حذرت شركة كاسبرسكي من المخاطر الأمنية الخفية التي قد تنجم عن زيارة ما يسمى بـ “النطاقات المتوقفة” أو “Parked Domains”، وهي عناوين إلكترونية مسجلة لا تحتوي على مواقع مكتملة التطوير. تشير التحذيرات إلى أن هذه النطاقات يمكن أن تُستغل من قبل المحتالين لجمع بيانات شخصية حساسة من المستخدمين دون علمهم. تعتبر هذه المسألة موضوعًا حيويًا يجب أن يتلقاه المستخدمون بجدية نظرًا للطبيعة المتزايدة للتهديدات السيبرانية في عصر التكنولوجيا الحديث.
في الوهلة الأولى، تبدو هذه النطاقات غير ضارة، حيث قد تعرض صفحات فارغة أو رسائل مؤقتة مثل “قريبًا”، أو إشعارات تنبه بأن النطاق معروض للبيع. ومع ذلك، قد تحتوي بعض هذه الصفحات على نصوص برمجية خبيثة قادرة على جمع المعلومات عن المستخدم بمجرد زيارة الصفحة. وبذلك، يصبح المستخدمون عرضة لهجمات غير مرئية تتم دون علمهم.
وبحسب “كاسبرسكي”، يمكن لهذه المواقع جمع بيانات تشمل عنوان IP الخاص بالمستخدم، موقعه الجغرافي، تفاصيل وكيل المستخدم، ومعرّفات ملفات تعريف الارتباط. كما أنها تستخدم تقنيات متطورة لتحديد هوية المستخدم وتتبع جهازه، مثل بصمات Canvas و WebGL والبصمة الصوتية. هذه التقنيات تمنح هذه النطاقات القدرة على إنشاء بصمة رقمية فريدة للجهاز، مما يجعل من الممكن تتبع المستخدم حتى في حالة عدم الاعتماد على ملفات تعريف الارتباط التقليدية.
تشكل البيانات التي تُجمع من خلال هذه الطرق خطرًا كبيرًا، إذ قد يتم إرسالها لاحقًا إلى شبكات إعلانية بهدف إنشاء ملفات تعريف دقيقة للمستخدمين وتقديم إعلانات موجهة إليهم دون موافقة واضحة. إذًا، إن مجرد دخول المستخدم لموقع قد يبدو عاديًا يمكن أن يكلفه خصوصيته ويعرض بياناته الشخصية للخطر.
لا تقتصر المخاطر على مجرد جمع البيانات، إذ يمكن استغلال النطاقات المتوقفة في هجمات تعتمد على إعادة التوجيه الخبيثة، أو حتى عمليات التصيد الاحتيالي. ينشئ المحتالون نطاقات تشبه بشكل كبير عنوان موقع معتمد أو علامة تجارية معروفة، مع اختلاف حرف أو أكثر. هذه النطاقات قد تقود المستخدمين إلى مواقع تصيد تحتوي على برمجيات خبيثة، أو منصات احتيالية تعمل على استغلالهم ماليًا.

كما حذر سفياتوسلاف كرافتسوف، خبير في المحتوى الرقمي في “كاسبرسكي”، من أن الاعتقاد بأن صفحات فارغة أو النطاقات المعروضة للبيع آمنة يعد “خطأ جسيمًا وخطيرًا”. وشرح كيف أن هذه الصفحات يمكن أن تتعقب البصمة الرقمية للجهاز وتجمع بيانات المستخدم لصالح شبكات إعلانية دون علمه، وهو ما يشكل تهديدًا حقيقيًا للخصوصية والأمان.
وزاد كرافتسوف من قلقه حول هذا الموضوع، مشيرًا إلى أن مخاطر النطاقات المتوقفة تتجاوز مجرد البيانات الشخصية لتصل إلى المعلومات المالية وبيانات اعتماد الحسابات، بما في ذلك تلك المرتبطة بالبيئات السحابية والشركات. لذا، ينبغي إيلاء الوقت والجهد الكافي لمعرفة كيفية الحماية من هذه المخاطر.
توصيات للحماية
قدمت “كاسبرسكي” مجموعة من التوصيات الهامة لتقليل مخاطر النطاقات المتوقفة، من أبرزها تجنب النقر على الروابط المشبوهة الواردة من مصادر غير معروفة عبر البريد الإلكتروني أو تطبيقات المراسلة أو منصات التواصل الاجتماعي. يُشدد على ضرورة التحقق من عنوان URL ووجود أخطاء إملائية قبل إدخال أي بيانات حساسة.
كما أوصت الشركة باستخدام حلول أمنية موثوقة للحماية من تتبع النشاط عبر الإنترنت والمحتوى غير المرغوب به. توفر حلول أمنية مثل برنامج Kaspersky Premium وحدات حماية متقدمة تتضمن ميزة حظر الإعلانات، وخاصية عدم التتبع (DNT)، وتقنية منع بصمات المتصفح. هذه الأدوات تساعد في منع جمع البيانات غير المصرح به وتوقف سلاسل إعادة التوجيه الخطيرة.
إذا عثر المستخدم على نفسه بطريقة غير مقصودة في نطاق متوقف أو صفحة مشبوهة، فإنه ينبغي تجنب النقر على الإعلانات أو إدخال أي معلومات شخصية، مع ضرورة إغلاق الصفحة فورًا ومسح ذاكرة التخزين المؤقت وملفات تعريف الارتباط في المتصفح لضمان حماية المعلومات الشخصية.
