Dietro schermate placeholder e avvisi “dominio in vendita” si celano script di tracciamento, typosquatting e reindirizzamenti verso siti di phishing e malware

Parked domain malware hacker - pexels

Kaspersky avverte che i truffatori stanno sfruttando i cosiddetti parked domain per raccogliere dati personali sensibili da utenti inconsapevoli. Questi siti ingannevoli si presentano spesso come pagine di errore o pagine placeholder ricche di pubblicità, esponendo gli utenti a violazioni della privacy e a potenziali furti d’identità.

Un parked domain è, in origine, un indirizzo web che non ospita ancora un sito completamente sviluppato. A prima vista, queste pagine sembrano innocue e mostrano spesso una schermata vuota, un messaggio come “Prossimamente” oppure un avviso “Dominio in vendita”. Tuttavia, dietro questa apparente semplicità possono essere eseguiti script nascosti particolarmente aggressivi. La semplice visita a uno di questi siti può comportare la raccolta silenziosa di dati sensibili dell’utente, tra cui indirizzi IP, geolocalizzazione, dettagli dell’User-Agent (una stringa di testo che un browser web o un’app invia ai siti web e che funge da carta d’identità del dispositivo) e identificatori dei cookie.

I truffatori possono inoltre raccogliere impronte digitali uniche del browser, come Canvas, WebGL o Audio-fingerprinting, utilizzate al posto dei normali cookie per identificare un utente su Internet e tracciarne il dispositivo, riconoscendo il modo unico in cui l’hardware genera immagini e suoni. Questi dati possono poi essere convogliati nelle reti pubblicitarie per creare profili dettagliati e mirati senza il consenso dell’utente.

Esempi di parked domains

Oltre al tracciamento occulto, i parked domain possono rappresentare una minaccia diretta alla sicurezza attraverso reindirizzamenti dannosi e tecniche di typosquatting (quando un utente finisce su domini che differiscono dai nomi di brand famosi per una o due sole lettere).Gli autori delle minacce possono incorporare script che reindirizzano automaticamente i visitatori verso piattaforme fraudolente, contenuti per adulti o casinò online. Il pericolo è particolarmente elevato nel caso del typosquatting: un semplice errore di battitura può condurre un utente a un sito web dannoso o di phishing, dove i criminali informatici potrebbero sottrarre credenziali di accesso e informazioni finanziarie oppure infettare il dispositivo con malware tramite drive-by-download (file o software dannosi che possono installarsi automaticamente sul dispositivo, all’insaputa o senza il consenso dell’utente).

Sebbene la maggior parte degli utenti possa ritenere che una pagina web vuota sia del tutto innocua, si tratta di un’idea errata e pericolosa. Una pagina vuota o un messaggio standard come “dominio in vendita” può analizzare di nascosto l’impronta digitale del dispositivo, raccogliendo dati per le reti pubblicitarie all’insaputa dell’utente. Oltre ai rischi direttamente legati ai parked domain, gli utenti potrebbero essere reindirizzati verso siti web di phishing o dedicati alla distribuzione di malware. L’accesso a una di queste risorse mette a rischio non solo i dati personali, ma anche la sicurezza finanziaria e quella degli accessi aziendali, hanno commentato gli esperti di Kaspersky.

Per proteggersi dalle minacce nascoste dei parked domain, Kaspersky raccomanda di:

Evitare di cliccare su link sospetti provenienti da fonti sconosciute, sia tramite e-mail, app di messaggistica o social media. Controllare sempre attentamente l’URL per individuare eventuali errori di digitazione prima di inserire qualsiasi informazione sensibile.
Dotarsi di un software affidabile in grado di bloccare il tracciamento sul web e i contenuti indesiderati. Le soluzioni di sicurezza dispongono di moduli di protezione avanzati integrati, tra cui Anti-banner, Do Not Track (DNT) e tecnologia anti-fingerprinting, progettati specificamente per impedire la raccolta non autorizzata di dati e bloccare pericolose catene di reindirizzamenti.
Se ci si rende conto di essere finiti accidentalmente su un parked domain, una pagina vuota o un sito segnaposto, è importante non cliccare su alcun banner né inserire informazioni di contatto. È sufficiente chiudere immediatamente la pagina e cancellare la cronologia e i cookie del browser.