Lyhennetyistä linkeistä aiheutuvat vaarat ja niiden estäminen

Lyhennetyistä linkeistä aiheutuvat vaarat ja niiden estäminen

Lyhennetyt linkit ovat hyvä työkalu. Joskus meillä on vaikeuksia pitkien URL-osoitteiden kanssa ja haluamme niiden näyttävän selkeämmältä, kun linkitämme niihin ammattitilanteessa tai kun sosiaalinen media rajoittaa käytettyjä merkkejä. Lyhennettyjen linkkien tarkoitus on helpottaa Internetin käyttöä, mutta tiedätkö sen vaarat ja kuinka voittaa tappiot?

Hyödynnä lyhennettyjä linkkejä

Yksi tapa levittää haittaohjelmia on linkkien kautta. Näemme linkkejä kaikkialla koko Internetin käytön ajan, ei vain verkkosivustoilla vaan myös sosiaalisen median lähteissä. Joka päivä kaikki tiedostot jaetaan linkkeinä, joten ne hyödyntävät tätä haittaohjelmien levittämiseen. Tarkemmin sanottuna, kun käyttäjät napsauttavat linkkejä, he ohjaavat haitallisille tiedostoille ja verkkosivustoille. Saatat ajatella, että se on tavallinen valokuva tai verkkosivusto, mutta kukaan, joka tietää .exe-tiedostoon johtavan URL-osoitteen, ei koskaan napsauta sitä.

Siksi tässä käytetty temppu on piilottaa URL-osoite tutkan alle. Vilkkaassa ympäristössä ja valppaina olevissa ihmisissä lähetetystä linkistä hakkerit yrittävät hyökätä muutamien asioiden kimppuun murtautuakseen tilille ja lähettääkseen linkin ystäville, mikä vaikuttaa ihmisten luottamukseen, jopa Väärennetty URL-osoite on täysin erilainen kuin todellinen linkki. . Lisäksi tämä temppu toimii parhaiten lyhennetyn linkin ansiosta, joka piilottaa linkin todellisen luonteen.

Lyhennetyistä linkeistä aiheutuvat vaarat

Otetaan esimerkiksi vaaraton kohde – Google. Tämä on verkkosivuston URL-osoite.

https://www.google.com

Tältä Google-logo näyttää hotlinkissä:

https://www.google.com/images/branding/googlelogo/1x/googlelogo_color_272x92dp.png

Näetkö selkeän eron näiden kahden linkin välillä? Toinen on verkkosivusto ja toinen kuvatiedosto. Lukemalla URL-osoitteen voit tietää tarkan määränpään ja mitä tulee näkyviin. Käytä sen sijaan Bit.lyn linkkiä ja vertaa tuloksia. Ero on:

http://bit.ly/1dNVPAW linkit osoitteeseen https://www.google.com

Ja http://bit.ly/1JcI49O linkit

https://www.google.com/images/branding/googlelogo/1x/googlelogo_color_272x92dp.png

Eikö ole muuta? Ainoa asia, joka on muuttunut, on bit.ly-verkkotunnuksen takana oleva numeroiden ja kirjainten sekamelska. Emme voi nähdä tiedostopäätteitä tai edes piilottaa linkin kohdetta. Sieltä emme voi nähdä varsinaista linkkiä, joka sisältää Googlen kohteen ja logon. On kauheaa, kun ei etukäteen tiedä, johtavatko nämä bit.ly-linkit Googleen ja Googlen logoon vai johonkin muuhun osoitteeseen.

Sitä hyökkääjät voivat hyödyntää jakaakseen verkkosivustonsa ohjelmistoja tai haitallista koodia. He voivat näyttää lyhennetyn linkin ja väittää, että se on hauska video tai järkyttävä artikkeli, eikä kukaan voi tietää, että se johtaa haitalliseen tiedostoon tai verkkosivustoon.

Kuinka selvittää

Koska ne ovat lyhennettyjä linkkejä, jotka leviävät, missä et voi vahvistaa, johtavatko ne viralliselle verkkosivustolle vai ei, ja joudutko vaikeuksiin napsauttaessasi sitä. Kuinka voin tarkistaa linkit napsauttamatta niitä varmistaakseni, että ne eivät ole haitallisia?

Onneksi on olemassa muutamia verkkopalveluita, jotka auttavat suojaamaan hyökkäyksiltä. Alla on muutamia esimerkkejä:

Lyhennetyistä linkeistä aiheutuvat vaarat ja niiden estäminen

CheckShortURL on loistava työkalu, joka sisältää monia tällä hetkellä käytössä olevia linkinlyhennyksiä. Kirjoita lyhennetty linkki, CheckShortURL analysoi sen ja paljastaa verkkosivuston osoitteen, johon se johtaa. Sen avulla voit tarkastella verkkosivuston kuvakaappausta sen laillisuuden tarkistamiseksi, jos olet epävarma sen turvallisuudesta, ja se sisältää linkkejä, jotka hakevat verkkosivustolta automaattisesti tietoturvakonsultointipalveluita, kuten Web of Trust.

Lyhennetyistä linkeistä aiheutuvat vaarat ja niiden estäminen

GetLinkInfo on suhteellisen hyvä, jos haluat nähdä tarkalleen, mikä linkki uudelleenohjataan. Lyhennetyt linkit toimivat ohjaamalla käyttäjät määritettyyn sijaintiin. GetLinkInfo tarkistaa uudelleenohjaukset, jotka on luotu, kun napsautat linkkiä. Siksi se osoittaa myös vierailemisen turvatoimenpiteen käyttämällä Googlen turvallisen selauksen ohjeita.

Lisäksi jotkut lyhennettyjen linkkien yritykset tietävät linkkien edelleenlähettämisen seuraukset. Siksi muutamat yritykset ovat tarjonneet erityisiä menetelmiä verkkosivustonsa luomien linkkien tarkistamiseksi riskien välttämiseksi. Tiesitkö esimerkiksi, että jos lisäät "+"-merkin bit.ly-linkin loppuun, se vie sinut esikatselusivustolle, josta voit tarkistaa määränpään ennen vierailua. Voit kokeilla yllä olevien esimerkkilinkkien avulla seuraavasti: http://bit.ly/1dNVPAW+

Koska lyhennettyjä linkkejä käytetään haittaohjelmien levittämiseen, sinun tulee olla varovainen, kun napsautat tuntemattomia linkkejä. Nyt ymmärrät kuinka linkin lyhentäminen toimii ja kuinka voit tarkistaa, onko linkki kelvollinen vai ei.


Usein kysyttyjä kysymyksiä oletussalasanoista

Usein kysyttyjä kysymyksiä oletussalasanoista

Tämän päivän artikkelissa Quantrimang tekee yhteenvedon oletussalasanoista usein kysytyistä kysymyksistä auttaakseen lukijoita vastaamaan tähän ongelmaan liittyviin kysymyksiin.

Miksi käyttää CyberGhost VPN:ää?

Miksi käyttää CyberGhost VPN:ää?

Tarvitset VPN:n, joka tekee eri vaihtoehdoista yksinkertaisia, ja CyberGhost VPN on yksi parhaista VPN:istä yksinkertaisuuden suhteen.

Kolme parasta multicloud-tietoturvahaastetta ja strategian rakentaminen

Kolme parasta multicloud-tietoturvahaastetta ja strategian rakentaminen

Useita turvallisuuden parhaita käytäntöjä on noussut esiin multicloud-ympäristöjen nousun myötä, ja on joitain tärkeitä vaiheita, jotka kaikkien organisaatioiden tulisi ottaa, kun ne kehittävät omia turvallisuusstrategioitaan.

Asenna dynaamisia näyttöjä ja animoituja taustakuvia Windowsiin

Asenna dynaamisia näyttöjä ja animoituja taustakuvia Windowsiin

Microsoftin Windows Vista -käyttöjärjestelmässä DreamScene salli dynaamisten taustojen asettamisen tietokoneille, mutta kahdeksan vuotta myöhemmin se ei ole vieläkään saatavilla Windows 10:ssä. Miksi tämä tapa on ollut paluu menneisyyteen vuosien ajan, ja mitä voimme tehdä muuttaaksemme tämän?

Kuinka yhdistää verkko kahden kannettavan tietokoneen välille verkkokaapelilla

Kuinka yhdistää verkko kahden kannettavan tietokoneen välille verkkokaapelilla

Jos haluamme liittää kaksi kannettavaa tietokonetta verkkoon, voimme käyttää verkkokaapelia ja vaihtaa sitten kahden tietokoneen IP-osoitteet ja siinä kaikki.

Korjausohjeet Sinulla ei ole lupaa tallentaa tähän sijaintiin Windowsissa

Korjausohjeet Sinulla ei ole lupaa tallentaa tähän sijaintiin Windowsissa

Kun Windows näyttää virheilmoituksen "Sinulla ei ole lupaa tallentaa tähän sijaintiin", tämä estää sinua tallentamasta tiedostoja haluttuihin kansioihin.

Paras ilmainen ja maksullinen Syslog Server -ohjelmisto Windowsille

Paras ilmainen ja maksullinen Syslog Server -ohjelmisto Windowsille

Syslog Server on tärkeä osa IT-järjestelmänvalvojan arsenaalia, varsinkin kun on kyse tapahtumalokien hallinnasta keskitetyssä paikassa.

Mikä on Error 524 A Timeout Occurred ja kuinka korjata virhe

Mikä on Error 524 A Timeout Occurred ja kuinka korjata virhe

Virhe 524: Aikakatkaisu tapahtui on Cloudflare-kohtainen HTTP-tilakoodi, joka ilmaisee, että yhteys palvelimeen katkesi aikakatkaisun vuoksi.

Mikä on virhe 0x80070570? Kuinka korjata tämä virhe?

Mikä on virhe 0x80070570? Kuinka korjata tämä virhe?

Virhekoodi 0x80070570 on yleinen virheilmoitus tietokoneissa, kannettavissa tietokoneissa ja tableteissa, joissa on Windows 10 -käyttöjärjestelmä. Se näkyy kuitenkin myös tietokoneissa, joissa on Windows 8.1, Windows 8, Windows 7 tai vanhempi.

Ohjeet sinisen näytön virheen korjaamiseen PAGE FAULT IN PAGED AREA tai STOP 0x00000050

Ohjeet sinisen näytön virheen korjaamiseen PAGE FAULT IN PAGED AREA tai STOP 0x00000050

Blue screen of death -virhe BSOD PAGE_FAULT_IN_NONPAGED_AREA tai STOP 0x00000050 on virhe, joka ilmenee usein laitteisto-ajurin asennuksen tai uuden ohjelmiston asennuksen tai päivityksen jälkeen, ja joissakin tapauksissa syynä on, että virhe johtuu korruptoituneesta NTFS-osiosta.