Kommentit
- Älä ' tee mahdollisia haitallisia linkkejä helposti napsautettaviksi, vaan lisää linkki vain napsauttamattomana tekstinä. Toistaiseksi olen ' korjannut tämän muokkaamalla kysymystäsi.
- Olen äänestänyt tämän sulkemiseksi, koska <
div id = ”b96ebedbe1″>
kerro minulle, mitä tämä satunnainen linkki tekee " on variantti " analysoi tätä potentiaalista haittaohjelmaa minulle ".
Vastaa
On olemassa useita tekniikoita sen tarkistamiseksi, onko verkkotunnus fbsbx.com
Facebookin omistuksessa.
WHOIS-tietue
Tarkistetaan s tarkistamaan WHOIS-tietue <
:
Registry Registrant ID: Registrant Name Domain Administrator Registrant Organization Facebook, Inc. Registrant Street 1601 Willow Road, Registrant City Menlo Park Registrant State/Province CA Registrant Postal Code 94025 Registrant Country US Registrant Phone +1.6505434800 Registrant Phone Ext: Registrant Fax +1.6505434800 Registrant Fax Ext: Registrant Email [email protected]
fb.com
on yksi Facebookin verkkotunnuksista, ja rekisteröijäorganisaatio on Facebook, joten se näyttää lailliselta.
DNS-tietue
dig NS fbsbx.com
;ANSWER fbsbx.com. 52794 IN NS a.ns.facebook.com. fbsbx.com. 52794 IN NS b.ns.facebook.com.
Nimipalvelimet ovat verkkotunnuksessa facebook.com
, joka näyttää myös lailliselta.
TLS-varmenteet
https://lookaside.fbsbx.com/ toimittaa varmenteen, joka on myönnetty seuraaville verkkotunnukset:
*.facebook.com *.facebook.net *.fb.com *.fbcdn.net *.fbsbx.com *.m.facebook.com *.messenger.com *.xx.fbcdn.net *.xy.fbcdn.net *.xz.fbcdn.net facebook.com fb.com messenger.com
Joten joka omistaa fbsbx.com
, sillä on myös pääsy kelvolliseen facebook.com
-sertifikaatti.
Verkkotunnus on laillinen.
Varoitetaan, että viestiin linkitetty PDF saattaa edelleen linkittää tietojenkalastelusivustoihin.
Kommentit
- Hyvä vastaus tiedonkeruumenetelmiin. Mutta teknisesti mikään keräämistäsi tiedoista ei todista mitään verkkotunnuksen omistajuudesta. WHOIS-tietueita ja DNS-merkintöjä voidaan yhtä hyvin pilkata. Lisäksi se ei ' auta kysyttäjää tekemään päätelmän, jos linkin napsauttaminen on vaarallista.
- @Arminius TLS-varmenne ei välttämättä todista omistajuutta absoluuttisessa mielessä , mutta olen ' väittänyt, että käytännössä joku, jolla on laiton pääsy Facebookiin ' s PKI, ei polta sitä tietojenkalastelulinkillä.
- @Arminiusfaking DNS-nimipalvelimet vaativat vakavan huonon kokoonpanon Facebookin ' puolella – hyökkääjä, joka pystyy muokkaamaan Facebookin nimipalvelimia ' zonefile ei myöskään polta tätä ominaisuutta tietojenkalastelulinkillä.
Vastaa
Jos olet epävarma , älä napsauta … En näe sisältöä, koska linkki ei ole enää kelvollinen, mutta ei ole takeita siitä, että linkki on turvallinen, vaikka iso yritys omistaa verkkotunnuksen. Otetaan esimerkki Google-dokumenteista. Kuka tahansa voi luoda julkisen lomakkeen, joka pyytää tunnistetietoja, ja sen isännöidä Googlen verkkotunnuksessa.