Кіріспе

Жалған URL-ге бір веб-сайттың басқа веб-сайтқа ұқсауы жатады, көбінесе зиянды компьютерлік шабуыл жасау үшін веб-браузер технологиясындағы осалдықтарды пайдаланады. Бұл шабуылдар қауіпсіздік жаңылмаларына жетпеген компьютерлерге қарсы тиімді. Сонымен қатар, кейбір жалған URL-дер сатиралық мақсаттар үшін жасалып шығарылады. Мұндай шабуыл сценарийінде, компьютер пайдаланушысы веб-сайтқа кіреді және http://www. - Уикипедия. org, мекенжай жолағында. Алайда, олар білместен, олар енгізген ақпарат мүлдем басқа жерге бағытталады, әдетте ақпаратты ұрлаушы бақылайды. Алдамшы веб-сайт құпия ақпаратты сұрағанда, оны фишинг деп атайды. Бұл алаяқтық сайттар жиі электрондық пошта немесе гиперсілтемелер арқылы пайдаланушыларды азғырады. Басқа нұсқада, веб-сайт түпнұсқаға ұқсауы мүмкін, бірақ шын мәнінде пародия. Бұл кейіпкерлер, әдетте, зиянсыз және шынайы сайттардан айқын ерекшеленеді, өйткені олар әдетте веб-браузердің осал жерлерін пайдаланбайды. Бұл эксплойттардың тағы бір жолы хост файлында қайта бағыттауды, трафикті заңды сайттардан жалған URL-ге байланысты баламалы IP-ге қайта бағыттауды қамтиды.

Киберқауіпсіздік

Спуфинг - алдау немесе алдап-арбау әрекеті. URL - бұл Интернеттегі ресурстың (құжат немесе веб-сайт ретінде) мекенжайы, ол байланыс протоколынан тұрады, содан кейін желідегі компьютердің атауы немесе мекенжайы және көбінесе қосымша орналасу ақпаратын (директория мен файл атаулары ретінде) қамтиды. Жай ғана айтқанда, жалған URL - бұл веб-адрес, ол түпнұсқа емес болса да, түпнұсқа сайт ретінде көріну қабілеті арқылы көптеген алдауды ашады. Жалған URL- сілтемелері арқылы жасалған алаяқтықтардың құрбаны болудың алдын алу үшін ірі бағдарламалық қамтамасыз ету компаниялары жалған URL- сілтемелерін анықтау және болдырмау үшін әдістерді ұсынды.

Анықтау

Қылмыскерлердің жеке мәліметтерге, мысалы, несие картасының мәліметтеріне, банктік шоттың/жол нөмірлеріне, телефон нөміріне, мекен-жайына және т.б. қол жеткізуіне жол бермеу үшін. Бұл жалған URL-ді қалай анықтауға болатынын білу және түсіну маңызды. Алдымен SSL/TLS көмегімен сайттың атауын цифрлық сертификатта тексеру өте маңызды. Әрқашанда сіз кіретін веб-беттің нақты URL-ін анықтауға тырысыңыз. Адресті тексеру үшін, кез келген гиперсілтемелердің толық URL-ін көруге болатынына көз жеткізіңіз. Жалған URL- сілтемелерде жиі кездесетін таңбалар: %00, %01, @. Кейде URL-тер бір әріппен немесе санмен ерекшеленеді. Жалпы, веб-сайтқа тек қана электрондық куәлікте аты-жөні тексерілген жағдайда ғана жеке ақпаратты енгізуге болады. Сонымен қатар, егер сіз веб-сайттың құпиялылығына қатысты алаңдаушылық білдірсеңіз, дереу парақшадан шығыңыз.

Алдын алу

Фишингтік алаяқтар үшін жалпыға бірдей анықталатын жалған URL-дер түпкі пайдаланушылар мен коммерциялық мекемелерге үлкен қауіп төндіреді. Электрондық пошта осындай алаяқтықтарды жасаудың сүйікті құралы болып табылады, себебі оны кеңінен қолдану және оларды оңай жалғандауға мүмкіндік береді. Бұл мәселені шешу үшін жалпы және арнайы бірнеше тәсілдер ұсынылды. Алайда, фишингтік әдістер, тапқырлықпен қатар, күрделілікпен өсіп, бұл шешімдерді әлсіз етеді. Пайдаланушылардың болашақта жалған URL-ге ұшырауының алдын алу үшін, Интернет қорғаушылары пайдаланушыларға жалған URL-ді анықтауға көмектесетін көптеген кеңестер жариялады. Ең көп таралғандары: желіңіздегі машиналар арасындағы кілт алмасу негізінде аутентификацияны пайдалану, желіңіздегі жеке IP-адрестерді бас тарту үшін кіруді бақылау тізімін пайдалану, кіріс және шығыс трафиктің сүзгілерін іске асыру, маршрутизаторлар мен коммутаторларды, егер олар осындай конфигурацияны қолдайтын болса, конфигурациялау, ішкі желіден шыққан деп мәлімделген жергілікті желіден тыс пакеттерді қабылдамау және маршрутизатордағы шифрлау сессияларын іске қосу, осылайша желіңізден тыс сенімді хосттар жергілікті хосттармен қауіпсіз қарым-қатынас жасай алады. Қорғауды пайдаланушы өзі қамтамасыз етеді. Жаңа қалжыңдау әдістерін немесе алаяқтықтарды білу адамды алаяқтықты оңай анықтауға және ең бастысы ақпаратты қауіпсіз және жеке сақтауға мүмкіндік береді.

Ұялы мақсаттар

PayPal, электрондық коммерция бизнесі ақша транзакцияларын Интернет арқылы жасауға мүмкіндік береді және жалған URL- сілтемелерінің жалпы нысанасы болып табылады. PayPal-тың заңды веб-сайтының жалған нұсқасы хакерлерге жеке және қаржылық ақпаратты алуға мүмкіндік береді, осылайша, алаяқтық арқылы ақша ұрлайды. Жалпы сәлемдемелермен, қате жазулармен және шұғылдықтың жалған сезімімен пайда болатын жалған немесе жалған электрондық поштамен бірге, жалған URL-дер хакерлерге PayPal құпиялылығын бұзудың оңай жолы болып табылады. Мысалы, www. PayPal қауіпсіз. com, атауды қамтиды, бірақ алдау үшін жасалған жалған URL-ге жатады. PayPal-ға жаңа терезедегі браузер арқылы кіруді ұмытпаңыз және ешқашан электрондық пошта арқылы кірмеңіз. Егер сіз жалған URL-ді қабылдасаңыз, бүкіл электрондық поштаны spoof@PayPal-ге жіберіңіз. Бұл URL- сілтемесі басқа PayPal пайдаланушыларын алдап кетпеу үшін.

Жалпы қылмыстар

Жасалған URL- сілтемелерімен байланысты үлкен қылмыс - жеке басын ұрлау. Ұры танымал сайтқа ұқсас веб-сайтты жасайды, содан кейін пайдаланушы жалған URL-ге кіргенде, олар ұрыға өздерінің жеке деректері мен несие картасын бере алады. Олардың жалған URL- сілтемелері "асықтай жақсы" бағаларды пайдаланып, жақсы келісім-шарт іздейтіндерді тартуы мүмкін. Мұндай қылмыстар жиі орын алады, көбінесе мерекелік мерекелер мен басқа да онлайн-сауда кезеңдерінде. Жасалған URL- сілтемелерімен байланысты тағы бір қылмыс - жалған зиянды бағдарламаға қарсы бағдарлама жасау. Бұған мысал ретінде Ransomware, жалған антивирустық бағдарламалық жасақтама компьютерде маңызды файлдарды бұғаттап, пайдаланушыны файлдарды қайтару үшін төлем төлеуге мәжбүрлейді. Егер пайдаланушы белгілі бір уақыттан кейін төлем жасаудан бас тартса, Ransomware файлдарды компьютерден өшіріп, компьютерді жарамсыз етеді. Бұл бағдарламалардың жарнамалары танымал сайттарда, мысалы танысу сайттарында немесе Facebook және Twitter сияқты әлеуметтік желілерде көрсетіледі. Олар электрондық поштаға қоса берілген файл түрінде де болуы мүмкін. Фишингтік алаяқтар - пайдаланушылардың алаяққа түсіп кетуінің тағы бір негізгі жолы (төмендегі бетті қараңыз).

Фишинг

Фишинг - электрондық поштаны пайдаланушыны алдап, оның жеке немесе құпия ақпаратты ашуы, ал қалтагер оны заңсыз пайдалана алады. Фишинг - бұл алаяқтар жеке тұлғаға электрондық пошта жіберіп, жеке ақпаратты ұрлау үшін пайдаланады деп үміттену, жалған түрде адал заңды бизнес ретінде мәлімдеу. Фишинг - бұл жалған URL-ді қамтитын электрондық пошта арқылы жүзеге асырылады, ол оларды веб-сайтқа сілтейтін болады. Әдетте ол электрондық поштаның формасында пайда болғандықтан, фишингке жол бермеу үшін тек "келгеннен" өрісідегі мекенжайға сүйенудің қажеті жоқ. Компьютер пайдаланушылары веб-сайттың URL- сілтемелерінде орфографиялық қателерге де назар аударуы керек, өйткені бұл фишингтік электрондық поштада байқауға болатын тағы бір жалпы белгі. Электрондық поштада URL- сілтемесі көрсетілген веб-сайт жеке тұлғалардан жеке ақпаратты енгізуді сұрайды, осылайша бизнес оларды өз жүйесінде жаңарта алады. Бұл мәліметке парольдер, несие картасының нөмірлері, әлеуметтік сақтандыру және банктік шоттар нөмірлері жатады. Өз кезегінде, электрондық хат алушылар жалған бизнеске өздерінің ақпаратын береді, ақиқат бизнесте ол бар.