インターネット
 Computer >> コンピューター >  >> ネットワーキング >> インターネット

短縮されたリンクの危険性と安全を維持する方法

短縮されたリンクの危険性と安全を維持する方法

短縮されたリンクは優れたツールです。非常に長いURLを表示したい場合や、専門的な状況でリンクしている場合に見やすくしたいという問題が発生することがあります。また、ソーシャルメディアで使用できる量が制限されている場合に、文字数を減らすために使用されることもあります。短縮リンクの目的は、インターネット全体を使いやすくすることです。ただし、短縮されたリンクには裏返しがあり、傷つけるよりも害を及ぼすことをご存知ですか?

短いリンクを悪用する方法

マルウェア開発者が悪意のあるソフトウェアを配布するために使用できる最善の方法の1つは、リンクを使用することです。私たちは、ウェブサイトやソーシャルメディアフィードのいずれかで、インターネット上で私たちの時間の至る所にリンクを目にします。あらゆる種類のファイルが毎日リンクとして配布されるため、マルウェアディストリビューターは、リンクをクリックする傾向を「ハイジャック」して、有害なファイルやWebサイトに誘導できるようにすることで、マルウェアを排除することを目指しています。ただし、問題があります。 URL自体が潜在的に悪意のあるファイルであることを明確に示している場合、リンクを実際に広めることはできません。写真やウェブサイトが好きだと主張することもできますが、URLが.exeファイルにつながることが人々にわかると、誰もそれをクリックすることはありません。

したがって、秘訣はURLをレーダーの下に滑り込ませることです。攻撃者は、忙しい環境でリンクを投稿して注意を払わない人を捕まえることから、アカウントをハッキングして自動的に信頼されることを期待して友人にリンクを送信すること、さらにはURLをスプーフィングして別の何かを表示することまで、いくつかのことを試みます。それが実際にもたらすものよりも。ただし、リンクを短くすると、リンクの背後にあるものの本質が隠されるため、作業がはるかに簡単になります。

短縮されたリンクの危険性と安全を維持する方法

短縮リンクの危険性

例として、無実のターゲットであるGoogleを取り上げましょう。 WebサイトのURLは次のとおりです:

https://www.google.com

これは、ホットリンクされたときのGoogleロゴの外観です:

https://www.google.com/images/branding/googlelogo/1x/googlelogo_color_272x92dp.png

違いがはっきりわかりますね。 1つはウェブサイトで、もう1つは画像ファイルです。 URLだけを読むだけで、どこに行くのか、これらのリンクをクリックすると何が表示されるのかを正確に知ることができます。しかし、両方をBit.lyに通してから結果を比較すると、どうなるでしょうか。では、違いがわかりますか?見てみましょう:

https://bit.ly/1dNVPAW https://www.google.comにリンクされています

https://bit.ly/1JcI49O https://www.google.com/images/branding/googlelogo/1x/googlelogo_color_272x92dp.pngにリンクされています

あまり違いはありませんか?変更されるのは、「bit.ly」ドメインの後の文字と数字のスクランブルだけです。ファイル拡張子や、リンク先のヒントすら表示されません。現在、実際のリンクを読んでも、どれがGoogleに行き、どれがそのロゴに行くのかを知ることはできません。さらに悪いことに、これらの小さなリンクがGoogleとそのロゴにリンクされていることを事前に知らなかった場合、それらがどこに移動するかはわかりません。

これは、攻撃者が悪意のあるWebサイトまたはコードを配布するために悪用できるものです。短縮されたリンクを表示して、それが面白い動画や衝撃的なニュース記事であると主張する可能性があります。URLだけを見ても、実際には悪意のあるファイルやウェブサイトにつながることは誰にもわかりません。

それらを見つける方法

そのため、正当なWebサイトにアクセスしているかどうかを検証できない短いリンクが広がっており、クリックする必要があるかどうか疑問に思っています。リンクをクリックせずにリンクをチェックして、無実であることを確認する方法はありますか?

ありがたいことに、この攻撃方法に対抗するために構築されたWebサービスがいくつかあります。ここにいくつかの例があります。

短縮されたリンクの危険性と安全を維持する方法

CheckShortURLは、現在使用されている多くのリンク短縮機能をカバーする優れたツールです。短縮リンクをフィードすると、CheckShortURLがそれを分析し、アクセス先のWebサイトを通知します。 Webサイトのスナップショットを表示してその正当性を確認できます。安全かどうかわからない場合は、WebofTrustなどのセキュリティアドバイザリーサービスでWebサイトを自動的に検索するためのリンクが付属しています。

>

短縮されたリンクの危険性と安全を維持する方法

GetLinkInfoは、リダイレクト時にリンクが正確に何をするかを確認したい場合に適しています。短縮リンクは、短縮リンクにアクセスしたユーザーを、移動するように指示された場所にリダイレクトすることで機能します。 GetLinkInfoは、リダイレクトが行うジャンプをスキャンするため、リンクをクリックしたときに安全な場所に移動していることを確認できます。また、Googleの安全なブラウジングアドバイザリを使用して訪問することがどれほど安全かについても説明します。

あるいは、一部のリンク短縮会社は、ユーザーがカーテンの後ろを覗くことができるようにすることの価値を知っています。彼らは時々あなたに彼らのウェブサイトによって生成されたリンクをチェックするための特別な方法をあなたに与えるので、あなたは危険を冒す必要はありません。たとえば、少しリンクの末尾に「+」を追加すると、目的地にアクセスする前に目的地を確認できるプレビューサイトに移動することをご存知ですか?上記のリンク例で試してみることができます:http://bit.ly/1dNVPAW+。

もはや最も弱いリンク

マルウェアの配布には短縮リンクが使用されているため、見知らぬ人からの未知のリンクをクリックする場合は注意が必要です。これで、短縮リンク攻撃がどのように機能するか、およびリンクをチェックして有効かどうかを確認する方法がわかりました。

短縮されたリンクに気をとられたことはありますか?それとも、それらすべてを疑って扱いますか?以下にお知らせください。


  1. 出会い系サイトで安全とプライベートを保つには?

    個人のプライバシーは、出会い系アプリと対立しているように見えるかもしれません。これは、自分に関する情報を他の人に提供することが期待されている状況です。明確な画像と個人情報の長いリストを使用して、情報が多いほど良いと主張する人もいるかもしれません。ただし、データポイントは悪意のある攻撃者にとって宝の山であるため、あらゆる詐欺、データ漏えい、ID 窃盗のリスクが常に存在します。この記事は、ユーザーが身元を保護するのに役立ち、オンラインの出会い系サイトのリスクについて警告します。 出会い系サイトで安全かつプライベートを保つには? オンラインの出会い系サイト、特に無料の出会い系サイトにはリスクがあり

  2. フィッシングとランサムウェアの関係と注意を怠らない方法

    ランサムウェアは、暗号化を使用して被害者のデータを人質にするウイルスの一種です。ハッカーがユーザーまたは組織の重要なデータを暗号化し、ファイル、データベース、またはアプリにアクセスできないようにするために使用されます。次に、アクセスを得るために身代金を要求されます。企業や政府機関に多大な損害とコストをもたらしながら、ハッカーに数十億ドルの支払いを生み出す脅威は増大しています。 企業がランサムウェアの影響を受けると、徹底的な調査に長い時間がかかる場合でも、企業はその出来事を迅速に開示します。重要な情報をすべて入手したら、電子メール、ウェブサイトの更新、ソーシャル メディア、さらにはマスコミを通じ