卡巴斯基警告称,诈骗者正在利用所谓的停放域名从毫无戒心的用户那里窃取敏感的私人数据。这些欺骗性网站通常伪装成错误页面或充斥广告的占位页面,使用户每天都面临隐私泄露和潜在身份被盗的风险。

  停放域名原本是指已注册但尚未托管完整网站的网络地址。乍看之下,这些页面似乎无害,通常只显示空白屏幕、“即将上线“占位信息或”域名待售“通知。然而在表象之下,这些页面能够执行隐蔽且具攻击性的脚本。用户仅仅访问此类网站,就可能导致敏感数据被静默收集,包括 IP 地址、位置信息、User-Agent 信息(即浏览器或应用程序发送给网站、充当身份标识的一段文本)以及 Cookie 标识符。诈骗分子甚至还能收集独特的浏览器指纹,例如 Canvas、WebGL 或音频指纹。这些技术被用来替代常规 Cookie,在互联网上标识用户——通过识别用户硬件生成图像和声音的独特方式来追踪其设备。这些数据随后可能会被输送到广告网络中,在未经用户同意的情况下构建详细且具有针对性的用户画像。

  除了隐蔽追踪用户之外,停放域名还可能通过恶意重定向和拼写劫持(即用户最终访问域名与知名品牌名称仅差一两个字母)构成直接的安全威胁。攻击者可能会嵌入脚本,将访问者自动重定向至欺诈平台、成人内容网站或在线赌场。拼写劫持带来的危险同样十分严峻——一个简单的拼写错误,用户就可能误入恶意网站或钓鱼网站,导致网络犯罪分子窃取其登录凭证与金融信息,或通过路过式下载(即在用户不知情或未经同意的情况下自动安装在设备上的恶意文件或软件)悄无声息地向用户设备植入恶意软件。

  “尽管大多数用户认为一个空白页面完全无害,但这是一种危险的认识误区。一个空白页面或标准的‘域名待售’占位符可能会暗中扫描您设备的数字足迹,在您不知情的情况下为广告网络收集数据。除了与停放域名直接相关的危险之外,用户最终还可能误入钓鱼网站或恶意软件分发网站。访问这两类资源中的任何一种,不仅会使您的个人数据面临风险,还会对您的金融安全和企业访问安全构成威胁,“卡巴斯基专家评论道。

  为了防范停放域名的潜在威胁,卡巴斯基建议用户:

  ·避免点击来自未知来源的可疑链接,无论这些链接是通过电子邮件、即时通讯应用还是社交媒体发送的。在输入任何敏感信息之前,一定要仔细核对URL地址中是否存在拼写错误。

  ·使用可靠的安全软件,以阻止网络追踪和不需要的内容。安全解决方案内置了先进的防护模块——包括反横幅广告、请勿追踪(DNT)和反指纹技术——专门用于防止未经授权的数据收集,拦截危险的重定向链条。

  ·如果您发现自己误入了停放域名、空白页面或占位网站,请不要点击任何横幅广告,也不要提交任何联系信息。只需立即关闭该页面,并清除浏览器的缓存和Cookie。

  关于卡巴斯基

  卡巴斯基是一家成立于1997年的全球网络安全与数字隐私公司。凭借其网络免疫概念,卡巴斯基致力于推动行业创新,保护消费者、企业、关键基础设施及政府机构免受网络威胁。迄今为止,已有超过十亿台设备受到卡巴斯基的保护。

  卡巴斯基确保“忠于业务”的网络安全,专注于提供明确的结果、保护营收、减轻工作负载并防止系统停机。卡巴斯基深厚的威胁情报和安全专业知识不断转化为适用于各种规模组织(从小型企业到大型企业)的创新解决方案和服务,将经过验证的 AI 驱动防护技术与简单的管理和专家支持相结合。

  卡巴斯基广受独立测试机构认可,并获得全球数百万个人用户及近20万家企业的信赖。我们助力客户更早发现威胁、更快做出响应,并以更大的信心和自由度开展业务,从而保护客户最核心的价值。

更多推荐