Jak chronić się przed sprytnie ukrywanymi pułapkami w krótkich linkach?

Cyberprzestępcy usiłują uzyskać kontrolę nad pecetami potencjalnych ofiar przy użyciu wirusów i trojanów. W tym celu umieszczają swój szkodliwy kod w witrynach, skąd atakuje komputery, wykorzystując luki w zabezpieczeniach systemu i/lub przeglądarki internetowej. Największy problem dla internetowych oszustów stanowi kwestia, jak zwabić możliwie dużą liczbę ofiar na spreparowaną przez siebie witrynę, z której zostaną zainfekowane. Odsyłacze do witryn-pułapek odstraszają już na pierwszy rzut oka. Internetowi oszuści stosują więc bardzo wyrafinowaną sztuczkę. Na czym polega i jak się przed nią bronić?
Cyberprzestępcy przejmują i modyfikują profile w nie budzących obaw serwisach mikroblogowych takich jak np. Twitter. Przesyłane stąd mini-wiadomości mogą mieć nie więcej niż 140 znaków. Dlatego zawarte w nich adresy internetowe skraca się przeważnie za pomocą przeznaczonych do tego celu serwisów internetowych, np. bit.ly czy tr.im. Oszuści maskują odnośniki do swoich spreparowanych witryn w postaci wiadomości zachęcających do klikania ich, np. Obejrzyjcie moje odlotowe fotki z imprezy. Są tutaj ... Takie równo obiecujące co trywialne wiadomości są nagminnie stosowane przez użytkowników serwisów mikroblogowych. Omamiony obietnicą użytkownik nie jest świadom zagrożenia i bezmyślnie klika odnośnik. Jeśli w jego systemie lub oprogramowaniu jest luka wykorzystywana przez złośliwy kod w witrynie docelowej klikniętego odnośnika, ofiara nie ma marną szansę na obronienie się przed intruzem.

Jak zapobiegać takim oszustwom? Przede wszystkim nie powinieneś klikać na chybił trafił niepewnych odnośników. Miej świadomość, że każdy stanowi zagrożenie, i należy go sprawdzić, dokąd prowadzi element docelowy. W wypadku wspomnianego powyżej serwisu bit.ly możesz przywołać rzeczywisty adres, umieszczając łańcuch /info za adresem http://bit.ly. Jeśli więc masz przed sobą na przykład skrócony odnośnik w postaci http://bit.ly/2Duy8N, rzeczywisty element docelowy uzyskasz po wpisaniu http://bit.ly/info/2Duy8N.
Jednak większość pozostałych serwisów skracających adresy internetowe nie oferuje takiej możliwości. W tym wypadku skorzystaj z serwisu www.longurl.org. Wpisz skrócony odnośnik w polu dużym polu na środku strony i potwierdź przyciskiem Expand.

Dodatkowe środki ostrożności, które pomagają w walce z tymi i niektórymi spośród innych oszustw internetowych, to częste aktualizowanie systemu i oprogramowania, stosowanie uaktualnianych regularnie aplikacji zabezpieczających i przeglądanie internetu z poziomu wirtualnej maszyny.
Tagi: krótki link, odnośnik, serwis mikroblogowy, sprawdzanie, niebezpieczeństwo, oszustwo
Ocena:
Twoja ocena:

Komentarze (1)

~jg

19-08-2010 09:25

"ofiara nie ma marną szansę na obronienie się przed intruzem." - W końcu ma, czy nie ma?!

Polecane

Kariera w IT 2012

Kariera w IT 2012
Uczelnie, rynek pracy, rekrutacja, pracodawcy, rozwój zawodowy - czyli wszystko, co chcielibyście wiedzieć o pracy specjalistów IT w Polsce. Piszemy jakie uczelnie wybrać, dlaczego warto studiować informatykę i kierunki techniczne, jak wygląda proces rekrutacji i jak dobrze wypaść przed pracodawcą, opisujemy pracodawców - firmy IT - i możliwe ścieżki kariery.

Pobierz bezpłatnego e-booka

20 lat polskiej sieci
Ebook 20 lat polskiej sieci to kompletna charakterystyka polskiego internetu (oraz polskiego internauty). Odpowiadamy na pytanie, jak wygląda nasz kraj na tle bliższych i dalszych europejskich sąsiadów pod względem popularyzacji szerokopasmowych łączy internetowych i rynku mobilnego. Wymieniamy również wady i zalety korzystania z bezpłatnych punktów dostępowych.
Jeśli chcesz otrzymać darmowego e-booka, wpisz swój adres e-mail. Wyślemy Ci go natychmiast!
Wyrażam zgodę na wykorzystywanie mojego adresu email do celów marketingowych. rozwiń »