Boş Sayfaların Arkasındaki Gizli Tehditler
Siber güvenlik şirketi Kaspersky, kayıtlı olmasına rağmen hiçbir web sitesi barındırmayan "parked domain" adı verilen kullanılmayan alan adlarının siber dolandırıcılar tarafından istismar edildiğini uyarıyor. İlk bakışta sadece hata sayfası veya "Alan adı satılık" bildirimi gösteren bu siteler, arka planda kötü amaçlı betikler barındırabiliyor.
Kullanıcıların Haberi Olmadan Veri Toplama
Bu boş alan adlarını ziyaret etmek, kullanıcıların farkında olmadığı bir veri toplama sürecini başlatabilir. Siber suçlular, ziyaret edenlerden şu bilgileri çıkarabiliyor:
- IP adresi ve coğrafi konum
- User-Agent verileri (tarayıcı ve cihaz kimliği)
- Çerez tanımlayıcıları
- Canvas, WebGL ve dijital ses profilleme (Audio Fingerprinting) gibi tarayıcı parmak izleri
Bu teknikler, geleneksel çerezler yerine kullanılarak internet üzerinde kullanıcıları takip etmeye ve cihazlarını donanımlarının benzersiz özellikleriyle tanımlamaya olanak tanıyor. Toplanan veriler daha sonra reklam ağlarına aktarılarak, kullanıcı onayı olmadan detaylı profiller oluşturmak için kullanılabiliyor.
Direkt Güvenlik Tehditleri
Veri toplama dışında, kullanılmayan alan adları doğrudan siber tehditler de yaratabilir. Dolandırıcılar bu sayfaları şu amaçlarla kullanabiliyor:
- Typosquatting: Popüler marka adlarına benzer yazımlarla kullanıcıları kimlik avı sitelerine yönlendirmek
- Kötü amaçlı yönlendirmeler: Ziyaretçileri sahte platformlara, yetişkin içeriklerine veya çevrim içi kumar sitelerine otomatik yönlendirmek
- Drive-by download saldırıları: Kullanıcının bilgisi olmadan cihazına kötü amaçlı yazılım indirmek
Basit bir URL yazım hatası, kullanıcıyı kötü niyetli bir siteye götürebilir. Bu tür sayfalarla karşılaşan kişiler, oturum açma bilgilerini, finansal verilerini kaybetme riski taşırken, cihazlarına da gizlice zararlı yazılım bulaşabilir.
Kaspersky'nin Uyarısı
Kaspersky Web İçeriği Uzmanı Svyatoslav Kravtsov, konuya ilişkin değerlendirmesinde, çoğu kullanıcının boş bir web sayfasını zararsız sandığını ancak bunun tehlikeli bir yanılgı olduğunu belirtti. Kravtsov, "Boş bir sayfa veya standart bir 'Alan adı satılık' yer tutucusu, kullanıcı farkına varmadan cihazın dijital ayak izini tarayabilir ve reklam ağları için veri toplayabilir" ifadesini kullandı.
Şirkete göre, kullanılmayan alan adlarından kaynaklanan riskler yalnızca gizli veri toplama ile sınırlı değil; kullanıcılar kimlik avı veya kötü amaçlı yazılım dağıtımı yapan sitelere de yönlendirilebiliyor. Bu tür kaynaklara ulaşılması, hem kişisel gizliliği ihlal etmek hem finansal güvenliği tehdit etmek hem de kurumsal sistem erişimini risk altına almak anlamına geliyor.






