Cookies são arquivos gravados no computador do usuário por alguns sites. Esses arquivos são usados para identificar a máquina que está acessando a página e aumentar a velocidade da navegação, memorizando preferências e armazenando dados da página. Quando surgiram, os cookies foram bastante criticados por possibilitarem o monitoramento dos hábitos do usuário e por gravarem informações confidenciais em ambientes pouco seguros, como a máquina de um usuário leigo. Com o tempo eles se tornaram muito comuns e foram aceitos por toda a comunidade virtual.
Em muitos casos, os cookies garantem que o acesso à internet bankings (sites de bancos), por exemplo, seja identificado e consequentemente se torne mais seguro. Inclusive se a opção de aceitá-los estiver desabilitada no navegador do usuário, o acesso não será possível na maioria dos serviços bancários realizados pela internet.
Como os acessos seguros requerem o envio de cookies, as ferramentas para bloqueá-los permitem que os dados enviados pelo servidor do site visitado passe pela detecção. A partir dessa brecha, foram criados os sub-domain cookies. Como os softwares de proteção se baseiam no nome do domínio (endereço), e não no número do endereço IP, é possível que cookies de domínios controlados por terceiros, e cujos nomes contenham partes com o nome do domínio principal, sejam inseridos em páginas legítimas e redirecionem o usuário para páginas desconhecidas.
Atualmente os sub-domain cookies estão sendo mais usados para permitir conteúdo de empresas autorizadas e parceiras da página visitada, facilitando a prestação de serviços realizados por terceiros através da empresa principal. No entanto, um número crescente de portais está recorrendo a esses cookies, para evitar as ferramentas de anti-spyware e os bloqueadores dos usuários. De acordo com especialistas, a estratégia busca recolher informações do internauta e mostrar anúncios relacionados independente da sua vontade. Nesses casos, o usuário pode recorrer ao portal e reclamar, pois a responsabilidade do conteúdo disponível é da empresa que o hospeda.