Paweł Mnichowski | 2011-06-07

Uwaga: nie daj się nabrać na skrócone adresy WWW

Zobacz więcej w kategorii: bezpieczeństwo | internet

producenci: Symantec

 

Spamerzy zaczęli korzystać z własnych, fałszywych usług skracania adresów internetowych w celu przenoszenia użytkowników na nielegalne strony WWW. Ta nowa działalność przyczyniła się do zwiększenia ilości spamu o 2,9 proc., czego można było zresztą oczekiwać po zamknięciu botnetu Rustock w marcu tego roku.

spam

W metodzie tej linki stworzone w fałszywych serwisach skracania adresów URL nie są dołączane bezpośrednio do wiadomości. Zamiast tego spam zawiera skrócone adresy URL wygenerowane w legalnych serwisach - takich jak choćby tinyurl.com, które prowadzą do witryny spamera, ale są wcześniej dodatkowo potraktowane "skracaczem" tegoż przestępcy. Jest to dość prosta metoda, choć brzmi skomplikowanie.

Oryginalny URL spamera -> Skrócony przez witrynę spamera -> Skrócony przez tinyurl.com (lub podobną) -> Wysłany do adresata

Nowe domeny zarejestrowano kilka miesięcy przed użyciem, prawdopodobnie po to, aby uniknąć wykrycia przez legalne usługi skracania adresów URL. Wiek domeny bywa używany jako wskaźnik legalności, więc takie posunięcie może utrudnić rzeczywistym serwisom zidentyfikowanie potencjalnego nadużycia.

Legalne serwisy do skracania adresów zaczęły poważniej traktować nadużycia, dlatego spamerzy eksperymentują z tworzeniem własnych usług, aby skuteczniej unikać wykrycia. Jednak dopóki będą powstawać nowe serwisy skracania adresów - spamerzy będą z nich nadal korzystać.

Źródło: Symantec

odsłon: 11958

Komentarze

(20)

Poziomek

0 + - 2011-06-07 16:02

Może mi ktoś wytłumaczyć o co dokładnie chodzi?

Helid

0 + - 2011-06-07 16:06

Załóżmy że masz adres banku bzwbk.pl i fałszywą stronę oszust-bzwbk.pl. Jeżeli w mailu dostaniesz link do drugiej to od razu z niej wyjdziesz - poznasz bez problemu, co jednak gdy dostaniesz skrócony adres w postaci http://www.tinyurl.pl/?ELboATRB - niezostanie wykryty potencjalny spam.

Gumis_MZ

0 + - 2011-06-07 23:07

Mechanizm działania oszustów rozumiem, ale idei tych serwisów skracających ni cholery. Adres bzwbk.pl ma 8 znaków i jest logicznym skrótem nazwy banku, natomiast ten tzw. "skrócony" adres www.tinyurl.pl/?ELboATRB ma 24 znaki i w dodatku nie sposób ich zapamiętać. Więc jaki sens ma istnienie takich serwisów ja się pytam???

Spirit

0 + - 2011-06-08 07:27

Też zawsze się nad tym zastanawiałem.

smigacz

0 + - 2011-06-08 13:42

A zakumasz sens skrócenia adresu typu: http://www.facebook.com/photo.php?fbid=2062125643798&set=a.2033321763719.122380.1564420512&type=1&theater

Może tak będzie łatwiej :)

Bardzo wygodne przy skracaniu takich długich linków, albo masz ograniczoną długość tekstu np w stopce czy podpisie na forum i wtedy nawet 2 znaki się liczą.

dago12

0 + - 2011-06-07 16:07

Nic z tego nie rozumiem a pracuje w branży informatycznej.

cichy202

0 + - 2011-06-07 18:30

Jeżeli nie rozumiesz to jedyne co masz wspólnego z branżą informatyczną to fakt że umiesz napisać tutaj komentarz.

-YoSHi-

0 + - 2011-06-07 19:34

kto "pracuje"?

b1tzz

0 + - 2011-06-08 15:59

"a"

wombad

0 + - 2011-06-07 16:13

Ja też nic z tego nie zrozumiałem :D

zupammt

0 + - 2011-06-07 16:30

serwis abctnij.x jest fałszywym, pół roku temu założonym serwisem skracającym adresy (spam), przy pomocy którego skróciliśmy adres do strony ze spamem. Link wygenerowany z serwisu abc ładujemy do np tinyurl.com -> który nie wykrywa zaszytej we wcześniejszym linku spamu i tak nas legalnie prowadzi do strony ze spamem - tak ja to rozumiem

Treyzrazer

0 + - 2011-06-07 16:31

Bez zderzenia z butelczyną czegoś mocniejszego nie da się tego zrozumieć ;)

tomx1989

0 + - 2011-06-07 16:34

nie wiem czy to ma coś wspólnego z tym artykułem ale od dwóch dni, kiedy wchodzę na jakąkolwiek stronę przez google zamiast przejśc do wybranej strony przenosi mnie do różnych stron z konkursami i pornolami. Dopiero po którymś tam razie wczytuje się właściwa strona. Czy ktoś miał podobny problem?

tor22

0 + - 2011-06-08 12:55

raczej nie ma ale generalnie jakiś syf złapałeś zapodaj sobie spybota i antywira jakiegoś jak to nie pomorze poproś kogoś o pomoc nad logiem z hijackthis

miedzianek

0 + - 2011-06-07 16:41

Zrozumcie,w spamie macie adres np www.tinyurl.com/asdojnasd, ktory to przenosi was na www.HACKED-tinyurl.com/ansdadkn,po czym t strona przenosi was np na strone z wirusem/strone phishingowa

Kropeczka

0 + - 2011-06-07 19:08

miedzianek to chyba najprzystępniej wytłumaczył.

Prosty sposób na oszukanie programów stróżujących. (acz skuteczny)

wilk100

0 + - 2011-06-07 22:26

Jest to problem w sumie bo np: Twitter oferuje skracanie i co jest w wzkazane przy wklejaniu wiadomosci i tam moze byc najwiecej oszustw.

rafmar

0 + - 2011-06-07 23:08

Zastanawiam się nad skutecznością tej metody. Wszak podano tutaj "Legalne serwisy do skracania adresów zaczęły poważniej traktować nadużycia,"
Skoro nazwy tych spamerskich skracaczy są znane, to szybko powinny być już nieobsługiwane przez tinyurl.com i podobne serwisy.
Jest to więc raczej ciekawostka o tylko chwilowej skuteczności.

Helid

0 + - 2011-06-08 08:04

Co do idei skracania urli, załóżmy że chcemy wstawić link http://www.benchmark.pl/aktualnosci/Uwaga_nie_daj_sie_nabrac_na_skrocone_adresy_WWW-35509.html na twittera - ma on 100 znaków a nasz limit to bodajże 150 - dzięki skróceniu adresu zyskamy "przestrzeń".

Lamowaty

0 + - 2011-06-08 08:43

Coraz to ciekawsze sposoby, ale w końcu wszystko się rozwija.

 
zgłoś naruszenie netykiety lub złe
zachowanie