リンクの短縮による危険性とその防止方法

リンクの短縮による危険性とその防止方法

短縮リンクは素晴らしいツールです。長い URL に問題があり、専門的な状況で URL にリンクするときや、ソーシャル メディアで使用する文字が制限されているときに、URL をきれいに見せたい場合があります。短縮リンクの目的はインターネットの利用を容易にすることですが、その危険性と損失を克服する方法を知っていますか?

短縮リンクを活用する

マルウェアを配布する方法の 1 つは、リンクを介することです。私たちは、Web サイトだけでなくソーシャル メディア ソースなど、インターネットを使用するあらゆる場所でリンクを目にします。毎日、すべてのファイルがリンクとして配布されるため、これを利用してマルウェアを配布します。具体的には、ユーザーがリンクをクリックすると、有害なファイルや Web サイトにリダイレクトされます。それは普通の写真や Web サイトだと思うかもしれませんが、.exe ファイルにつながる URL を知っている人は、決してそのファイルをクリックしないでしょう。

したがって、ここで使用されるトリックは、URL を目立たないようにすることです。混雑した環境や警戒心のない人々に投稿されたリンクから、ハッカーはアカウントに侵入して友人にリンクを送信するためにいくつかの攻撃を試み、人々の信頼に影響を及ぼします。偽の URL は本物のリンクとはまったく異なります。 。さらに、このトリックは、リンクの本質を隠す短縮リンクのおかげで最も効果的です。

短縮されたリンクの危険性

たとえば、無害なターゲットを Google として考えてみましょう。これがウェブサイトの URL です。

https://www.google.com

ホットリンク内の Google ロゴは次のようになります。

https://www.google.com/images/branding/googlelogo/1x/googlelogo_color_272x92dp.png

これら 2 つのリンクの明確な違いがわかりますか? 1 つは Web サイト、もう 1 つは画像ファイルです。 URLを読むだけで、正確な行き先と何が表示されるかがわかります。ただし、代わりに Bit.ly のリンクを使用して結果を比較してください。違いは次のとおりです。

http://bit.ly/1dNVPAW はhttps://www.google.comへのリンクです

http://bit.ly/1JcI49Oへのリンク

https://www.google.com/images/branding/googlelogo/1x/googlelogo_color_272x92dp.png

他に何もありませんか?唯一変わったのは、bit.ly ドメインの後ろに数字と文字がごちゃ混ぜになっていることです。ファイル拡張子が表示されず、リンク先も非表示になります。そこからは、Google のリンク先とロゴを含む実際のリンクを見ることはできません。これらの bit.ly リンクが Google や Google ロゴにつながるのか、それとも他のアドレスにつながるのかを事前に知らないのは恐ろしいことです。

これを攻撃者が悪用して、Web サイト ソフトウェアや悪意のあるコードを配布する可能性があります。短縮リンクを表示して、それが面白いビデオや衝撃的な記事であると主張することができますが、それが悪意のあるファイルや Web サイトにつながっていることは誰も知りません。

調べ方

公式サイトに飛ぶかどうか、クリックしたときにトラブルにならないか確認できないところに散在する短縮リンクだからです。リンクをクリックせずにリンクをチェックして、悪意がないことを確認するにはどうすればよいですか?

幸いなことに、攻撃から保護するために設定された Web サービスがいくつかあります。以下にいくつかの例を示します。

リンクの短縮による危険性とその防止方法

CheckShortURL は、現在使用されているリンク短縮ツールの多くが含まれている優れたツールです。短縮リンクを入力すると、CheckShortURL がそれを分析し、リンク先の Web サイトのアドレスを明らかにします。 Web サイトの安全性が不明な場合は、その Web サイトのスクリーンショットを表示してその正当性を確認できます。また、Web of Trust などのセキュリティ コンサルティング サービスで Web サイトを自動的に検索するリンクも含まれています。

リンクの短縮による危険性とその防止方法

どのリンクがリダイレクトされるかを正確に確認したい場合は、GetLinkInfo が比較的適しています。短縮リンクは、ユーザーを指定された場所にリダイレクトすることで機能します。 GetLinkInfo は、リンクをクリックしたときに作成されたリダイレクトをスキャンします。したがって、Google のセーフ ブラウジング勧告を使用してアクセスするための安全対策も示しています。

さらに、一部の短縮リンク会社は転送リンクの影響を認識しています。したがって、いくつかの企業は、リスクを回避するために、Web サイトによって生成されたリンクをチェックするための特別な方法を提供しています。たとえば、bit.ly リンクの末尾に「+」を追加すると、プレビュー サイトに移動し、アクセスする前にリンク先を確認できることをご存知ですか。次のように、上記のリンク例を試してみてください: http://bit.ly/1dNVPAW+

短縮リンクはマルウェアの拡散に使用されているため、見知らぬ人からの未知のリンクをクリックする場合は注意が必要です。これで、リンク短縮の仕組みと、リンクが有効かどうかを確認する方法が理解できました。


Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。