Безопасность URL
Вредоносные ссылки редко выглядят очевидно опасными. Злоумышленники используют похожие домены, приёмы кодирования, цепочки редиректов и укороченные URL, чтобы скрыть истинный адрес назначения — обходя как человеческую проверку, так и автоматические фильтры.
В этом разделе на понятном языке объяснены наиболее распространённые методы маскировки URL — от тайпсквоттинга и атак на гомографы до полезных нагрузок в Base64 и открытых редиректов — чтобы вы могли распознать тревожные сигналы и уверенно проверять подозрительные ссылки.
Безопасность URL — статьи
Что такое тайпсквоттинг
Тайпсквоттинг — регистрация доменов с опечатками для кражи трафика и данных. Примеры с российскими брендами, как распознать домен-двойник.
Читать →Атаки с использованием похожих символов (гомографы)
Гомографические атаки — замена букв в доменах похожими символами из другого алфавита. Кириллица vs латиница, punycode и как 2check.click обнаруживает такие домены.
Читать →Домены-двойники: как работают похожие домены
Что такое домены-двойники и как они используются в фишинге. Виды: тайпсквоттинг, гомографы, трюки с поддоменами. Как определить настоящий домен в URL.
Читать →Возраст домена и фишинг: что нужно знать
Почему молодые домены подозрительны и как 2check.click проверяет дату регистрации домена через RDAP. Ограничения метода и как его использовать правильно.
Читать →Безопасны ли укороченные ссылки
Что скрывают сокращённые ссылки и как проверить их безопасность. Когда bit.ly и аналоги опасны, а когда — нет. Как 2check.click разворачивает короткие URL.
Читать →Что такое обфускация URL
Обфускация URL — методы маскировки ссылок, используемые мошенниками для сокрытия фишинговых адресов. Обзор техник: кодирование, редиректы, гомографы, сокращатели.
Читать →Методы обфускации URL, используемые мошенниками
7 техник обфускации URL: процентное кодирование, Base64, hex, unicode-эскейпы, сокращатели, цепочки редиректов, гомоглифы. Примеры и методы обнаружения.
Читать →Закодированные URL: как мошенники прячут ссылки в коде
Как процентное кодирование URL используется мошенниками для сокрытия фишинговых доменов. Примеры %2F, %40 трюков и как 2check.click декодирует их автоматически.
Читать →Base64 в URL и фишинговых сообщениях
Что такое Base64, как мошенники используют его для сокрытия фишинговых URL в email-ссылках. Пример декодирования и почему это обходит фильтры.
Читать →Цепочки редиректов: как мошенники прячут финальный адрес
Что такое цепочка редиректов и почему мошенники используют несколько перенаправлений. Как 2check.click прослеживает редиректы и выявляет скрытый конечный адрес.
Читать →Как обнаружить цепочки редиректов в ссылке
4 метода для обнаружения цепочек редиректов: вкладка Network в браузере, curl, онлайн-инструменты и 2check.click. Красные флаги при анализе хопов.
Читать →Сокращатели URL и редиректы: в чём разница
Техническая разница между сокращателями ссылок и редиректами, их пересечение, почему оба могут скрывать вредоносный адрес и как безопасно работать с ними.
Читать →Открытые редиректы: уязвимость, используемая мошенниками
Что такое уязвимость открытого редиректа и как мошенники используют легитимные сайты для скрытия фишинговых ссылок. Паттерны ?url=, ?redirect= и как их распознать.
Читать →Параметры отслеживания в URL: что о вас знает ссылка
Что такое UTM-параметры и параметры отслеживания в URL, как они используются в маркетинге и как отличить их от вредоносных параметров в фишинговых ссылках.
Читать →Подозрительные паттерны в URL: как читать ссылки
8 красных флагов в URL: бренд в пути а не домене, много поддоменов, случайные строки, IP вместо домена, необычный TLD, молодой домен, сокращатели, кодированные символы.
Читать →Как злоумышленники скрывают вредоносные ссылки
6 техник сокрытия вредоносных ссылок: домены-двойники, поддомены, сокращатели, кодирование, цепочки редиректов, гомоглифы. Как 2check.click раскрывает их.
Читать →Как фишинговые ссылки обходят фильтры безопасности
Почему антифишинговые фильтры пропускают вредоносные ссылки. 5 техник обхода: новые домены, легитимный хостинг, кодирование, click-time редирект, письма без текста.
Читать →
Популярные статьи
Другие темы
Получили подозрительную ссылку?
Проверьте сейчас →