Spustelėti ar ne?

Netikėkite apgaulingais URL adresais

Šiame vadove pateikta informacija buvo adaptuota iš Digital Enquirer Kit „Tactical Tech“ parengto ir „GIZ“ išleisto „Skaitmeninio tyrėjo rinkinio“.

Tinklalapio adresas (dar vadinamas URL) nurodo, kur internete galima rasti šaltinį. Be to, ar žinojote, kad jame taip pat pateikiama svarbi informacija apie svetainės saugumą ir autentiškumą - jeigu žinote, į ką atkreipti dėmesį.

Kadangi tinklalapių adresai dažnai būna ilgi, sudėtingos struktūros ir ne itin dailūs, jie neretai paslepiami. Pavyzdžiui, jie gali būti paslėpti hipersaitų nuorodomis pažymėtuose tekstuose arba vaizdo peržiūrose. Tai trukdo suprasti, kurį adresą pasieksite, todėl pasikliaujama asmeniu, sukūrusiu šaltinį arba atsiuntusiu nuorodą.

Ar pamatę nuorodą automatiškai ją spustelite? Kitąsyk skirkite laiko atidžiam žiniatinklio adreso nagrinėjimui ir galbūt įžvelgsite tam tikrų užuominų.

Duomenų rinkėjai ir sukčiai tikisi, kad paskubomis arba nesąmoningai spustelėsite jų apgaulingas nuorodas. Tai neatrodo taip blogai, kol nepagalvojate, kad kai kurie iš jų gali apgaule priversti įdiegti virusą arba perduoti slaptažodį, asmens kodą ar kitą privačią informaciją, pvz., banko duomenis, kurie patekę į netinkamas rankas jums sukeltų tikrą galvos skausmą.

Taikydami šį „Duomenų detoksikacijos“ vadovą išmoksite priimti konkrečius sprendimus, kurie padės sulėtinti tempą ir nuspręsti, ar tikrai galite spustelėti šią nuorodą, ar derėtų imtis atsargumo priemonių.

Pradėkime!


Atpažinkite keblius žiniatinklio puslapių adresus

Svetainių adresai gali būti labai ilgi ir sudėtingi arba tekstas gali būti mažas ir sunkiai įskaitomas. Atsispirkite norui greitai spustelėti ir pirmiausia atidžiau įsižiūrėkite į svetainės adresą.

Kopijuojantis URL - tinklalapio adresas, sukurtas taip, kad atrodytų kaip originalus, siekiant jus apgauti. Kopijuojančią versiją dažnai naudoja sukčiai, norėdami apgaule priversti jus pasidalyti slaptažodžiu ar kita slapta informacija. Atpažinti kopijuotą interneto adresą gana lengva - tereikia išmokti kaip atpažinti dažniausiai pasitaikančius triukus, pavyzdžiui, pridedant ar pakeičiant raides ir skaičius, kurie atrodo kaip tikro adreso versija.

Palyginkite šiuos du tinklalapių adresus:

  • Originalus URL adresas: https://www.mybank.com
  • Nukopijuotasis: https://www.rnybank.com

Ar pastebėjote, kad sukčius į nurodytą tinklalapio adresą vietoj „m“ įrašė „r“ ir „n“?

Svetainės adresas taip pat gali būti rodomas el. laiško tekste arba reklamoje. Prieš spustelėdami nuorodą atidžiai patikrinkite tikrąjį interneto adresą! Jis gali būti užrašytas taip, kad jus apgautų, kaip matėte pavyzdyje su mybank.com.

Apžvelkime keletą dažniausiai pasitaikančių interneto svetainių adresų gudrybių.

Kas negerai su šiais tinklalapių adresais?

Parinkite problemą pagal URL adresą.

Arrow of theme security

Unikalūs užbaigimai

Skaičiai, naudojami raidėms

URL adresų trumpiklis

www.g00gle.com

www.mybank.co

tinyurl.com/1njs1bkb

Kas negerai su šiais tinklalapių adresais?

www.g00gle.com

Skaičiai, naudojami raidėms

URL adresų trumpiklis

Unikalūs užbaigimai

www.mybank.co

Skaičiai, naudojami raidėms

URL adresų trumpiklis

Unikalūs užbaigimai

tinyurl.com/1njs1bkb

Skaičiai, naudojami raidėms

URL adresų trumpiklis

Unikalūs užbaigimai

Ar žinojote? Sukčiautojai taip pat sukuria ilgus tinklalapių adresus, kad apgaule įtikintų jus, jog einate į oficialią svetainę. Štai pavyzdys: https://www.mybank.com. secureloginportal. randomID8383.finance. Pažvelkite į tinklalapio adreso duomenis prieš ir po paskutinio taško. Šiuo atveju žiniatinklio adresas sukurtas taip, kad atrodytų, jog einama į https://www.mybank.com, tačiau iš tikrųjų einama į randomID8383.finance.

Susipažinote su daugybę interneto svetainių adresų gudrybių. Du paprasti patarimai, kaip jų išvengti:

  1. Įrašykite nuorodą patys, o ne ją spauskite! Pagrindinė taisyklė, ypač kalbant apie jautriausias paslaugas, pvz., banko paslaugas, yra niekada nespausti el. laiške ar reklamoje gautos nuorodos ir visada patiems įvesti URL adresą į naršyklę. Šios papildomos pastangos sumažina tikimybę patekti į kopijuojamą svetainę.
  2. Savo interneto naršyklėje susikurkite žymeklių aplanką svetainėms, prie kurių dažnai prisijungiate arba kuriose lankotės, ir naudokite tik žymeklių aplanke esančias nuorodas toms svetainėms pasiekti.

Jei nėra akivaizdžių įrodymų, kad interneto adresas yra kopijuojamasis, lengva patikrinti jo autentiškumą. Galite sužinoti, kaip tai padaryti jutikliniame ekrane ir kompiuteryje su pele. Pažvelkime, kaip tai veikia.

Lietimui jautriame ekrane

Kopijuoti / įklijuoti / peržiūrėti naudojant jutiklinio ekrano įrenginį, pvz., išmanųjį telefoną.

Bakstelėkite, kad sužinotumėte daugiau

Arrow from theme security

Spustelėkite, jei norite sužinoti daugiau

  1. Nukopijuokite tinklalapio adresą bakstelėdami ieškikliu į nuorodą ir laikydami jį ten, kol pasirodys meniu (galbūt jau matysite tinklalapio adresą meniu, bet jei ne, pasirinkite „Kopijuoti“).
  2. Telefone atsidarykite tuščią užrašų knygutės puslapį arba tuščią el. laiško laukelį ir įklijuokite URL adresą (gali tekti paliesti tuščią sritį ir laikyti, kol pasirodys meniu, kuriame galėsite pasirinkti Įklijuoti).
  3. Peržiūrėkite tinklalapio adresą ir nuspręskite, ar jis patikimas, ar įtartinas.

Darbalaukyje

Kai naudojate stalinį įrenginį, pvz., nešiojamąjį kompiuterį ar kompiuterį su pele, užveskite ir patikrinkite.

Bakstelėkite, kad sužinotumėte daugiau

Arrow from theme security

Spustelėkite, jei norite sužinoti daugiau

  1. Užveskite pelės žymeklį ant nuorodos.
  2. Patikrinkite tinklalapio adresą (paprastai pateikiamas apatiniame kairiajame lango kampe) ir nuspręskite, ar jis patikimas, ar įtartinas.

Išbandykite patys! Atlikdami veiksmus „kopijuoti / įterpti / peržiūrėti“ arba „užvesti / patikrinti“, pamėginkite išsiaiškinti, kur veda ši nuoroda, bet iš tikrųjų jos nepaspauskite.

Nors jau sužinojote apie daugybę klastingų interneto adresų, yra dar vienas labai pavojingas dalykas, su kuriuo galite susidurti nuolat, patys to nesuprasdami, - tai interneto adresai, į kuriuos tiesiogiai įterpti sekimo įrenginiai.


Viskas apie sekimo įrenginius

Sekiklis - tai įrankis, pridėtas prie svetainės, leidžiantis sekti jos lankytojų keliones. Sekikliai:

  • Atskleisti, kiek lankytojų peržiūrėjo tinklalapį.
  • Užregistruoti, kuriuo metu tinklalapiuose lankėsi konkretūs lankytojai.
  • Patikrinti, kuriuos svetainės puslapius lankytojai peržiūrėdavo.

Sekikliai priklauso informacijos rinkimo arba modelių paieškos srityje besispecializuojančioms bendrovėms, kurios užsiima informacijos rinkimu užkulisiuose.

Sekikliai renka įvairius duomenis, pvz:

  • Jūsų vardą ir pavardę.
  • jūsų buvimo vietą (kur gyvenate ir dirbate, pas ką lankotės)
  • jūsų veiksmus (ką žiūrite internete, kokias nuotraukas įkeliate, kokius komentarus rašote, kokias žinutes mėgstate ir kuriomis dalijatės).
  • ... ir dar daugiau.

Surinkti duomenys gali būti panaudoti įvairiais būdais, pavyzdžiui, jus stebint arba siekiant daryti jums įtaką. Pavyzdžiui: jums rodomos klaidinančios reklamos, kuriose nepopuliarūs valdininkai vaizduojami palaikantys jums rūpimus dalykus. Net jei tai - apgaulingi teiginiai, galite to nesuprasti ir būti paskatinti juos remti.

Vienas iš būdų, kaip sekikliai jus atpažįsta, yra naršyklės pirštų atspaudai, kurie aprašyti žemiau:

  • Sekikliai mato įvairią jūsų naršyklės informaciją, kuri sudaro unikalų arba beveik unikalų modelį, pagal kurį galima nustatyti jūsų tapatybę.
  • Įmonės, turinčios sekiklius įvairiuose tinklalapiuose, atpažįsta šį modelį kaip jus ir naudoja naršyklės pirštų antspaudus jūsų naršymo įpročiams sekti.

Paslėptus sekiklius galite pastebėti, pamatę nuorodas, gautas el. paštu ar „WhatsApp“ žinute, arba susidūrus su nuorodomis socialinės žiniasklaidos svetainėse, pavyzdžiui, „Twitter“ ir „Facebook“.

Kaip pavyzdį panagrinėkime BBC straipsnio nuorodą ir pamatysime, kas atsitinka su originaliu tinklalapio adresu, kai juo dalijamasi per „Twitter“ ir „Facebook“.

Originalus URL adresas: https://www.bbc.com/news/uk-55176614

„Twitter“ URL (trumpasis): https://t.co/mBUMseBWCW?amp=1

„Twitter“ URL (trumpasis): https://t.co/mBUMseBWCW?amp=1

  • Pirminė nuoroda buvo visiškai pakeista, nebegalima matyti jokių pirminio URL adreso dalių.
  • URL adresas buvo perleistas per paties „Twitter“ nuorodų trumpinimo ir sekimo priemonę „t.co“.

„Twitter“ URL (ilgas): https://www.bbc.co.uk/news/uk-55176614?at_custom1=%5Bpost +type%5D&at_medium=custom7&at_custom3=%40BBCBreaking&at_custom2=twitter

„Twitter“ URL (ilgas): https://www.bbc.co.uk/news/uk-55176614?at_custom1=%5Bpost +type%5D&at_medium=custom7&at_custom3=%40BBCBreaking&at_custom2=twitter

  • Ilgosios formos URL prasideda pradine nuoroda, po kurios rašomas klaustukas. „Twitter“ sekiklis yra viskas, kas eina po klaustuko.
  • Prieš dalijantis pašalinkite klaustuką ir viską, kas yra po jo.

„Facebook“ URL (ilgas): https://l.facebook.com/l.php?u=https%3A%2F%2Fbbc.in%2F3mEHGLX&h=AT1LB9NA7sNpLlQGH0XDTRg- 3Zj10k0nwiZFoInVXwEsEPqeMQ...

„Facebook“ URL (ilgas): https://l.facebook.com/l.php?u=https%3A%2F%2Fbbc.in%2F3mEHGLX&h=AT1LB9NA7sNpLlQGH0XDTRg- 3Zj10k0nwiZFoInVXwEsEPqeMQ...

  • Atkreipkite dėmesį, kad niekur nematote originalaus URL adreso.
  • Neaišku, kaip išvalyti URL prieš apsilankymą svetainėje.
  • Jei peržiūroje matote straipsnio pavadinimą, atlikite greitą paiešką internete ir raskite originalią nuorodą, kad išvengtumėte spragtelėjimo ant sekiklio versijos.

Dar viena problema, susijusi su sekikliais, yra tai, kad jie užsibūna per ilgai, nuolat stebėdami jūsų veiklą ir fiksuodami jūsų veiksmus net ir tada, kai uždarote svetainę, naršyklės skirtuką ar langą. Kaip su tuo susidoroti?

Papildomi patarimai, kaip pašalinti sekiklius iš žiniatinklio adresų:

  • Atsisiųskite naršyklės plėtinį, pavyzdžiui, Neat URL for Firefox arba ClearURLs for Chrome, kuris automatiškai pašalina URL adresų sekiklius iš nuorodų, kurias paspaudžiate.
  • Pasirinkite privačias naršykles (pvz., „Firefox“), kurios pagal numatytuosius nustatymus blokuoja kai kuriuos sekiklius. Daugumoje naršyklių, pavyzdžiui, „Firefox“ arba „Chrome", galima naršyti privačiai arba inkognito režimu.
  • Galite norėti naudoti atskirą naršyklę (pvz., „Tor Browser“) tik konfidencialiai veiklai internete, pvz., banko sąskaitos tikrinimui internetu.

Skleiskite šią informaciją! Sustiprinti savo skaitmeninį saugumą gali būti paprasta - tereikia atlikti kelis pagrindinius veiksmus. Dalinkitės šiuo „Duomenų detoksikacijos“ straipsniu su draugais, šeimos nariais ar bendradarbiais ir padėkite jiems būti atsargesniems prieš spaudžiant nuorodas.

Paskutinį kartą atnaujinta: 2022-04-27