Введение

Поддельный URL-адрес включает в себя один веб-сайт, маскирующийся под другой, часто используя уязвимости в технологии веб-браузера для облегчения вредоносной компьютерной атаки. Эти атаки особенно эффективны против компьютеров, у которых нет обновлений безопасности. Кроме того, некоторые поддельные URL-адреса создаются в сатирических целях. В таком сценарии атаки ничего не подозревающий пользователь компьютера посещает веб-сайт и наблюдает знакомый URL, например http://www. Википедия. org, в адресной строке. Однако, не зная об этом, информация, которую они вводят, направляется в совершенно другое место, обычно контролируемое вором информации. Когда мошеннический сайт запрашивает конфиденциальную информацию, это называется фишингом. Эти мошеннические сайты часто заманивают пользователей через электронную почту или гиперссылки. В другом варианте сайт может напоминать оригинал, но на самом деле является пародией. Эти экземпляры обычно безвредны и заметно отличаются от подлинных сайтов, поскольку они обычно не используют уязвимости веб-браузера. Другой способ использования этих эксплойтов включает перенаправления в файле hosts, перенаправление трафика с законных сайтов на альтернативный IP, связанный с поддельным URL.

Кибербезопасность

Подделка - это акт обмана или обмана. URL-адреса - это адрес ресурса (в виде документа или веб-сайта) в Интернете, который состоит из протокола связи, за которым следует имя или адрес компьютера в сети, и который часто включает в себя дополнительную информацию о местоположении (например, имена каталогов и файлов). Проще говоря, поддельный URL - это веб-адрес, который демонстрирует огромное количество обмана благодаря своей способности выглядеть как оригинальный сайт, несмотря на то, что он не является таковым. Чтобы не стать жертвой распространенных мошеннических схем, связанных с поддельными URL-адресами, крупные компании, производящие программное обеспечение, выступили и посоветовали методы обнаружения и предотвращения поддельных URL-адресов.

Обнаружение

Чтобы не дать преступникам доступ к личной информации, такой как информация о кредитной карте, номера банковских счетов/маршрутизаторов, номер телефона, домашний адрес и т.д. важно узнать и понять, как можно обнаружить эти поддельные URL-адреса. Очень важно сначала проверить название сайта на цифровой сертификации с использованием SSL/TLS. Всегда старайтесь определить фактический URL для веб-страницы, на которой вы находитесь. Убедитесь, что вы можете видеть полный URL для любой гиперссылки, чтобы вы могли изучить адрес. Некоторые символы, которые обычно встречаются в поддельных URL-адресах, это: %00, %01, @. Иногда URL-адреса могут отличаться одной буквой или цифрой. В общем, вводить личную информацию на веб-сайте можно только в том случае, если имя было проверено на цифровом сертификате. Кроме того, если вы обеспокоены конфиденциальностью веб-сайта, немедленно покините страницу.

Профилактика

Поддельные URL-адреса, универсальный идентификатор для фишинговых мошенничеств, представляют серьезную угрозу для конечных пользователей и коммерческих учреждений. Электронная почта по-прежнему является любимым средством для совершения таких мошенничеств, главным образом из-за ее широкого использования в сочетании с возможностью легко имитировать их. Для решения этой проблемы было предложено несколько подходов, как общих, так и специализированных. Однако методы фишинга, растущие как по изобретательности, так и по изощренности, делают эти решения слабыми. Чтобы предотвратить будущее преследование пользователей, вызванное поддельным URL, интернет-обозреватели опубликовали многочисленные советы, которые помогут пользователям идентифицировать поддельный URL. Наиболее распространенными являются: использование аутентификации на основе обмена ключами между машинами в вашей сети, использование списка контроля доступа для отказа в частных IP-адресах на вашем нижестоящем интерфейсе, реализация фильтров как входящего, так и исходящего трафика, настройка маршрутизаторов и коммутаторов, если они поддерживают такую конфигурацию, для отклонения пакетов, исходящих извне локальной сети, которые утверждают, что они происходят изнутри, и включение сеансов шифрования в маршрутизаторе, чтобы доверенные хосты, находящиеся за пределами вашей сети, могли безопасно общаться с вашими локальными хостами. В конечном счете, защита исходит от отдельного пользователя. Если вы будете в курсе новых методов подделки или мошенничества, вы сможете легко определить мошенника и, что самое главное, сохранить информацию в безопасности и личной.

Возможные цели

PayPal, бизнес электронной коммерции, позволяет совершать денежные транзакции через Интернет и является обычной целью для поддельных URL-адресов. Эта подделка законного сайта PayPal позволяет хакерам получать личную и финансовую информацию и, таким образом, красть деньги путем мошенничества. Наряду с поддельными или поддельными электронными письмами, которые появляются с общими приветствиями, орфографическими ошибками и ложным чувством срочности, поддельные URL-адреса являются легким способом для хакеров нарушить конфиденциальность PayPal. Например, www. PayPal безопасно. com, включает в себя имя, но является поддельным URL, предназначенным для обмана. Не забывайте всегда входить в PayPal через новое окно браузера и никогда не входить через электронную почту. В случае, если вы получите URL-адрес, который, как вы подозреваете, является поддельным, перенаправьте все письмо на адрес spoof@PayPal. Это поможет предотвратить обман других пользователей PayPal.

Обычные преступления

Основным преступлением, связанным с поддельным URL-адресом, является кража личных данных. Вор создаст веб-сайт, очень похожий на популярный сайт, а затем, когда пользователь зайдет на поддельный URL, он может непреднамеренно дать вору свою кредитную карту и личные данные. Их поддельные URL-адреса могут использовать цены "слишком хороши, чтобы быть правдой", чтобы привлечь все больше и больше людей, ищущих хорошую сделку. Такие преступления происходят довольно часто, и чаще всего во время праздничных праздников и других периодов, когда интернет-магазины набирают обороты. Еще одно преступление, связанное с поддельным URL-адресом, - установка поддельного антивирусного программного обеспечения. Примером этого может служить Ransomware, поддельное антивирусное программное обеспечение, которое блокирует важные файлы для запуска компьютера и заставляет пользователя заплатить выкуп, чтобы вернуть файлы. Если пользователь откажется платить через определенный промежуток времени, Ransomware удалит файлы с компьютера, по сути дела делая компьютер непригодным для использования. Реклама этих программ обычно появляется на популярных веб-сайтах, таких как сайты знакомств или сайты социальных сетей, такие как Facebook и Twitter. Они также могут быть в виде приложений к электронной почте. Фишинговые мошенничества также являются еще одним основным способом, которым пользователи могут быть обмануты в мошенничества (см. ниже).

Фишинг

Фишинг - это мошенничество, посредством которого пользователь электронной почты обманывается, чтобы раскрыть личную или конфиденциальную информацию, которую мошенник может использовать незаконно. Фишинг - это действие мошенников, отправляющих электронное письмо человеку, надеясь получить личную информацию, используемую для кражи личных данных, ложно утверждая, что они являются авторитетным легальным бизнесом. Фишинг выполняется через электронные письма, содержащие поддельный URL, который ссылается на веб-сайт. Поскольку он обычно появляется в форме на электронной почте, крайне важно не полагаться только на адрес в поле "от" для предотвращения фишинга. Пользователи компьютеров также должны следить за орфографическими ошибками в URL-адресах веб-сайта, так как это еще один распространенный признак, на который следует обратить внимание в фишинговом письме. Веб-сайт, URL-адрес которого находится в электронных письмах, просит людей ввести личную информацию, чтобы компании могли обновлять ее в своей системе. Часто в эту информацию входят пароли, номера кредитных карт, номера социальных страховок и банковских счетов. В свою очередь, получатели электронной почты передают этим поддельным компаниям информацию, которой уже располагают реальные компании.