Kaspersky เตือนอันตรายจากโดเมนจอดและหน้าเว็บว่างที่อาจบันทึกข้อมูลส่วนตัว

ที่มาภาพ: TechRadar

Security-อ่าน 9 นาทีTechRadar

Kaspersky เตือนอันตรายจากโดเมนจอดและหน้าเว็บว่างที่อาจบันทึกข้อมูลส่วนตัว

⚡ สรุป 30 วิ

Kaspersky รายงานว่า >90% ของโดเมนจอดและหน้า ‘Coming Soon’ มีสคริปต์เก็บข้อมูลผู้ใช้ เช่น IP, fingerprint และส่งต่อให้เครือข่ายโฆษณาโดยไม่ได้รับความยินยอม…

การรายงานของ Kaspersky เผยให้เห็นว่า “หน้าเว็บว่าง” และโดเมนที่จอดไว้ (parked domains) ไม่ได้ปลอดภัยอย่างที่หลายคนเชื่อ — เมื่อผู้ใช้เข้าเยี่ยมชมเพียงครั้งเดียวก็อาจถูกบันทึกข้อมูลส่วนตัวและส่งต่อไปยังเครือข่ายโฆษณาโดยไม่ได้รับความยินยอม รายงานชี้ว่า มากกว่า **90 % ของโดเมนที่จอดไว้ได้ทำการนำผู้เยี่ยมชมไปสู่เนื้อหาที่เป็นอันตรายหรือหลอกลวง ทำให้ปัญหาเหล่านี้กลายเป็นช่องทางใหม่ของอาชญากรรมไซเบอร์

Overview

Kaspersky ระบุว่าโดเมนที่จดทะเบียนแล้วแต่ยังไม่มีเว็บไซต์จริง (parked domains) และหน้าต่าง “Coming Soon” ที่ปรากฏบนเว็บหลายแห่งมักทำงานเบื้องหลังโดยการเก็บข้อมูลผู้ใช้ แม้ว่าผู้เยี่ยมชมจะคิดว่าหน้าเหล่านี้เป็นเพียงพื้นที่ว่างเปล่า การโหลดหน้าเดียวอาจกระตุ้นให้สคริปต์บันทึก IP address, ตำแหน่งโดยประมาณ, สตริง User‑Agent และคุกกี้ของผู้ใช้ได้ทันที

การเก็บข้อมูลดังกล่าวไม่ได้จำกัดอยู่ที่คุกกี้เท่านั้น เนื่องจาก Kaspersky ยังพบว่าผู้ดำเนินการโจมตีสร้าง browser fingerprint จากอุปกรณ์และซอฟต์แวร์ของผู้เยี่ยมชมโดยไม่ต้องพึ่งพาการอนุญาตใด ๆ ข้อมูลนี้ถูกส่งต่อให้กับเครือข่ายโฆษณาเพื่อจัดทำโปรไฟล์ที่มีความแม่นยำสูงขึ้น

จากการสำรวจของ Infoblox ที่ทำการทดลองในระดับกว้าง พบว่าเมื่อผู้เยี่ยมชมเข้าถึงโดเมนจอดไว้แล้วมากกว่า 90 % จะถูกนำไปยังเนื้อหาที่เป็นอันตราย เช่น สแคม, ไฟล์สแกร์แวร์ หรือข้อเสนอสมัครใช้ซอฟต์แวร์ป้องกันไวรัสที่หลอกลวง

Attack Mechanics

กระบวนการโจมตีเริ่มจากการฝังสคริปต์ในหน้า “blank” หรือ “Coming Soon” ซึ่งทำหน้าที่ดึงข้อมูลของเบราว์เซอร์โดยอัตโนมัติ สคริปต์เหล่านี้สามารถเข้าถึงค่าต่าง ๆ เช่น ความละเอียดจอ, ฟอนต์ที่ติดตั้ง, เวลาตอบสนองของระบบกราฟิก 3‑D หรือแม้กระทั่งการประมวลผลสัญญาณเสียง เพื่อนำไปสร้าง fingerprint ที่เป็นเอกลักษณ์ของเครื่อง

เมื่อ fingerprint ถูกสร้างขึ้นแล้ว ผู้โจมตีจะส่งข้อมูลดังกล่าวผ่านเครือข่ายโฆษณา (ad networks) ซึ่งทำหน้าที่รวบรวมและจัดเรียงข้อมูลเพื่อสร้างโปรไฟล์ผู้ใช้ที่ละเอียดอ่อน แม้ว่าผู้ใช้งานจะล้างคุกกี้หรือเปิดหน้าต่างส่วนตัว การแสดงผลของฮาร์ดแวร์ยังคงเหมือนเดิม ทำให้ fingerprint ยังคงสามารถระบุอุปกรณ์เดียวกันได้

การทำเช่นนี้แตกต่างจากการใช้คุกกี้แบบดั้งเดิม เพราะ fingerprint ไม่ได้ถูกเก็บไว้บนเครื่องของผู้ใช้ จึงไม่มีวิธี “ลบ” หรือ “บล็อก” อย่างตรงไปตรงมาผ่านการตั้งค่าของเบราว์เซอร์

Fingerprinting Details

Fingerprint ประกอบด้วยข้อมูลหลายระดับ ได้แก่

  • Hardware characteristics เช่น CPU, GPU และอัตราการรีเฟรชของหน้าจอ
  • Software environment เช่น เวอร์ชันของระบบปฏิบัติการและปลั๊กอินที่ติดตั้ง
  • Rendering behavior ที่ได้จากการวาดรูปภาพหรือกราฟิก 3‑D บน Canvas

ข้อมูลเหล่านี้ถูกรวมเป็นค่าแฮช (hash) หนึ่งค่าที่ใช้ระบุตัวอุปกรณ์ในหลายเว็บไซต์ แม้ผู้ใช้งานจะเปลี่ยน IP หรือใช้ VPN ก็ตาม ค่าที่ได้จาก fingerprint จะคงที่และสามารถเชื่อมโยงกิจกรรมต่าง ๆ ของผู้ใช้เข้าด้วยกันได้

Kaspersky ระบุว่าการเก็บ fingerprint ผ่านหน้า “blank” นั้นทำให้ผู้โจมตีสามารถสะสมข้อมูลโดยไม่ต้องพึ่งพาโค้ดฝังตัวในเว็บไซต์หลักของเป้าหมาย ทำให้ความเสี่ยงต่อการสร้างโปรไฟล์ผู้ใช้เพิ่มขึ้นอย่างมีนัยสำคัญ

Threat Landscape

โดเมนที่จอดไว้ยังเป็นช่องทางในการส่งต่อผู้เยี่ยมชมไปยังไซต์ที่ไม่ปลอดภัย เช่น หน้าเว็บสแคม, เนื้อหาผู้ใหญ่, คาสิโนออนไลน์ หรือแม้กระทั่งไฟล์มาลแวร์ การทำเช่นนี้อาจเกิดจากการใช้เทคนิค typosquatting ซึ่งเป็นการลงทะเบียนโดเมนที่คล้ายกับแบรนด์หรือเว็บไซต์ยอดนิยมเพียงเล็กน้อย เพื่อดักจับการพิมพ์ผิดของผู้ใช้งาน

เมื่อผู้ใช้เข้าสู่หน้า “parked domain” ที่มีสคริปต์อันตราย ระบบอาจทำการรีไดเรกต์โดยอัตโนมัติไปยังเว็บไซต์ฟิชชิงหรือดาวน์โหลดโค้ดที่เป็นมาลแวร์โดยไม่ต้องให้ผู้ใช้คลิกใด ๆ การโจมตีแบบ “drive‑by download” นี้สามารถทำให้เครื่องของผู้ใช้ติดเชื้อได้ทันที

ในหลายกรณี ผู้ดำเนินการอาชญากรรมไซเบอร์ยังขายข้อมูล fingerprint ให้กับนักโฆษณาที่ต้องการกำหนดเป้าหมายการตลาดอย่างแม่นยำ ซึ่งเป็นรูปแบบใหม่ของ “data brokerage” ที่ไม่ได้รับความสนใจมากเท่าการขายข้อมูลส่วนบุคคลแบบเดิม

Mitigation Measures

Kaspersky แนะนำวิธีป้องกันที่ผู้ใช้สามารถทำได้โดยทันที

  • หลีกเลี่ยงการคลิกลิงก์จากแหล่งที่ไม่น่าเชื่อถือหรือไม่ได้รับการตรวจสอบล่วงหน้า
  • ทำความสะอาด cache และ cookies หลังจากเข้าชมโดเมนที่ไม่คุ้นเคย แม้ว่าการลบคุกกี้จะไม่มีผลต่อ fingerprint แต่ช่วยลดข้อมูลที่อาจถูกเก็บไว้บนเครื่องได้
  • ใช้ซอฟต์แวร์หรือส่วนขยายของเบราว์เซอร์ที่บล็อกการติดตาม (tracking blockers) เช่น uBlock Origin หรือ Privacy Badger เพื่อปิดกั้นสคริปต์ที่พยายามสร้าง fingerprint

นอกจากนี้ การเปิดใช้งาน DNS over HTTPS (DoH) และใช้บริการ DNS ที่มีระบบกรองโดเมนอันตรายสามารถลดความเสี่ยงจากการเข้าถึง parked domains ที่เป็นอันตรายได้ อย่างไรก็ตาม ผู้ใช้ควรตระหนักว่าการป้องกันระดับเบราว์เซอร์เพียงอย่างเดียวไม่สามารถขจัด fingerprint ได้ทั้งหมด จึงต้องพิจารณาเครื่องมือเพิ่มเช่น anti‑fingerprinting extensions หรือการใช้ระบบปฏิบัติการที่ออกแบบเพื่อความเป็นส่วนตัวเป็นทางเลือกเสริม

Impact

เมื่อข้อมูล fingerprint ถูกนำไปใช้ในเครือข่ายโฆษณา ผู้ใช้จะได้รับประสบการณ์ออนไลน์ที่ถูกปรับแต่งตามพฤติกรรมและลักษณะอุปกรณ์ของตนเองโดยไม่รู้ตัว ซึ่งทำให้ความเป็นส่วนตัวลดลงอย่างมาก การเปิดเผยตำแหน่งโดยประมาณหรือรายละเอียดฮาร์ดแวร์อาจช่วยให้อาชญากรไซเบอร์ดำเนินการโจมตีแบบ targeted ได้ง่ายขึ้น

ในระดับองค์กร ผู้จัดการระบบไอทีต้องพิจารณาเพิ่มมาตรการตรวจจับ traffic ที่มาจาก parked domains และทำความเข้าใจว่าการบล็อกคุกกี้อย่างเดียวไม่เพียงพอ การวิเคราะห์ log ของ DNS และการใช้ระบบ Secure Web Gateway จะช่วยระบุและป้องกันการเข้าถึงโดเมนที่เป็นภัยได้ดียิ่งขึ้น

ผลกระทบโดยรวมคือ การเปลี่ยนแปลงแนวคิดจาก “เว็บว่าง” เป็นส่วนหนึ่งของโครงสร้างอาชญากรรมไซเบอร์ ซึ่งทำให้ผู้ใช้ทั่วไปต้องปรับพฤติกรรมการท่องเว็บและองค์กรต้องเสริมความปลอดภัยในระดับ DNS และเครือข่าย

Summary

Kaspersky ย้ำว่าหน้า “blank” และโดเมนที่จอดไว้ไม่ได้เป็นเพียงพื้นที่ว่างเปล่า แต่เป็นเครื่องมือที่อาชญากรไซเบอร์ใช้เก็บ fingerprint ผู้ใช้และส่งต่อข้อมูลไปยังเครือข่ายโฆษณา การป้องกันต้องรวมการหลีกเลี่ยงลิงก์น่าสงสัย, ทำความสะอาดคุกกี้ และใช้ซอฟต์แวร์บล็อกการติดตามเพื่อจำกัดความเสี่ยงที่เพิ่มขึ้น.

แชร์บทความนี้:

ชอบบทความแบบนี้?

สมัคร AI Automate Weekly Newsletter — รับเคล็ดลับ AI + how-to ใหม่
ทุกสัปดาห์ตรงถึง inbox ฟรี ไม่มีสแปม

แหล่งข่าวต้นฉบับ

ชื่อต้นฉบับ
Blank spaces could hold danger - Kaspersky report warns of the dangers of 'parked domains' and empty pages where hackers could be lurking
ผู้เขียน
Rahim Amir
แหล่ง
TechRadar
วันที่เผยแพร่
2 สิงหาคม 2569 เวลา 01:20

Related

บทความที่เกี่ยวข้อง

การฉ้อโกงออนไลน์ทำให้สหรัฐฯ เสียเกือบ 150 พันล้านดอลลาร์ในปี 2025Security
-

การฉ้อโกงออนไลน์ทำให้สหรัฐฯ เสียเกือบ 150 พันล้านดอลลาร์ในปี 2025

การฉ้อโกงออนไลน์ของสหรัฐทำให้ผู้บริโภคสูญเสียประมาณ 150 พันล้านดอลลาร์ ซึ่งมากกว่าที่ FBI รายงานถึง 7 เท่า ผู้เสียหายส่วนใหญ่ไม่รายงานเหตุการณ์.

9to5Mac4 นาที
AdultFriendFinder มีความเสี่ยงด้านความปลอดภัยออนไลน์ – คำแนะนำจากผู้เชี่ยวชาญ KasperskySecurity
-

AdultFriendFinder มีความเสี่ยงด้านความปลอดภัยออนไลน์ – คำแนะนำจากผู้เชี่ยวชาญ Kaspersky

AdultFriendFinder เสี่ยงต่อการรั่วไหลของข้อมูลส่วนบุคคลและอาจถูกใช้ในการฟิชชิงหรือบล็อกเมล ผู้เชี่ยวชาญด้านความปลอดภัยจาก Kaspersky…

Mashable Tech7 นาที
ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตาSecurity
30 กรกฎาคม 2569 เวลา 07:00

ยูเครนใช้โดรนราคาต่ำทำลายระบบป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ในพริบตา

ยูเครนยืนยันวว่าโดรน FPV ราคาหลายพันดอลลาร์ทำลายป้อมอากาศ Buk‑M3 มูลค่า 50 ล้านดอลลาร์ของรัสเซียได้ภายในวินาที ระบบนี้เป็นส่วนสำคัญของการป้องกันอากาศของมอสโก…

TechRadar6 นาที
PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรงSecurity
30 กรกฎาคม 2569 เวลา 04:00

PoC ช่องโหว่ Certigost ทำให้ผู้โจมตียึดครองโดเมน Windows ได้โดยตรง

นักวิจัยเผย PoC ของช่องโหว่ Certigost ที่ทำให้สามารถออกใบรับรองระดับ Domain Controller ผ่าน AD CS ได้ ผู้ดูแลระบบควรติดตั้งแพตช์จาก Microsoft…

BleepingComputer7 นาที
คัดลอกลิงก์แล้ว!