Cum inginerii guvernamentali s-au scurtat NASA leagă o ușă laterală pentru spammeri

$config[ads_kvadrat] not found

TEORIE SOCANTA - TIMPUL S-A SCURTAT

TEORIE SOCANTA - TIMPUL S-A SCURTAT
Anonim

Spamatorii și phisher-ul vizează legăturile scurte ale site-urilor ".gov" printr-o vulnerabilitate care face ușor să mascheze legăturile redirecționate prin serviciile de reducere a legăturii Bit.ly. Spamatorii profită de o vulnerabilitate cunoscută sub numele de "redirecționări deschise", care sunt, în principiu, domenii prost construite pe care spammerii le pot folosi pentru a deteriora reputația site-ului în cauză, de multe ori fără ca aceștia să știe despre el.

Organizațiile guvernamentale, cum ar fi organizația Strong Families din South Dakota, au o legătură de redirecționare deschisă vulnerabilă, care arată ca o adresă URL guvernamentală de încredere obișnuită. Dar, spammerii ar putea aborda o etichetă de bază și ar putea redirecționa utilizatorii către un site web rău intenționat. Cu legături lungi, redirecționarea ar putea fi oarecum evidentă dacă spectatorii vor avea timp să observe eticheta străină în final redirecționând către site-uri pornografice, destinații de vânzări spam sau site gazdă malware.

Cu toate acestea, rulați acel link prin link-ul popular Bit.ly și utilizatorii se confruntă cu o legătură de încredere și oficiale "1.usa.gov". Chiar și căutătorul de internet cu ochii capabili ar putea fi păcălit.

Site-urile web guvernamentale sunt de încredere, dar nu sunt tot atât de populare. În timpul unei analize a hackday-urilor 1.usa.gov, Dmitri Kachaev a constatat că doar 296 de domenii înregistrate, din 1.731, au fost menționate pe Twitter în cele 60 de zile anterioare căutării sale. Ca parte a aceluiași efort, Adam Laiacano a analizat datele și a constatat că NASA este cel mai popular site guvernamental, cu 42% din toate clicurile pe linkurile 1.usa.gov care merg pe site-urile agențiilor. Cea mai mare parte a traficului provine din țările europene, a aflat el, în timp ce cercetătorii din S.U.A. au o răspândire mai variată a site-urilor guvernamentale vizitate.

O modalitate de a preveni înșelăciunea este să utilizați Unshorten.it, care dezvăluie acele link-uri bit.ly și le oferă utilizatorilor informații despre dacă link-ul este sigur sau nu.

$config[ads_kvadrat] not found