Güvenlik uzmanları, siber dolandırıcıların kullanıcıların hassas kişisel verilerini ele geçirmek amacıyla “kullanılmayan alan adlarını” istismar ettiği konusunda uyarıda bulunuyor. Genellikle hata sayfası ya da reklam dolu basit bir yer tutucu görünümüne bürünen bu aldatıcı web siteleri, kullanıcıları her gün hem gizlilik ihlalleri hem de kimlik hırsızlığı riskiyle karşı karşıya bırakıyor.
Kullanılmayan alan adları (parked domains), kayıtlı olmasına rağmen henüz tam anlamıyla geliştirilmiş veya aktif bir web sitesine ev sahipliği yapmayan web adresleridir. İlk bakışta bu sayfalar zararsız görünebilir; çoğunlukla boş bir ekran, “Yakında” şeklinde bir yer tutucu veya “Alan adı satılık” bildirimi görüntüler. Ancak bu sayfaların arka planında, kullanıcıların fark edemeyeceği şekilde çalışan kötü amaçlı veya istenmeyen betikler bulunabilir.

Bu alan adlarından birini ziyaret etmek dahi IP adresi, konum bilgisi, User-Agent verileri (bir web tarayıcısının veya uygulamanın web sitelerine gönderdiği ve bir tür kimlik bilgisi işlevi gören metin) ve çerez tanımlayıcıları gibi hassas verilerin kullanıcı farkına varmadan toplanmasına yol açabilir. Dolandırıcılar ayrıca Canvas, WebGL veya dijital ses profilleme (Audio Fingerprinting) gibi benzersiz tarayıcı parmak izlerini de toplayabilir.
Bu teknikler, geleneksel çerezlerin yerine kullanılarak kullanıcıları internet üzerinde takip etmeye ve cihazlarını, donanımlarının görüntü ve ses oluşturma biçimindeki benzersiz özellikler üzerinden tanımlamaya olanak tanır. Elde edilen bu veriler daha sonra reklam ağlarına aktarılabilir ve kullanıcıların bilgisi veya onayı olmadan ayrıntılı ve hedefli profiller oluşturmak için kullanılabilir.

Gizli takibin ötesinde, bu alan adları kötü amaçlı yönlendirmeler ve “typosquatting” (kullanıcının, popüler marka adlarından yalnızca bir veya iki harfle farklı olan alan adlarına yönlendirilmesi) yoluyla doğrudan güvenlik tehditleri de oluşturabilir. Tehdit aktörleri, ziyaretçileri otomatik olarak sahte platformlara, yetişkin içeriklerine veya çevrim içi kumar sitelerine yönlendiren betikler yerleştirebilir.
Typosquatting yöntemi de ciddi bir risk oluşturur. Kullanıcının URL’yi yazarken yapacağı basit bir yazım hatası, onu kötü amaçlı veya kimlik avı amacı taşıyan bir web sitesine yönlendirebilir. Bu sitelerde siber suçlular oturum açma bilgilerini ve finansal verileri ele geçirebilir veya “drive-by download” saldırılarıyla (kullanıcının bilgisi ve onayı olmadan kötü amaçlı dosya veya yazılımların cihazına otomatik olarak indirilip yüklenmesi) cihazına gizlice kötü amaçlı yazılım bulaştırabilir.
Soundcore Liberty 5 Pro İncelemesi: Ekranlı Şarj Kutusu ve Güçlü Ses Performansı






