Instagram veya Youtube gibi meşru web sitelerindeki içerik için, kullanıcılar ilgi ve merak uyandırır, bu nedenle genellikle içeriği görüntülemek için ekli bağlantıyı tıklayın. Ancak, URL'lerin artık çok sayıda sahte vakası var ve size çok fazla sorun çıkarabilir.
bilgi üzerinden sörf yaparken Yeni Yem üzerine Facebook , bir başlık, açıklama, fotoğraf ve URL gibi göz alıcı bilgilerle görüntülenmesi bilgi ve bağlantılar çok olacak, kullanıcıların meraklandırıyor ve üzerine tıklayarak istediğiniz içeriği görüntüle.
URL tıklayarak dikkatli olun Youtube üzerinde Facebook

Facebook, reklamlar, spam içeriği, haberler, bildirimler gibi içeriklerle doludur ... kullanıcılar bu bağlantılar hakkında çok fazla umursamazlar, ancak Youtube veya Instagram kullanıcılarının URL'sini gördüğünüzde daha fazla ilgi duyacaktır. Bunlar saygın sitelerdir, ancak bazı çocuklar bağlantıları oluşturmak için YouTube'un itibarından yararlanmıştır.
Facebook'ta paylaşmadan önce bağlantılar düzenlenemez, ancak yanlış veya yanıltıcı bilgileri önlemek için. Facebook, Temmuz ayında sayfada paylaşılan bağlantıların başlığını, küçük resmini ve açıklamasını düzenleme yeteneğini kaldırdı.
Ancak, spam gönderenler , kullanıcıları kandırmak ve görüntülenen bilgiler olarak değil, web sitelerine yönlendirmek veya kullanıcıyı kısmen yönlendirmek için paylaşılan bağlantının URL'sini taklit edebilir Yumuşak ve kötü amaçlı içerik. Daha da kötüsü, bağlantı Facebook'unuzu kilitleyebilir veya arkadaşlarınıza Facebook'u rahatsız etmenizi veya yeni bir Facebook hesabı oluşturmanızı sağlayan bağlantı hakkında bilgi gönderebilir ve arkadaş edinmeniz gerekir. ve bilgileri baştan sıfırlayın.
Bir güvenlik araştırmacısı olan Barak Tawily , herhangi bir kullanıcının Facebook bağlantısının önizlemesini kullanarak URL üzerindeki bağlantıyı taklit edebileceği basit bir numara keşfetti.
Facebook , sitenin URL'sini, küçük resmini ve başlığını almak için "og: url" , "og: title" gibi özellikleri tanımlamak üzere Açık Grafik meta etiketi de dahil olmak üzere paylaşım bağlantısının bölümlerini tarar .
![YouTube YouTube URLleri sahte bağlantı olabilir mi? YouTube YouTube URLleri sahte bağlantı olabilir mi?]()
İlginçtir ki ilginç olan nokta, Facebook'un "og: url" meta etiketindeki bağlantının sayfa URL'si ile aynı olup olmadığını doğrulamamasıdır ve spam göndericilerin Facebook'ta kötü amaçlı web sitelerini sahte URL'lerle yaymasına olanak tanır. web sayfalarındaki Açık Grafik meta etiketindeki "og: url" öğesine geçerli URL'ler ekleyerek .
Hacker News'e cevap veren Tawily, "Facebook'taki insanlar genellikle Facebook'ta görüntülenen önizleme verilerinin güvenilir veriler olduğunu düşünüyor ve ilgilerini çeken bağlantıları tıklayacaklar. bu, saldırgan için görünmez bir fırsat sağlar. Hackerlar, hileli / reklam / tıklama tabanlı kampanyalar da dahil olmak üzere çeşitli saldırılar gerçekleştirmek için bu özelliği kötüye kullanabilir. " .
Tawily, sorunu Facebook'a bildirmesine rağmen, sosyal ağ sitesi, " Linkshim " kullanacağını söyleyerek bir güvenlik açığı olarak görmeyi reddetti . Kullanıcı, Facebook'taki herhangi bir bağlantıyı tıkladığında, kötü niyetli bir bağlantı olup olmadığını görmek için URL'yi kontrol eden bir sistemdir. Ancak, yeni bir etki alanından sahte bağlantılar oluşturulursa , Linkshim, bağlantının kötü amaçlı olup olmadığını belirlemekte zorlanır.
Her ne kadar Linkshim kötü amaçlı web sitelerinin içeriğini tanımlamak için Makine Öğrenimi kullandı . Zevkle Linkshim'in koruma mekanizmasının, Kullanıcı botlarına veya IP adresine dayalı olarak Facebook botlarına doğrudan toksik olmayan içerik sağlayarak atlanabileceğini keşfetti.
Bağlantı Facebook'ta paylaşıldıktan sonra gerçek URL'yi kontrol etmenin bir yolu olmadığından, tek yol bağlantıyı açmaktır, kullanıcılar hesabı korumak için bağlantıyı açmak için tıklamadan önce uyarı ve dikkat etmeyi düşünmelidir. onun. Bir şey daha, telefonunuzun bile yapışkan olacağıdır, bu nedenle garip bağlantıları tıklarken dikkatli olmanız gerekir, çünkü telefona kötü amaçlı kod bulaşmışsa, çok tehlikeli olacaktır.