بالنسبة للمحتوى على مواقع الويب الشرعية مثل Instagram أو Youtube ، سيكون المستخدمون مهتمين وغريبون ، لذا غالبًا ما ينقرون على الرابط المرفق لعرض المحتوى. ومع ذلك ، تحتوي عناوين URL الآن على الكثير من الحالات المزيفة ويمكن أن تسبب لك الكثير من المتاعب.
عند تصفح الأخبار في New Feed على Facebook ، سيكون هناك الكثير من الأخبار والروابط الجديدة المعروضة مع معلومات ملفتة للنظر مثل العنوان والوصف والصورة وعنوان URL ، مما يجعل المستخدمين فضوليين ويريدون النقر على عرض المحتوى.
كن حذرًا عند النقر فوق عناوين URL على Youtube على Facebook

يمتلئ Facebook بمحتوى مثل الإعلانات ومحتوى البريد العشوائي والأخبار والإشعارات ... لن يهتم المستخدمون كثيرًا بهذه الروابط ، ولكن عندما ترى عنوان url الخاص بمستخدمي Youtube أو Instagram سيكون أكثر اهتمامًا لأن هذه مواقع مرموقة ، لكن بعض الرجال استفادوا من سمعة YouTube لتكوين روابط.
على الرغم من أن الروابط قبل المشاركة على Facebook لا يمكن تحريرها ، ولكن لمنع المعلومات الكاذبة أو المضللة. أزال Facebook القدرة على تعديل العنوان والصورة المصغرة ووصف الروابط التي تمت مشاركتها على الصفحة في يوليو.
ومع ذلك ، يمكن لمرسلي الرسائل غير المرغوب فيها تزييف عنوان URL للرابط المشترك لخداع المستخدمين للنقر على الروابط وإعادة التوجيه إلى مواقع الويب وليس كمعلومات معروضة ، أو إعادة توجيه المستخدم إلى جزئيًا محتوى ضعيف وخبيث. الأسوأ من ذلك ، يمكن للرابط قفل Facebook أو إرسال معلومات لأصدقائك حول الرابط الذي يجعلك تشعر بعدم الارتياح باستخدام Facebook أو إنشاء حساب Facebook جديد وسيكون عليك تكوين صداقات. وإعادة المعلومات من البداية.
اكتشف براك طويلي ، باحث أمني ، حيلة بسيطة يمكن لأي مستخدم أن يكوّن روابط على عناوين URL من خلال استغلال معاينة روابط Facebook.
سوف الفيسبوك مسح أجزاء من الروابط المشتركة، بما في ذلك العلامات الفوقية المفتوحة الرسم البياني لتحديد سمات مثل "الأهداف: URL" ، "الأهداف: لقب" للحصول على URL، صورة الإبهام وعنوان الموقع.
![هل يمكن أن تكون عناوين URL لموقع YouTube روابط وهمية؟ هل يمكن أن تكون عناوين URL لموقع YouTube روابط وهمية؟]()
قال الطويلي أن النقطة المثيرة للاهتمام هي أن Facebook لن يؤكد ما إذا كان الرابط في العلامة الوصفية "og: url" هو نفسه عنوان URL للصفحة ، مما يتيح مرسلي البريد العشوائي لنشر مواقع الويب الضارة على Facebook باستخدام عناوين URL مزيفة. عن طريق إضافة عناوين URL صالحة إلى "og: url" في علامة تعريف الرسم البياني المفتوح على صفحات الويب الخاصة بهم.
وقال طويلي رداً على أخبار هاكر : "غالبًا ما يعتقد الأشخاص على Facebook أن بيانات المعاينة المعروضة على Facebook هي بيانات موثوقة ، وسوف ينقرون على الروابط التي تهمهم. يوفر هذا بشكل غير مرئي فرصة للمهاجم. يمكن للمتسللين إساءة استخدام هذه الميزة لتنفيذ هجمات مختلفة ، بما في ذلك الحملات الاحتيالية / الإعلانية / القائمة على النقر. " .
على الرغم من أن Tawily أبلغت المشكلة إلى Facebook ، إلا أن موقع التواصل الاجتماعي رفض اعتبارها خللًا أمنيًا ، قائلاً إنها ستستخدم " Linkshim ". نظام يتحقق من عنوان URL عندما ينقر المستخدم على أي رابط على Facebook لمعرفة ما إذا كان رابطًا ضارًا أم لا للتعامل مع مثل هذه الهجمات ومكافحتها. ومع ذلك ، إذا تم إنشاء ارتباطات مزيفة من مجال جديد ، فسيجد Linkshim صعوبة في تحديد ما إذا كان الارتباط ضارًا.
وعلى الرغم من استخدام Linkshim للتعلم الآلي لتحديد محتوى المواقع الضارة. اكتشف Tawily أنه يمكن تجاوز آلية حماية Linkshim من خلال تقديم محتوى غير سام مباشرة إلى برامج الروبوت على Facebook بناءً على User-Agent أو عنوان IP.
نظرًا لعدم وجود طريقة للتحقق من عنوان URL الفعلي بعد مشاركة الرابط على Facebook ، فإن الطريقة الوحيدة هي فتح الرابط ، ويجب على المستخدمين التفكير في التحذير والحذر قبل النقر لفتح الرابط لحماية الحساب بأنفسهم. له. شيء آخر هو أنه حتى هاتفك سيكون لزجًا ، لذلك يجب عليك توخي الحذر عند النقر على روابط غريبة لأنه إذا كان الهاتف مصابًا بشفرة ضارة ، فسيكون ذلك خطيرًا للغاية.