα οικονομικά του δεδομένα. Παράλληλα, δημιουργείται ο κίνδυνος μόλυνσης της συσκευής με κακόβουλο λογισμικό, χωρίς την αντίληψη του χρήστη, μέσω επιθέσεων τύπου drive-by download. Σε αυτή την περίπτωση, εγκαθίστανται αυτόματα στη συσκευή κακόβουλα αρχεία ή λογισμικό χωρίς καμία γνώση ή συγκατάθεση του χρήστη.

Όπως χαρακτηριστικά σχολιάζει ειδικός της Kaspersky, η ευρέως διαδεδομένη πεποίθηση των περισσότερων χρηστών ότι μια κενή ιστοσελίδα είναι εντελώς ακίνδυνη, αποτελεί στην πραγματικότητα μια επικίνδυνη παρανόηση. Μια τυπική λευκή σελίδα ή ένα συνηθισμένο μήνυμα "Domain for Sale" αρκεί για να χρησιμοποιηθεί με σκοπό τη συλλογή πληροφοριών σχετικά με το ψηφιακό αποτύπωμα της συσκευής, διοχετεύοντας παράνομα δεδομένα σε διαφημιστικά δίκτυα. Οι χρήστες όχι μόνο κινδυνεύουν από τη διαρροή των προσωπικών και οικονομικών τους δεδομένων, αλλά θέτουν σε άμεσο κίνδυνο ακόμα και την ασφάλεια της πρόσβασής τους σε ευαίσθητα εταιρικά συστήματα.

Οδηγίες προστασίας από την Kaspersky

Για την αποτελεσματική προστασία των χρηστών από τις κρυφές και άμεσες απειλές που σχετίζονται με τα αδρανή domains, η Kaspersky προτείνει την αυστηρή τήρηση συγκεκριμένων μέτρων ασφαλείας:

  • Αποφυγή ύποπτων συνδέσμων: Οι χρήστες οφείλουν να αποφεύγουν να κάνουν κλικ σε ύποπτους συνδέσμους που προέρχονται από άγνωστες πηγές, είτε αυτοί βρίσκονται σε email, σε εφαρμογές ανταλλαγής μηνυμάτων, είτε στα μέσα κοινωνικής δικτύωσης.
  • Σχολαστικός έλεγχος URL: Πριν από την εισαγωγή οποιασδήποτε ευαίσθητης πληροφορίας ή διαπιστευτηρίου σύνδεσης, απαιτείται προσεκτικός έλεγχος της διεύθυνσης URL από τον χρήστη, με σκοπό τον εντοπισμό τυχόν τυπογραφικών λαθών.
  • Χρήση λογισμικού ασφαλείας: Συνιστάται έντονα η χρήση αξιόπιστου λογισμικού που περιορίζει ριζικά την παρακολούθηση της διαδικτυακής δραστηριότητας και προστατεύει αποτελεσματικά από το ανεπιθύμητο περιεχόμενο. Οι σύγχρονες, προηγμένες λύσεις ασφαλείας ενσωματώνουν λειτουργίες όπως το Anti-Banner, το Do Not Track (DNT) και τεχνολογίες anti-fingerprinting, οι οποίες έχουν σχεδιαστεί αποκλειστικά για να εμποδίζουν τη συλλογή δεδομένων χωρίς συγκατάθεση και να αποτρέπουν τις επικίνδυνες ανακατευθύνσεις σε κακόβουλους ιστότοπους.
  • Άμεσες ενέργειες αντίδρασης: Εάν ο χρήστης διαπιστώσει ότι έχει επισκεφθεί, έστω και κατά λάθος, ένα αδρανές domain, μια κενή σελίδα ή έναν προσωρινό ιστότοπο, δεν πρέπει επ' ουδενί να κάνει κλικ σε διαφημιστικά banners ή να υποβάλει κανένα στοιχείο επικοινωνίας του. Η ορθή πρακτική επιβάλλει το άμεσο κλείσιμο της σελίδας και την πλήρη διαγραφή της προσωρινής μνήμης (cache), καθώς και των cookies του browser.
Loading