Destináciou môže byť stránka, ktorú útočník kontroluje, kompromitovaná legitímna stránka alebo obsah vstreknuteľný cez reklamu či prostriedky tretích strán. Doručenie môže byť nerozlišujúce alebo obmedzené na vybraných návštevníkov podľa geografie, zariadenia alebo iných profilových charakteristík.
Klasické prípady využívajú neopravené prehliadače, plug-iny alebo vykresľovacie komponenty počas načítania stránky. Iné toky sa spoliehajú na klamstvo — falošnú aktualizáciu, zamaskovanú výzvu inštalátora alebo žiadosť o povolenie, ktorá vedie návštevníka niečo spustiť dobrovoľne. Rozlišujúcim znakom je, že samotné prehliadanie je útočná cesta.
Kľúčové body
Cesty doručeniaVyužitie slabín prehliadača alebo komponentov, škodlivý alebo unesený obsah stránky, kompromitované prostriedky tretích strán, klamlivé stahovania a výzvy na povolenia alebo notifikácie.
VyšetrovanieZachovať adresu stránky, čas, reťazec presmerovaní, verzie prehliadača a rozšírení, stiahnuté artefakty a telemetriu koncových zariadení a siete bez opätovného navštívenia obsahu.
Redukcia rizikaUdržiavať prehliadače a súvisiace komponenty, riádť rozšírenia, uplatňovať webové filtrovanie a izoláciu tam, kde je ospravedlnená, monitorovať vykonanie po návšteve a dať používateľom spôsob hlásenia podozrivých stránok.
Dôležité obmedzenieNávšteva stránky predchádzajúca infekcii nedokazuje, že stránka infekciu spôsobila, a obsah, ktorý cielil len na niektorých návštevníkov, môže byť dodatočne neobnoviteľný. Zablokovanie jednej domény zriedka ukončí kampaň, ktorá môže rotovať infraštruktúru.