كاسبرسكي تحذر من مخاطر خفية في النطاقات الإلكترونية المتوقفة

حذرت شركة كاسبرسكي من مخاطر أمنية خفية قد تنجم عن زيارة ما يعرف بـ”النطاقات المتوقفة Parked Domains”، وهي عناوين إلكترونية مسجلة لكنها لا تستضيف مواقع مكتملة التطوير، مشيرةً إلى إمكانية استغلالها من المحتالين لجمع بيانات شخصية حساسة من المستخدمين دون علمهم.
وأوضحت الشركة أن هذه النطاقات تبدو لأول وهلة غير ضارة، إذ قد تعرض صفحات فارغة أو رسائل مؤقتة مثل “قريبًا”، أو إشعارات تفيد بأن النطاق معروض للبيع، لكنها قد تتضمن في بعض الحالات نصوصًا برمجية خبيثة قادرة على جمع معلومات عن المستخدم بمجرد زيارة الصفحة.
وبحسب “كاسبرسكي”، يمكن لهذه المواقع جمع بيانات تشمل عنوان IP، والموقع الجغرافي، وتفاصيل وكيل المستخدم، ومعرّفات ملفات تعريف الارتباط، فضلًا عن تقنيات أكثر تطورًا لتحديد هوية المستخدم وتتبع جهازه، مثل بصمات Canvas و WebGL والبصمة الصوتية.
وتتيح هذه التقنيات إنشاء بصمة رقمية مميزة للجهاز، بالاعتماد على الطريقة الفريدة التي يعالج بها المتصفح الرسومات والصور والأصوات، مما قد يسمح بتتبع المستخدم حتى في الحالات التي لا يعتمد فيها على ملفات تعريف الارتباط التقليدية.
وحذرت الشركة من أن البيانات التي تُجمع بهذه الطرق قد تُرسل لاحقًا إلى شبكات إعلانية بهدف إنشاء ملفات تعريفية دقيقة للمستخدمين وتقديم إعلانات موجهة إليهم دون موافقة واضحة منهم.
ولا تقتصر المخاطر، وفق “كاسبرسكي”، على التتبع وجمع البيانات، إذ يمكن استغلال النطاقات المتوقفة في عمليات إعادة توجيه خبيثة أو هجمات تعتمد على “الأخطاء الإملائية في النطاقات”، إذ يُنشأ نطاق يشبه إلى حد بعيد عنوان موقع أو علامة تجارية معروفة، مع اختلاف حرف أو أكثر.

وقد تقود هذه النطاقات المستخدم إلى مواقع تصيد احتيالي أو منصات احتيالية أو مواقع تنشر برمجيات خبيثة، فيما قد تُستخدم نصوص برمجية لإعادة توجيه الزوار تلقائيًا إلى وجهات ضارة أو غير مرغوب فيها.
وقال سفياتوسلاف كرافتسوف، خبير محتوى المواقع الإلكترونية في “كاسبرسكي”، إن الاعتقاد بأن الصفحات الفارغة أو النطاقات المعروضة للبيع آمنة يُعد “خطأ جسيمًا وخطيرًا”، موضحًا أن مثل هذه الصفحات قد تكون قادرة على تتبع البصمة الرقمية للجهاز وجمع بيانات المستخدم لصالح شبكات إعلانية دون علمه.
وأضاف أن مخاطر النطاقات المتوقفة قد تمتد إلى مواقع التصيد والبرمجيات الخبيثة، بما يهدد ليس فقط البيانات الشخصية، وإنما أيضًا المعلومات المالية وبيانات اعتماد الحسابات، بما في ذلك الحسابات المرتبطة ببيئات العمل والشركات.
توصيات للحماية
قدمت “كاسبرسكي” مجموعة من التوصيات لتقليل مخاطر النطاقات المتوقفة، من أبرزها تجنب النقر على الروابط المشبوهة الواردة من مصادر غير معروفة عبر البريد الإلكتروني أو تطبيقات المراسلة أو منصات التواصل الاجتماعي، مع ضرورة التحقق من عنوان URL والتحقق من عدم وجود أخطاء إملائية قبل إدخال أي بيانات حساسة.
وأوصت الشركة باستخدام حلول أمنية موثوقة لحظر تتبع النشاط عبر الإنترنت والمحتوى غير المرغوب به. وتوفر حلول أمنية مثل برنامج Kaspersky Premium وحدات حماية متقدمة ومدمجة مثل ميزة حظر الإعلانات، وخاصية عدم التتبع (DNT)، وتقنية منع بصمات المتصفح، التي تمنع جمع البيانات غير المصرح به، وتوقف سلاسل إعادة التوجيه الخطيرة.
وفي حال الوصول بطريقة غير مقصودة إلى نطاق متوقف أو صفحة مشبوهة، تنصح الشركة بعدم النقر على الإعلانات أو إدخال أي معلومات شخصية، وإغلاق الصفحة فورًا، ثم مسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط في المتصفح.



