Voor inhoud op legitieme websites zoals Instagram of YouTube zullen gebruikers geïnteresseerd en nieuwsgierig zijn, dus klik vaak op de bijgevoegde link om de inhoud te bekijken. URL's hebben nu echter veel nepgevallen en kunnen u veel problemen bezorgen.
Wanneer je door het nieuws bladert in Nieuwe feed op Facebook , zullen er veel nieuws en nieuwe links worden weergegeven met in het oog springende informatie zoals titel, beschrijving, afbeelding en URL, het maakt gebruikers nieuwsgierig en wil erop klikken inhoud bekijken.
Wees voorzichtig bij het klikken op YouTube- URL's op Facebook

Facebook is gevuld met inhoud zoals advertenties, spaminhoud, nieuws, meldingen ... gebruikers zullen niet veel om deze links geven, maar wanneer je de url van YouTube of Instagram ziet, zullen gebruikers meer geïnteresseerd zijn omdat Dat zijn gerenommeerde sites, maar sommige jongens hebben geprofiteerd van de reputatie van YouTube om links te smeden.
Hoewel de links voor het delen op Facebook niet kunnen worden bewerkt, maar om valse of misleidende informatie te voorkomen. Facebook heeft de mogelijkheid verwijderd om de titel, duimafbeelding en beschrijving van de links die in juli op de pagina zijn gedeeld, te bewerken.
Toch is de spammer kan spoofen de URL links worden gedeeld met de gebruiker klikt op de link en redirect naar sites die niet goed zijn als informatiedisplay te misleiden, of redirect de gebruiker naar de website sectie Zachte en schadelijke inhoud. Erger nog, de link kan je Facebook vergrendelen of je vrienden informatie sturen over de link waardoor je je ongemakkelijk voelt bij het gebruik van Facebook of een nieuw Facebook-account maakt en je moet vrienden maken. en reset de informatie vanaf het begin.
Barak Tawily , een beveiligingsonderzoeker, ontdekte een simpele truc waarmee elke gebruiker links naar URL's kon vervalsen door gebruik te maken van een voorbeeld van Facebook-links.
Facebook scant delen van de link voor delen, inclusief de Open Graph-metatag om kenmerken als "og: url" , "og: title" te identificeren om de URL, duimafbeelding en titel van de site te krijgen.
![Kunnen YouTube YouTube-URLs nep-links zijn? Kunnen YouTube YouTube-URLs nep-links zijn?]()
Tawily zei dat het interessante punt is dat Facebook niet zal bevestigen of de link in de "og: url" -metatag hetzelfde is als de pagina-URL, waardoor spammers kwaadaardige websites op Facebook kunnen verspreiden met nep-URL's. door geldige URL's toe te voegen aan de "og: url" in de Open Graph-metatag op hun webpagina's.
Tawily antwoordde op The Hacker News : "Mensen op Facebook denken vaak dat de voorbeeldgegevens op Facebook betrouwbare gegevens zijn en ze zullen op de links klikken die hen interesseren. dit biedt onzichtbaar een kans voor de aanvaller. Hackers kunnen deze functie misbruiken om verschillende aanvallen uit te voeren, waaronder frauduleuze / advertenties / op klikken gebaseerde campagnes. " .
Hoewel Tawily het probleem aan Facebook meldde, weigerde de sociale netwerksite het als een beveiligingsfout te beschouwen en zei dat het " Linkshim " zou gebruiken . Een systeem dat de URL controleert wanneer een gebruiker op een link op Facebook klikt om te zien of het een kwaadaardige link is of niet om dergelijke aanvallen af te handelen en te bestrijden. Als er echter nep-links worden gemaakt vanuit een nieuw domein , zal Linkshim het moeilijk vinden om te bepalen of de link schadelijk is.
En hoewel Linkshim Machine Learning gebruikte om de inhoud van kwaadaardige websites te identificeren. Tawily ontdekte dat het beschermingsmechanisme van Linkshim kon worden omzeild door rechtstreeks niet-giftige inhoud aan Facebook-bots te verstrekken op basis van User-Agent of IP-adres.
Aangezien er geen manier is om de daadwerkelijke URL te controleren nadat de link op Facebook is gedeeld, is de enige manier om de link te openen. Gebruikers moeten de waarschuwing en waarschuwing overwegen voordat ze klikken om de link te openen om het account zelf te beschermen. zijn. Nog een ding is dat zelfs je telefoon plakkerig zal zijn, dus je moet voorzichtig zijn bij het klikken op vreemde links, want als de telefoon is geïnfecteerd met kwaadaardige code, zal het erg gevaarlijk zijn.