
ที่มาภาพ: TechRadar
Kaspersky เตือนอันตรายจากโดเมนจอดและหน้าเว็บว่างที่อาจบันทึกข้อมูลส่วนตัว
⚡ สรุป 30 วิ
Kaspersky รายงานว่า >90% ของโดเมนจอดและหน้า ‘Coming Soon’ มีสคริปต์เก็บข้อมูลผู้ใช้ เช่น IP, fingerprint และส่งต่อให้เครือข่ายโฆษณาโดยไม่ได้รับความยินยอม…
การรายงานของ Kaspersky เผยให้เห็นว่า “หน้าเว็บว่าง” และโดเมนที่จอดไว้ (parked domains) ไม่ได้ปลอดภัยอย่างที่หลายคนเชื่อ — เมื่อผู้ใช้เข้าเยี่ยมชมเพียงครั้งเดียวก็อาจถูกบันทึกข้อมูลส่วนตัวและส่งต่อไปยังเครือข่ายโฆษณาโดยไม่ได้รับความยินยอม รายงานชี้ว่า มากกว่า **90 % ของโดเมนที่จอดไว้ได้ทำการนำผู้เยี่ยมชมไปสู่เนื้อหาที่เป็นอันตรายหรือหลอกลวง ทำให้ปัญหาเหล่านี้กลายเป็นช่องทางใหม่ของอาชญากรรมไซเบอร์
Overview
Kaspersky ระบุว่าโดเมนที่จดทะเบียนแล้วแต่ยังไม่มีเว็บไซต์จริง (parked domains) และหน้าต่าง “Coming Soon” ที่ปรากฏบนเว็บหลายแห่งมักทำงานเบื้องหลังโดยการเก็บข้อมูลผู้ใช้ แม้ว่าผู้เยี่ยมชมจะคิดว่าหน้าเหล่านี้เป็นเพียงพื้นที่ว่างเปล่า การโหลดหน้าเดียวอาจกระตุ้นให้สคริปต์บันทึก IP address, ตำแหน่งโดยประมาณ, สตริง User‑Agent และคุกกี้ของผู้ใช้ได้ทันที
การเก็บข้อมูลดังกล่าวไม่ได้จำกัดอยู่ที่คุกกี้เท่านั้น เนื่องจาก Kaspersky ยังพบว่าผู้ดำเนินการโจมตีสร้าง browser fingerprint จากอุปกรณ์และซอฟต์แวร์ของผู้เยี่ยมชมโดยไม่ต้องพึ่งพาการอนุญาตใด ๆ ข้อมูลนี้ถูกส่งต่อให้กับเครือข่ายโฆษณาเพื่อจัดทำโปรไฟล์ที่มีความแม่นยำสูงขึ้น
จากการสำรวจของ Infoblox ที่ทำการทดลองในระดับกว้าง พบว่าเมื่อผู้เยี่ยมชมเข้าถึงโดเมนจอดไว้แล้วมากกว่า 90 % จะถูกนำไปยังเนื้อหาที่เป็นอันตราย เช่น สแคม, ไฟล์สแกร์แวร์ หรือข้อเสนอสมัครใช้ซอฟต์แวร์ป้องกันไวรัสที่หลอกลวง
Attack Mechanics
กระบวนการโจมตีเริ่มจากการฝังสคริปต์ในหน้า “blank” หรือ “Coming Soon” ซึ่งทำหน้าที่ดึงข้อมูลของเบราว์เซอร์โดยอัตโนมัติ สคริปต์เหล่านี้สามารถเข้าถึงค่าต่าง ๆ เช่น ความละเอียดจอ, ฟอนต์ที่ติดตั้ง, เวลาตอบสนองของระบบกราฟิก 3‑D หรือแม้กระทั่งการประมวลผลสัญญาณเสียง เพื่อนำไปสร้าง fingerprint ที่เป็นเอกลักษณ์ของเครื่อง
เมื่อ fingerprint ถูกสร้างขึ้นแล้ว ผู้โจมตีจะส่งข้อมูลดังกล่าวผ่านเครือข่ายโฆษณา (ad networks) ซึ่งทำหน้าที่รวบรวมและจัดเรียงข้อมูลเพื่อสร้างโปรไฟล์ผู้ใช้ที่ละเอียดอ่อน แม้ว่าผู้ใช้งานจะล้างคุกกี้หรือเปิดหน้าต่างส่วนตัว การแสดงผลของฮาร์ดแวร์ยังคงเหมือนเดิม ทำให้ fingerprint ยังคงสามารถระบุอุปกรณ์เดียวกันได้
การทำเช่นนี้แตกต่างจากการใช้คุกกี้แบบดั้งเดิม เพราะ fingerprint ไม่ได้ถูกเก็บไว้บนเครื่องของผู้ใช้ จึงไม่มีวิธี “ลบ” หรือ “บล็อก” อย่างตรงไปตรงมาผ่านการตั้งค่าของเบราว์เซอร์
Fingerprinting Details
Fingerprint ประกอบด้วยข้อมูลหลายระดับ ได้แก่
- Hardware characteristics เช่น CPU, GPU และอัตราการรีเฟรชของหน้าจอ
- Software environment เช่น เวอร์ชันของระบบปฏิบัติการและปลั๊กอินที่ติดตั้ง
- Rendering behavior ที่ได้จากการวาดรูปภาพหรือกราฟิก 3‑D บน Canvas
ข้อมูลเหล่านี้ถูกรวมเป็นค่าแฮช (hash) หนึ่งค่าที่ใช้ระบุตัวอุปกรณ์ในหลายเว็บไซต์ แม้ผู้ใช้งานจะเปลี่ยน IP หรือใช้ VPN ก็ตาม ค่าที่ได้จาก fingerprint จะคงที่และสามารถเชื่อมโยงกิจกรรมต่าง ๆ ของผู้ใช้เข้าด้วยกันได้
Kaspersky ระบุว่าการเก็บ fingerprint ผ่านหน้า “blank” นั้นทำให้ผู้โจมตีสามารถสะสมข้อมูลโดยไม่ต้องพึ่งพาโค้ดฝังตัวในเว็บไซต์หลักของเป้าหมาย ทำให้ความเสี่ยงต่อการสร้างโปรไฟล์ผู้ใช้เพิ่มขึ้นอย่างมีนัยสำคัญ
Threat Landscape
โดเมนที่จอดไว้ยังเป็นช่องทางในการส่งต่อผู้เยี่ยมชมไปยังไซต์ที่ไม่ปลอดภัย เช่น หน้าเว็บสแคม, เนื้อหาผู้ใหญ่, คาสิโนออนไลน์ หรือแม้กระทั่งไฟล์มาลแวร์ การทำเช่นนี้อาจเกิดจากการใช้เทคนิค typosquatting ซึ่งเป็นการลงทะเบียนโดเมนที่คล้ายกับแบรนด์หรือเว็บไซต์ยอดนิยมเพียงเล็กน้อย เพื่อดักจับการพิมพ์ผิดของผู้ใช้งาน
เมื่อผู้ใช้เข้าสู่หน้า “parked domain” ที่มีสคริปต์อันตราย ระบบอาจทำการรีไดเรกต์โดยอัตโนมัติไปยังเว็บไซต์ฟิชชิงหรือดาวน์โหลดโค้ดที่เป็นมาลแวร์โดยไม่ต้องให้ผู้ใช้คลิกใด ๆ การโจมตีแบบ “drive‑by download” นี้สามารถทำให้เครื่องของผู้ใช้ติดเชื้อได้ทันที
ในหลายกรณี ผู้ดำเนินการอาชญากรรมไซเบอร์ยังขายข้อมูล fingerprint ให้กับนักโฆษณาที่ต้องการกำหนดเป้าหมายการตลาดอย่างแม่นยำ ซึ่งเป็นรูปแบบใหม่ของ “data brokerage” ที่ไม่ได้รับความสนใจมากเท่าการขายข้อมูลส่วนบุคคลแบบเดิม
Mitigation Measures
Kaspersky แนะนำวิธีป้องกันที่ผู้ใช้สามารถทำได้โดยทันที
- หลีกเลี่ยงการคลิกลิงก์จากแหล่งที่ไม่น่าเชื่อถือหรือไม่ได้รับการตรวจสอบล่วงหน้า
- ทำความสะอาด cache และ cookies หลังจากเข้าชมโดเมนที่ไม่คุ้นเคย แม้ว่าการลบคุกกี้จะไม่มีผลต่อ fingerprint แต่ช่วยลดข้อมูลที่อาจถูกเก็บไว้บนเครื่องได้
- ใช้ซอฟต์แวร์หรือส่วนขยายของเบราว์เซอร์ที่บล็อกการติดตาม (tracking blockers) เช่น uBlock Origin หรือ Privacy Badger เพื่อปิดกั้นสคริปต์ที่พยายามสร้าง fingerprint
นอกจากนี้ การเปิดใช้งาน DNS over HTTPS (DoH) และใช้บริการ DNS ที่มีระบบกรองโดเมนอันตรายสามารถลดความเสี่ยงจากการเข้าถึง parked domains ที่เป็นอันตรายได้ อย่างไรก็ตาม ผู้ใช้ควรตระหนักว่าการป้องกันระดับเบราว์เซอร์เพียงอย่างเดียวไม่สามารถขจัด fingerprint ได้ทั้งหมด จึงต้องพิจารณาเครื่องมือเพิ่มเช่น anti‑fingerprinting extensions หรือการใช้ระบบปฏิบัติการที่ออกแบบเพื่อความเป็นส่วนตัวเป็นทางเลือกเสริม
Impact
เมื่อข้อมูล fingerprint ถูกนำไปใช้ในเครือข่ายโฆษณา ผู้ใช้จะได้รับประสบการณ์ออนไลน์ที่ถูกปรับแต่งตามพฤติกรรมและลักษณะอุปกรณ์ของตนเองโดยไม่รู้ตัว ซึ่งทำให้ความเป็นส่วนตัวลดลงอย่างมาก การเปิดเผยตำแหน่งโดยประมาณหรือรายละเอียดฮาร์ดแวร์อาจช่วยให้อาชญากรไซเบอร์ดำเนินการโจมตีแบบ targeted ได้ง่ายขึ้น
ในระดับองค์กร ผู้จัดการระบบไอทีต้องพิจารณาเพิ่มมาตรการตรวจจับ traffic ที่มาจาก parked domains และทำความเข้าใจว่าการบล็อกคุกกี้อย่างเดียวไม่เพียงพอ การวิเคราะห์ log ของ DNS และการใช้ระบบ Secure Web Gateway จะช่วยระบุและป้องกันการเข้าถึงโดเมนที่เป็นภัยได้ดียิ่งขึ้น
ผลกระทบโดยรวมคือ การเปลี่ยนแปลงแนวคิดจาก “เว็บว่าง” เป็นส่วนหนึ่งของโครงสร้างอาชญากรรมไซเบอร์ ซึ่งทำให้ผู้ใช้ทั่วไปต้องปรับพฤติกรรมการท่องเว็บและองค์กรต้องเสริมความปลอดภัยในระดับ DNS และเครือข่าย
Summary
Kaspersky ย้ำว่าหน้า “blank” และโดเมนที่จอดไว้ไม่ได้เป็นเพียงพื้นที่ว่างเปล่า แต่เป็นเครื่องมือที่อาชญากรไซเบอร์ใช้เก็บ fingerprint ผู้ใช้และส่งต่อข้อมูลไปยังเครือข่ายโฆษณา การป้องกันต้องรวมการหลีกเลี่ยงลิงก์น่าสงสัย, ทำความสะอาดคุกกี้ และใช้ซอฟต์แวร์บล็อกการติดตามเพื่อจำกัดความเสี่ยงที่เพิ่มขึ้น.
แชร์บทความนี้:
ชอบบทความแบบนี้?
สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม
แหล่งข่าวต้นฉบับ
- ชื่อต้นฉบับ
- Blank spaces could hold danger - Kaspersky report warns of the dangers of 'parked domains' and empty pages where hackers could be lurking
- ผู้เขียน
- Rahim Amir
- แหล่ง
- TechRadar
- วันที่เผยแพร่
- 2 สิงหาคม 2569 เวลา 01:20



