Bagaimana Insinyur Pemerintah Membuat Singkat NASA Menghubungkan Pintu Samping untuk Spammer

$config[ads_kvadrat] not found

Membuat Kunci Pintu Otomatis dengan KTP - Arduino Project Indonesia

Membuat Kunci Pintu Otomatis dengan KTP - Arduino Project Indonesia
Anonim

Spammer dan phisher menargetkan tautan singkat dari situs web “.gov” melalui kerentanan yang membuatnya mudah untuk menyamarkan tautan yang dialihkan melalui layanan pemendekan tautan Bit.ly. Spammer mengambil keuntungan dari kerentanan yang dikenal sebagai "pengalihan terbuka," yang pada dasarnya merupakan domain yang dibangun dengan buruk yang dapat digunakan spammer untuk merusak reputasi situs web yang bersangkutan, seringkali tanpa mereka sadari.

Organisasi pemerintah seperti organisasi Keluarga Kuat Dakota Selatan memiliki tautan pengalihan terbuka yang rentan, yang terlihat seperti URL pemerintah tepercaya yang teratur. Namun, spammer dapat menempel pada tag dasar dan mengarahkan pengguna ke situs web berbahaya. Dengan tautan longform, pengalihan bisa agak jelas jika pemirsa meluangkan waktu untuk melihat tag asing di akhir pengalihan ke situs porno yang cabul, tujuan penjualan spam, atau situs host malware.

Namun, jalankan tautan yang sama melalui alat pemendek tautan populer Bit.ly dan pengguna dihadapkan dengan tautan “1.usa.gov” yang terpercaya dan terlihat resmi. Bahkan pencari internet yang tajam dapat tertipu.

Situs web pemerintah tepercaya, tetapi tidak semua itu populer. Selama hackday menganalisis tautan 1.usa.gov, Dmitry Kachaev menemukan bahwa hanya 296 domain terdaftar, dari 1.731, yang disebutkan di Twitter dalam 60 hari sebelum pencariannya. Sebagai bagian dari upaya yang sama, Adam Laiacano menganalisis data dan menemukan bahwa NASA adalah situs web pemerintah paling populer dengan 42 persen dari semua klik pada tautan 1.usa.gov menuju situs web agensi. Sebagian besar lalu lintas berasal dari negara-negara Eropa, ia menemukan, sementara para pencari A.S. memiliki penyebaran yang lebih bervariasi dari situs pemerintah yang dikunjungi.

Salah satu cara untuk mencegah penipuan adalah dengan menggunakan Unshorten.it, yang membuka tautan bit.ly tersebut dan memberikan informasi kepada pengguna tentang apakah tautan itu aman atau tidak.

$config[ads_kvadrat] not found