Содержание
Parked-домены и пустые страницы больше нельзя считать безобидным цифровым мусором: Kaspersky предупредила, что такие сайты собирают данные посетителей и могут вести на мошеннические площадки.
Речь о зарегистрированных веб-адресах, за которыми еще нет нормального сайта. Пользователь видит пустой экран, рекламу доменного парковщика или заглушку «Coming Soon». А в фоне страница уже может собирать IP-адрес, примерное местоположение, строку User-Agent и cookie-идентификаторы.
Для обычного человека это выглядит как случайный промах в адресной строке. Для трекера или злоумышленника — еще одна точка входа.
Пустая страница может собирать отпечаток браузера
Kaspersky выделяет browser fingerprinting как главный риск, потому что привычная гигиена с cookie тут работает плохо. Cookie лежит на устройстве, его можно удалить. Отпечаток браузера считают заново по тому, как конкретная связка железа, ОС, драйверов и браузера обрабатывает тестовые задачи.
Сайт может проверить, как устройство рисует изображение, строит 3D-графику или обрабатывает аудиосигнал. На выходе получается набор признаков, который часто отличает один компьютер от другого. И ему не нужна кнопка «разрешить» в браузере.
Приватное окно тоже не решает проблему полностью. Оно не сохраняет локальную историю визита, но не меняет видеодрайвер, шрифты, аудиостек и особенности рендера. Поэтому отпечаток остается похожим при переходах между разными сайтами.
Такой профиль затем можно передать рекламным сетям. Пользователь не оставлял email, не логинился и не соглашался на трекинг. Но устройство уже попало в набор признаков, по которому его смогут узнать позже.
Parked-домены стали частью криминальной инфраструктуры
Kaspersky предупреждает и о более прямых атаках. Владельцы или операторы таких страниц могут встраивать скрипты, которые перенаправляют посетителя на фишинг, adult-контент, онлайн-казино, scareware или ловушки с «антивирусными» подписками.
Самый неприятный сценарий — typosquatting. Это домены, которые отличаются от известного бренда одной-двумя буквами. Человек ошибся при наборе адреса, а попал не на страницу с ошибкой, а на фальшивую форму входа или страницу с вредоносной загрузкой.
- Сетевые данные: IP-адрес и примерное местоположение посетителя
- Данные браузера: User-Agent, cookie-идентификаторы и параметры сессии
- Отпечаток устройства: графика, звук, шрифты и особенности рендера
- Редиректы: переходы на мошеннические сайты, казино или malware-страницы
Очистка cookie после случайного визита помогает убрать часть локальных идентификаторов. Но Kaspersky сама объясняет ограничение: fingerprinting не хранит файл на компьютере. Удалять в таком случае просто нечего.
Infoblox насчитала более 90% опасных переходов
Проблема не держится только на оценках Kaspersky. В масштабных экспериментах Infoblox выяснила, что более 90% визитов на parked-домены приводили к незаконному контенту, скаму, scareware, ловушкам с антивирусными подписками или вредоносному ПО.
Цифра неприятная, потому что parked-домены встречаются постоянно. Их покупают под будущие проекты, перепродажу, рекламные посадочные страницы и доменные портфели. На практике пользователь редко понимает, кто контролирует страницу в момент открытия.
Для российского читателя тут нет отдельной специфики рынка. Риск одинаковый: ошиблись в домене, открыли старую ссылку из чата, кликнули на похожий адрес в выдаче — и браузер уже загрузил чужой JavaScript.
Kaspersky рекомендует не открывать подозрительные ссылки, чистить cache и cookie после случайного визита, а также использовать средства защиты от веб-трекинга. Но ключевое ограничение остается прежним: по объяснению Kaspersky, очистка cookie не убирает отпечаток браузера, потому что он формируется заново при каждой загрузке страницы.