ሁሉም መመሪያዎች

ይህ አገናኝ ደህንነቱ የተጠበቀ ነው? ጠቅ ከማድረግዎ በፊት እንዴት ማወቅ እንደሚቻል

አጭር መልስ: አገናኝ ደህንነቱ የተጠበቀ የሚሆነው ከታመነ ላኪ ሲመጣ፣ ወደሚጠብቁት ጎራ ሲያመለክት፣ HTTPS ሲጠቀም፣ እና ምንም የአጣዳፊነት ወይም የማታለል ምልክት ሳያሳይ ነው። እርግጠኛ ካልሆኑ አይጫኑ። በምትኩ URLን በእጅ ይመርምሩ ወይም ምንም ነገር መሣሪያዎ ላይ መድረስ በማይችልበት ገለልተኛ አካባቢ ውስጥ ይክፈቱት።

ይህ መመሪያ — ጠቋሚዎ አገናኙ አጠገብ ከመድረሱ በፊት — URLን እንዴት ማንበብና የአደጋ ምልክቶችን እንዴት መለየት እንደሚችሉ ይመራዎታል።


አገናኞች በጣም የተለመዱት የጥቃት መስመሮች ለምን ሆኑ

እያንዳንዱ የማስገር ዘመቻ፣ የማልዌር ጣል፣ እና የምስክርነት ስርቆት ሙከራ ተመሳሳይ በሆነ መንገድ ይጀምራል፡ አንድ ሰው አገናኝ ይጫናል። አገናኙ የማድረሻ ዘዴ ነው። የጥቃተኛው ስራ ደግሞ እንዳታስቡ በበቂ ሁኔታ ተራ አድርጎ ማሳየት ነው።

የእርስዎ ስራ ለሁለት ሰከንድ ፍጥነትዎን ቀንሶ በእውነት እዚያ ያለውን ማንበብ ነው።


በ URL ራሱ ውስጥ ያሉ ቀይ ባንዲራዎች

አጠራጣሪ አገናኝ ለመለየት ልዩ መሣሪያዎች አያስፈልጉዎትም። ምን መፈለግ እንዳለብዎ ካወቁ አብዛኞቹ የአደጋ ምልክቶች ይታያሉ።

ተመሳሳይ የሚመስሉና በስህተት የሚጻፉ ጎራዎች

ጥቃተኞች በአይን እይታ ከታመኑ ብራንዶች ጋር የሚመሳሰሉ ጎራዎችን ይመዘግባሉ። የተለመዱ ዘዴዎች፡

  • የቁምፊ መተካት: paypa1.com (ፊደሉ l በቁጥር 1 ተተክቷል)፣ arnazon.com
  • ተጨማሪ ቃላት: amazon-secure-login.comapple-id-verify.net
  • የተሳሳተ TLD: netflix.com.cogoogle.com.ph — በሌላ ቦታ የሚኖሩና የክልላዊ ማዞሪያ ያልጠበቁ ከሆነ

ጎራውን በጥንቃቄ ከግራ ወደ ቀኝ ያንብቡ። ወዲያውኑ ከመጀመሪያው ነጠላ ስላሽ በፊት ያለው ክፍል እውነተኛው አስተናጋጅ ነው።

አሳሳች ንዑስ-ጎራዎች

ይህ ከሁሉ ውጤታማ ከሆኑ እና ከሁሉ ችላ ከሚባሉ ዘዴዎች አንዱ ነው። ይህን አስቡ፡

paypal.com.login-verify.net

እዚህ ያለው እውነተኛ ጎራ login-verify.net ነው። paypal.com የሚለው ክፍል ንዑስ-ጎራ ብቻ ነው። ስልጣናዊ ይመስላል። ግን አይደለም። አሳሾች ሙሉ URLን ያሳያሉ — አይንዎ ግን በተለመደው የብራንድ ስም ላይ ቆም ብሎ የቀረውን ይዘላል።

ደንብ፡ ጎራውን ከቀኝ ጫፍ ወደ ኋላ ጠቃሚ እስከሆነው የመጀመሪያ ነጥብ ድረስ ያንብቡ።

መድረሻዎችን የሚደብቁ የURL አሳጭሮች

bit.ly/x7Kq2t.co/abc123tinyurl.com/something — ሁሉም በማህበራዊ ሚዲያ አውድ ውስጥ ፍጹም የተለመዱ ናቸው፣ ሁሉም ግን ወዴት እንደሚሄዱ ሙሉ በሙሉ ግልጽ አይደሉም። ካልጠበቁት ኢሜይል ወይም መልእክት ውስጥ የመጣ የአሳጭር አገናኝ በቁም ነገር መያዝ ተገቢ የሆነ ቀይ ባንዲራ ነው።

አብዛኞቹን አሳጭሮች ጠቅ ሳያደርጉ ማስፋፋት ይችላሉ፡ አጭሩን URL እንደ CheckShortURL ወዳለ አገልግሎት ይለጥፉ ወይም የ Bit.ly አገናኝ መጨረሻ ላይ + ይጨምሩ (bit.ly/x7Kq2+) ቅድመ-እይታ ገጹን ለማየት። ስለዚህ ጉዳይ በሚቀጥለው ክፍል ተጨማሪ አለ።

Punycode እና ተመሳሳይ-መልክ (homograph) ቁምፊዎች

Unicode ከላቲን ፊደላት ጋር ተመሳሳይ ከሚመስሉ ላቲን-ያልሆኑ ጽሑፎች የመጡ ቁምፊዎችን ይፈቅዳል። аmazon.com እና amazon.com በመልእክት ውስጥ ተመሳሳይ ሊመስሉ ይችላሉ — አንዱ የሲሪሊክ "а" ይጠቀማል። አሳሾች ብዙ ጊዜ እነዚህን እንደ punycode (xn--mazon-3ve.com) ያሳያሉ፣ ነገር ግን የመልእክት መተግበሪያዎችና የኢሜይል ደንበኞች ተመሳሳዩን የእይታ መልክ ሊያሳዩ ይችላሉ።

አገናኝ ትክክል ቢመስልም የሆነ ችግር ካለው፣ ጎራውን ወደ አሳሽዎ የአድራሻ አሞሌ ገልብጠው ወደ ምን እንደሚፈታ ያንብቡ።

HTTP ከHTTPS ጋር — እና ቁልፉ ብቻ ለምን በቂ አይሆንም

HTTPS ማለት ግንኙነቱ የተመሰጠረ ነው ማለት ነው። በሌላኛው ጫፍ ያለው ጣቢያ የታመነ ነው ማለት አይደለም። የማስገር ጣቢያዎች በመደበኝነት HTTPS ይጠቀማሉ እና ቁልፍ ያሳያሉ። የ TLS ምስክርነት ማግኘት ምንም አይከፍልም እና ደቂቃዎችን ብቻ ይወስዳል።

HTTPS የሚነግርዎ፡ የሚልኩት መረጃ ተመስጥሮ ይጓዛል። የማይነግርዎ፡ የሚቀበለውን አገልጋይ ማን እንደሚያዝ።

የ HTTP አገናኝ (ቁልፍ የለውም) ተጨማሪ ቀይ ባንዲራ ነው፣ በተለይ እንዲገቡ ወይም የክፍያ ዝርዝሮችን እንዲያስገቡ ለሚጠይቅ ማንኛውም ነገር። ነገር ግን ቁልፍ ብቻ አረንጓዴ ብርሃን አይደለም።

ከመጠን ያለፉ ማዞሪያዎችና የመከታተያ መለኪያዎች

redirect=url=፣ ወይም r= መለኪያዎች የተጨናነቁ ረጅም URLs አንድ ቦታ ከማረፋቸው በፊት በበርካታ መድረሻዎች በኩል ሊሰላሰሉ ይችላሉ። እያንዳንዱ ዝላይ የመጨረሻውን መድረሻ ለመደበቅ እድል ነው። እንደ የመከታተያ ሰንሰለት የሚነበብ URL — በተለይ የማያውቁት ጎራ ላይ የሚያበቃ — ትኩረት ይገባዋል።

በአካባቢው መልእክት ውስጥ ያለ የአጣዳፊነት ማጥመጃ

URL የምስሉ ክፍል ብቻ ነው። የተሸከመው መልእክትም ጉዳይ አለው። ጥንታዊ ምልክቶች፡

  • "መለያዎ በ24 ሰዓት ውስጥ ይታገዳል"
  • "የተጠባበቀ ማድረሻ አለዎት — አሁን ያረጋግጡ"
  • "ያልተለመደ መግቢያ ተገኝቷል — ወዲያውኑ ያረጋግጡ"

አጣዳፊነት ጥንቃቄ የተሞላበት አስተሳሰብን ያሳጥራል። ዓላማውም ያ ነው። መልእክቱ ጥንቃቄዎን በጫና ሲፈትን፣ ፍጥነትዎን ይቀንሱ።


አገናኝ ጠቅ ሳያደርጉ እንዴት መመርመር እንደሚቻል

ለቅድመ-እይታ ማንዣበብ

በዴስክቶፕ ላይ ጠቋሚዎን በአገናኝ ላይ ጠቅ ሳያደርጉ ያንዣብቡ። እውነተኛው መድረሻ URL በአሳሽዎ ወይም በኢሜይል ደንበኛዎ ታች ባለው የሁኔታ አሞሌ ላይ ይታያል። ከመልህቅ ጽሑፉ ጋር ያወዳድሩት። የሚታየው ጽሑፍ "እዚህ ጠቅ በማድረግ ወደ ባንክዎ ይግቡ" ካለ ነገር ግን URLu ወደ ተያያዥ ወዳልሆነ ቦታ ካመለከተ፣ ያ ግልጽ አለመዛመድ ነው።

የተሳጩ URLs ማስፋፋት

ማንኛውንም አጭር አገናኝ ጠቅ ከማድረግዎ በፊት፡

  1. ሙሉውን መድረሻ ለማሳየት የአሳጭር-ማስፊያ መሣሪያ ይጠቀሙ።
  2. የተስፋፋውን URL እንደማንኛውም ሌላ ያንብቡት — እውነተኛውን ጎራ ይመልከቱ፣ ከላይ ያሉትን ዘዴዎች ይፈትሹ።
  3. የተስፋፋው መድረሻ አሁንም የማይታወቅ ከመሰለ፣ እንደ አጠራጣሪ ይያዙት።

አገናኙ ከየት እንደመጣ ይፈትሹ

አውድ ማስረጃ ነው። ይጠይቁ፡

  • ይህን መልእክት ከዚህ ሰው ጠብቀዋል?
  • ይህን አገናኝ የሚያመነጭ ማንኛውንም እርምጃ (የይለፍ ቃል ዳግም ማስጀመር፣ ማድረሻ፣ ደረሰኝ) ጀምረዋል?
  • የላኪው የኢሜይል አድራሻ ወይም የስልክ ቁጥር በእጅዎ ያለው ነው?

ከሚያውቁት ግንኙነት የመጣ ያልተጠበቀ አገናኝ አሁንም ትኩረት ይገባዋል — መለያዎች ይጠለፋሉ፣ ጥቃተኞችም የላኪ አድራሻዎችን ያስመስላሉ።


የቋሚ URL ስካነሮች ገደቦች

እንደ VirusTotal ወይም Google Safe Browsing ያሉ የURL ስካነሮች አገናኝን ከሚታወቁ ተንኮል አዘል ጣቢያዎች የውሂብ ጎታ ጋር ያወዳድራሉ። ጠቃሚ ናቸው እና መጠቀም ተገቢ ነው። አንድ መዋቅራዊ ድክመትም አላቸው፡ ከእውነተኛ ስጋቶች ኋላ በሚቀር የስም ውሂብ ላይ ይተማመናሉ።

ዛሬ ጠዋት የተመዘገበ የማስገር ጎራ ገና ስም የለውም። በማንኛውም የክልከላ ዝርዝር ላይ አይታይም። አሁን የሚፈትሸው ስካነር ንፁህ ብሎ ይመልሳል — ደህንነቱ የተጠበቀ ስለሆነ ሳይሆን አዲስ ስለሆነ።

ቋሚ ስካነሮች ለምን እንደሚያንሱና በምትኩ ምን ማድረግ እንዳለብዎ ጠለቅ ያለ ማብራሪያ ለማግኘት፣ በ Tempbrowser ላይ ያለውን ደህንነቱ የተጠበቀ አገናኝ መፈተሻ መመሪያ ያንብቡ። ማስገር በስም-ተኮር ማወቂያን እንዴት እንደሚያመልጥና ተለዋዋጭ ፍተሻ በእውነት ምን እንደሚያሳይዎ ሙሉውን ስዕል ይሸፍናል።


ዜሮ-አደጋ አማራጭ፡ በሚጣል የደመና አሳሽ ውስጥ ይክፈቱት

የእጅ ፍተሻዎችን ካደረጉና አሁንም እርግጠኛ ካልሆኑ — ወይም አገናኙ በእውነት ከሚያሳስብዎ ቦታ ከመጣ — ደህንነቱ የተጠበቀው እርምጃ የእርስዎ መሣሪያ ባልሆነ አካባቢ ውስጥ መክፈት ነው።

Tempbrowser በደመና ውስጥ ያለ የሚጣል አሳሽ ነው። URLን ይለጥፉ። በጊዜያዊ ቨርቹዋል ኮምፒውተር ውስጥ ተከፍቶ ወደ ማያ ገጽዎ በዥረት ይላካል። ገጹ እዚያ ይሰራል፣ እዚህ አይደለም። ምንም ኮድ በፍፁም ኮምፒውተርዎን አይነካም።

Tempbrowser ተንታኝ ከዚያ ላይ ሽፋን ይጨምራል፡ ገጹ ሲጫን ስክሪንሾቶችን ይይዛል፣ ስለዚህ በእውነት ምን እንደሚያደርግ ማየት ይችላሉ — ምን እንደሚያሳይ፣ ወዲያውኑ ማዞር ይኖረው እንደሆነ፣ ሌላ ነገር አስመስሎ የመግቢያ ቅጽ ያሳይ እንደሆነ — ያ ማንኛውም እንቅስቃሴ ማሽንዎ ላይ ሳይከሰት።

ክፍለ ጊዜው ሲያልቅ አጠቃላይ አካባቢው ይጠፋል። ምንም ታሪክ የለም። ምንም ኩኪ የለም። ምንም ዱካ የለም።

ነፃ ዕቅዱ ምዝገባም ሆነ የክሬዲት ካርድ አይፈልግም። ጥቂት ደቂቃ የሚቆዩ ክፍለ ጊዜዎች ያሉት በ24 ሰዓት ውስጥ ሦስት ማስጀመሪያዎች ያገኛሉ — አጠራጣሪ አገናኝ በእውነት ምን እንደሚያደርግ ለማየት ከበቂ በላይ። ረዘም ያሉ ክፍለ ጊዜዎች ወይም ያልተገደበ ማስጀመር ከፈለጉ፣ Pro በዓመት የሚከፈል $4.99 በወር ሲሆን የ60 ደቂቃ ክፍለ ጊዜዎች አሉት።

ይህ የሚጣል አሳሾች በእውነት ምን እንደሆኑ ከመረዳት ጋር በጥሩ ሁኔታ ይጣመራል — ይህ ጽንሰ-ሐሳብ ለእርስዎ አዲስ ከሆነ፣ ያ ጽሑፍ አሠራሩን ያብራራል።


FAQ

የማስገር አገናኝ ብጫን ምን ይሆናል?

ገጹ በሚያደርገው ላይ የተመሠረተ ነው። አንዳንድ የማስገር ገጾች ንፁህ የምስክርነት-ማጨድ ቅጾች ናቸው — የተጠቃሚ ስምዎን እና የይለፍ ቃልዎን ካስገቡ ብቻ ጉዳት ያደርሳሉ። ሌሎች ማልዌርን በራስ-ሰር ለመጫን የአሳሽ ተጋላጭነቶችን ለመጠቀም ይሞክራሉ (drive-by downloads ይባላል)። አደጋው ይለያያል፣ ነገር ግን ደህንነቱ የተጠበቀው ግምት በእውነተኛ መሣሪያዎ ላይ የማይታወቅ አገናኝ መጫን እውነተኛ አደጋ ይይዛል የሚል ነው።

አገናኝ በመክፈት ብቻ ስልኬን ሊበክለው ይችላል?

አዎ፣ ይቻላል። የሞባይል አሳሾች ከተጋላጭነት-ተኮር ጥቃቶች ነፃ አይደሉም። በተግባር፣ አብዛኛው ስልክ-ተኮር ማስገር ማልዌር ከመጫን ይልቅ በሐሰተኛ የመግቢያ ገጾች የምስክርነት ስርቆትን ያለመ ነው — ነገር ግን ለሞባይል አሳሾች የ zero-click እና drive-by ተጋላጭነቶች አሉ፣ በተለይ ላልተጠገኑ መሣሪያዎች። OS እና አሳሽዎን ማዘመን መሠረታዊ መከላከያ ነው።

የአገናኝ መፈተሻዎች ትክክለኛ ናቸው?

ስም-ተኮር የአገናኝ መፈተሻዎች ለሚታወቁ ስጋቶች ትክክለኛ ናቸው፣ ለአዲሶቹ ደግሞ ጥቅም የላቸውም። ከሰዓታት በፊት የተመዘገበ ጎራ እያንዳንዱን ስካነር ንፁህ ሆኖ ያልፋል። ያ ደግሞ ደህንነቱ የተጠበቀ አያደርገውም። ስካነሮችን እንደ የመጨረሻ ፍርድ ሳይሆን ከበርካታ ምልክቶች እንደ አንዱ ይጠቀሙ።

በሞባይል ላይ አገናኝ እንዴት እፈትሻለሁ?

ሞባይል ይህን ይበልጥ ከባድ ያደርገዋል። የማንዣበብ ቅድመ-እይታ የለም፣ አገናኝ ለመቅዳት ረጅም መጫን ደግሞ ጊዜ ይወስዳል። የሚረዱ እርምጃዎች፡

  1. አገናኙን ረዘም ብለው ይጫኑና ከመንካት ይልቅ "አገናኝ ቅዳ" ይምረጡ።
  2. ወደ ማስታወሻ መተግበሪያ ይለጥፉና ሙሉ URLን በጥንቃቄ ያንብቡ።
  3. አጭር አገናኝ ከሆነ በአሳጭር-ማስፊያ በኩል ያሳልፉት።
  4. አሁንም እርግጠኛ ካልሆኑ፣ በስልክዎ አሳሽ ላይ tempbrowser.app/am/analyzer ይክፈቱ፣ URLን እዚያ ይለጥፉ፣ እና ከመሣሪያዎ ይልቅ ሳንድቦክሱ እንዲጭነው ይተዉ።

አገናኙ ጥሩ ቢመስልም ኢሜይሉ አሁንም የተሳሳተ ከተሰማ?

ስሜቱን ይመኑ። የURL ንፅህና አንድ ምልክት ነው፤ አውድ ደግሞ ሌላ። መልእክቱ ሳይጠበቅ ከደረሰ፣ ያልተለመደ ቋንቋ ከተጠቀመ፣ ወይም ከተለመደ ውጭ ነገር እንዲያደርጉ ከጠየቀ፣ በተለየ መስመር ያረጋግጡ — ለላኪው ይደውሉ፣ URLን እራስዎ በመተየብ ወደ አገልግሎቱ በቀጥታ ይግቡ፣ ወይም ድጋፍን ያግኙ። በአጠራጣሪው መልእክት ውስጥ የቀረበውን ማንኛውንም የግንኙነት መረጃ አይጠቀሙ።


ማጠቃለያ

URLን ማንበብ ሁለት ሰከንድ ይወስዳል። ከተጠለፈ መለያ ወይም ከተበከለ መሣሪያ ማገገም ግን አይወስድም። ፍጥነትዎን ይቀንሱ፣ ጎራውን ይፈትሹ፣ አውዱን ይፈትሹ፣ እና ምልክቱ አሻሚ ሲሆን — የእርስዎ ኮምፒውተር ባልሆነ ቦታ ይክፈቱት።

አንድ ጠቅታ። ለማስወገድ ቀላል።Tempbrowser ተንታኝ ይሞክሩ — ምዝገባ አያስፈልግም።