Bütün təlimatlar

Bu keçid təhlükəsizdirmi? Klikləməzdən əvvəl necə bilmək olar

Qısa cavab: Bir keçid, etibarlı göndəricidən gəlirsə, gözlədiyiniz domenə istinad edirsə, HTTPS istifadə edirsə və təcili, yaxud aldadıcı əlamətlər göstərmirsə təhlükəsizdir. Əmin olmadığınız zaman klikləməyin. Bunun əvəzinə URL-i əl ilə yoxlayın və ya heç nəyin cihazınıza çata bilmədiyi təcrid olunmuş bir mühitdə açın.

Bu təlimat, kursorunuz keçidə yaxınlaşmadan əvvəl URL-i necə oxumağı və təhlükə siqnallarını necə tanımağı sizə göstərir.


Keçidlər niyə ən çox rast gəlinən hücum vasitəsidir

Hər fişinq kampaniyası, zərərli proqram yükləmə cəhdi və etimadnamə oğurluğu eyni cür başlayır: kimsə bir keçidə klikləyir. Keçid çatdırılma mexanizmidir. Hücumçunun işi onu, iki dəfə düşünməyəcəyiniz qədər adi göstərməkdir.

Sizin işiniz isə iki saniyəliyə yavaşlamaq və orada nə olduğunu həqiqətən oxumaqdır.


URL-in özündəki təhlükə əlamətləri

Şübhəli keçidi görmək üçün xüsusi alətlərə ehtiyacınız yoxdur. Nəyə diqqət etməli olduğunuzu bilirsinizsə, təhlükə siqnallarının çoxu görünəndir.

Bənzər və "typosquat" domenlər

Hücumçular ilk baxışda etibarlı brendlərə bənzəyən domenlər qeydiyyatdan keçirirlər. Ümumi nümunələr:

  • Simvol dəyişdirmə: paypa1.com (l hərfi 1 rəqəmi ilə əvəz olunub), arnazon.com
  • Əlavə sözlər: amazon-secure-login.com, apple-id-verify.net
  • Yanlış TLD: netflix.com.co, google.com.ph — başqa yerdə yaşayırsınızsa və regional yönləndirmə gözləmirdinizsə

Domeni diqqətlə, soldan sağa oxuyun. İlk tək əyri xəttdən dərhal əvvəlki hissə əsl hostdur.

Aldadıcı subdomenlər

Bu, ən effektiv və ən çox gözdən qaçan hiylələrdən biridir. Baxın:

paypal.com.login-verify.net

Buradakı əsl domen login-verify.net-dir. paypal.com hissəsi sadəcə bir subdomendir. O, nüfuzlu səslənir. Amma deyil. Brauzerlər tam URL-i göstərir — gözünüz isə tanış brend adında dayanıb qalanını buraxmağa meyllidir.

Qayda: domeni sağ tərəfdən, əhəmiyyət daşıyan ilk nöqtəyə qədər geriyə doğru oxuyun.

Təyinat yerini gizlədən URL qısaldıcıları

bit.ly/x7Kq2, t.co/abc123, tinyurl.com/something — sosial media kontekstində hamısı tamamilə normaldır, amma hara getdikləri tamamilə qaranlıqdır. Gözlənilməz bir e-poçtda və ya mesajda qısaldılmış keçid ciddiyə alınmağa dəyər bir təhlükə əlamətidir.

Qısaldıcıların çoxunu klikləmədən genişləndirə bilərsiniz: qısa URL-i CheckShortURL kimi bir xidmətə yapışdırın və ya Bit.ly keçidinin sonuna + əlavə edin (bit.ly/x7Kq2+) ki, önizləmə səhifəsini görəsiniz. Bu barədə növbəti bölmədə daha ətraflı.

Punycode və homoqraf simvollar

Unicode, Latın hərflərinə eyni görünən qeyri-Latın yazılarından simvollara icazə verir. аmazon.comamazon.com mesaj mətnində eyni görünə bilər — biri Kirill "а" hərfi işlədir. Brauzerlər bunları çox vaxt punycode kimi göstərir (xn--mazon-3ve.com), lakin mesajlaşma tətbiqləri və e-poçt proqramları vizual bənzəri göstərə bilər.

Bir keçid doğru görünürsə, amma nəsə düz gəlmirsə, domeni brauzerinizin ünvan sətrinə köçürün və nəyə çevrildiyini oxuyun.

HTTP və HTTPS — və nə üçün asma kilid kifayət deyil

HTTPS o deməkdir ki, əlaqə şifrələnib. Bu, digər tərəfdəki saytın etibarlı olduğu demək deyil. Fişinq saytları müntəzəm olaraq HTTPS istifadə edir və asma kilid göstərir. TLS sertifikatı almaq pulsuzdur və bir neçə dəqiqə çəkir.

HTTPS-in sizə dediyi: göndərdiyiniz məlumat şifrələnmiş halda ötürülür. Demədiyi isə: onu qəbul edən serverə kimin sahib olduğu.

HTTP keçidi (asma kilid yoxdur) əlavə bir təhlükə əlamətidir, xüsusən sizdən daxil olmağı və ya ödəniş məlumatlarını daxil etməyi istəyən hər şey üçün. Amma tək başına asma kilid yaşıl işıq deyil.

Həddindən artıq yönləndirmələr və izləmə parametrləri

redirect=, url= və ya r= parametrləri ilə dolu uzun URL-lər harasa çatmadan əvvəl bir neçə təyinat yerindən keçə bilər. Hər addım son təyinat yerini gizlətmək üçün bir imkandır. İzləmə zənciri kimi oxunan bir URL — xüsusən tanımadığınız bir domenlə bitəni — diqqəti tələb edir.

Ətrafdakı mesajda təcili yem

URL şəklin yalnız bir hissəsidir. Onu daşıyan mesaj da əhəmiyyətlidir. Klassik siqnallar:

  • "Hesabınız 24 saat ərzində dayandırılacaq"
  • "Sizin gözləyən bir çatdırılmanız var — indi təsdiqləyin"
  • "Qeyri-adi giriş aşkarlandı — dərhal doğrulayın"

Təcililik ehtiyatlı düşüncəni qısa qapayır. Məqsəd də elə budur. Mesaj ehtiyatınızı təzyiq altına salanda yavaşlayın.


Bir keçidi klikləmədən necə yoxlamaq olar

Önizləmə üçün üzərinə gətirin

Masaüstündə siçanınızı hiperlinkin üzərinə klikləmədən gətirin. Faktiki təyinat URL-i brauzerinizin və ya e-poçt proqramınızın aşağısındakı status sətrində görünür. Onu bağlantı mətninin dediyi ilə müqayisə edin. Görünən mətn "Bankınıza daxil olmaq üçün buraya klikləyin" deyirsə, amma URL əlaqəsi olmayan bir yerə istinad edirsə, bu aydın uyğunsuzluqdur.

Qısaldılmış URL-ləri genişləndirin

İstənilən qısa keçidə klikləməzdən əvvəl:

  1. Tam təyinat yerini aşkar etmək üçün qısaldıcı genişləndirici alətdən istifadə edin.
  2. Genişlənmiş URL-i istənilən digəri kimi oxuyun — əsl domenə baxın, yuxarıdakı nümunələri yoxlayın.
  3. Genişlənmiş təyinat yeri hələ də tanış görünmürsə, ona şübhəli kimi yanaşın.

Keçidin haradan gəldiyini yoxlayın

Kontekst dəlildir. Soruşun:

  • Bu şəxsdən bu mesajı gözləyirdinizmi?
  • Bu keçidi yaradacaq hər hansı bir hərəkət başlatdınızmı (parol sıfırlaması, çatdırılma, qəbz)?
  • Göndəricinin e-poçt ünvanı və ya telefon nömrəsi sizdə qeydə alınan ünvandırmı?

Tanış bir kontaktdan gələn gözlənilməz keçid belə diqqətlə yoxlanmağa dəyər — hesablar sındırılır və hücumçular göndərici ünvanlarını saxtalaşdırır.


Statik URL skanerlərinin məhdudiyyətləri

VirusTotal və ya Google Safe Browsing kimi URL skanerləri keçidi məlum zərərli saytların verilənlər bazası ilə müqayisə edir. Onlar faydalıdır və istifadə etməyə dəyər. Amma onların struktur zəifliyi də var: onlar əsl təhdidlərdən geri qalan reputasiya məlumatlarına söykənir.

Bu səhər qeydiyyatdan keçmiş bir fişinq domeninin hələ heç bir reputasiyası yoxdur. O, heç bir blok siyahısında görünməyəcək. Onu indi yoxlayan skaner təmiz nəticə qaytaracaq — təhlükəsiz olduğu üçün deyil, yeni olduğu üçün.

Statik skanerlərin niyə çatışmadığı və bunun əvəzinə nə etmək lazım olduğu barədə daha dərin baxış üçün Tempbrowser-də təhlükəsiz keçid yoxlayıcı təlimatını oxuyun. Orada fişinqin reputasiyaya əsaslanan aşkarlamadan necə yayındığı və dinamik yoxlamanın sizə həqiqətən nə göstərdiyi tam şəkildə əhatə olunur.


Sıfır riskli seçim: onu birdəfəlik bulud brauzerində açın

Əl ilə yoxlamaları etdikdən sonra hələ də əmin deyilsinizsə — və ya keçid sizi həqiqətən narahat edən bir yerdən gəlibsə — ən təhlükəsiz addım onu cihazınız olmayan bir mühitdə açmaqdır.

Tempbrowser buludda atılan bir brauzerdir. URL-i yapışdırırsınız. O, ekranınıza axıdılan müvəqqəti virtual kompüterdə açılır. Səhifə burada yox, orada işləyir. Heç bir kod heç vaxt kompüterinizə toxunmur.

Tempbrowser analizatoru bunun üstünə bir qat əlavə edir: səhifə yüklənərkən ekran şəkilləri çəkir, beləliklə onun həqiqətən nə etdiyini görə bilərsiniz — nəyi göstərdiyini, dərhal yönləndirib-yönləndirmədiyini, başqa bir şey kimi görünən bir giriş forması göstərib-göstərmədiyini — bunların heç biri sizin maşınınızda baş vermədən.

Sessiya bitdikdə bütün mühit silinir. Tarix yoxdur. Çerez yoxdur. İz yoxdur.

Free plan qeydiyyat və kredit kartı tələb etmir. 24 saatda üç başlatma alırsınız və sessiyalar bir neçə dəqiqə davam edir — şübhəli bir keçidin həqiqətən nə etdiyini görmək üçün kifayətdən artıqdır. Daha uzun sessiyalar və ya limitsiz başlatma lazımdırsa, Pro illik ödənişlə ayda $4.99-dur və 60 dəqiqəlik sessiyalar təklif edir.

Bu, birdəfəlik brauzerlərin əslində nə olduğunu anlamaqla yaxşı uyuşur — bu anlayış sizin üçün yenidirsə, həmin yazı mexanizmi izah edir.


FAQ

Fişinq keçidinə klikləsəm nə olar?

Bu, səhifənin nə etdiyindən asılıdır. Bəzi fişinq səhifələri sırf etimadnamə toplayan formalardır — yalnız istifadəçi adınızı və parolunuzu daxil etsəniz ziyan verir. Digərləri zərərli proqramı avtomatik quraşdırmaq üçün brauzer zəifliklərindən istifadə etməyə çalışır ("drive-by" yükləmələr adlanır). Risk dəyişir, amma ən təhlükəsiz fərziyyə odur ki, əsl cihazınızda naməlum bir keçidə klikləmək əsl risk daşıyır.

Bir keçid sadəcə açılmaqla telefonuma yoluxa bilərmi?

Bəli, mümkündür. Mobil brauzerlər ekspluatasiyaya əsaslanan hücumlardan qorunmayıb. Praktikada telefonu hədəf alan fişinqin çoxu zərərli proqram quraşdırmadansa saxta giriş səhifələri vasitəsilə etimadnamə oğurluğuna yönəlib — amma mobil brauzerlər üçün "zero-click" və "drive-by" ekspluatasiyalar mövcuddur, xüsusən yamaqsız cihazlara qarşı. ƏS-nizi və brauzerinizi yeniləməkdə saxlamaq əsas müdafiədir.

Keçid yoxlayıcıları dəqiqdirmi?

Reputasiyaya əsaslanan keçid yoxlayıcıları məlum təhdidlər üçün dəqiqdir və yenilər üçün faydasızdır. Saatlar əvvəl qeydiyyatdan keçmiş bir domen hər skaneri təmiz keçəcək. Bu, onu təhlükəsiz etmir. Skanerləri son hökm kimi deyil, bir neçə siqnaldan biri kimi istifadə edin.

Mobil cihazda keçidi necə yoxlaya bilərəm?

Mobil bunu çətinləşdirir. Üzərinə gətirmə önizləməsi yoxdur və keçidi köçürmək üçün uzun basmaq bir az vaxt aparır. Kömək edən addımlar:

  1. Keçidi uzun basın və toxunmaq əvəzinə "Keçidi kopyala" seçin.
  2. Qeydlər tətbiqinə yapışdırın və tam URL-i diqqətlə oxuyun.
  3. Qısa keçiddirsə, onu qısaldıcı genişləndiricidən keçirin.
  4. Hələ də əmin deyilsinizsə, telefonunuzun brauzerində tempbrowser.app/az/analyzer açın, URL-i ora yapışdırın və sandbox onu cihazınızın əvəzinə yükləsin.

Keçid yaxşı görünürsə, amma e-poçt hələ də düz gəlmirsə nə etməli?

Hissə etibar edin. URL gigiyenası bir siqnaldır; kontekst başqa. Mesaj gözlənilmədən gəlibsə, qeyri-adi dil işlədirsə və ya sizdən adətdən kənar bir şey etməyinizi istəyirsə, ayrı bir kanal vasitəsilə doğrulayın — göndəricini çağırın, URL-i özünüz yazaraq xidmətə birbaşa daxil olun və ya dəstəklə əlaqə saxlayın. Şübhəli mesajın özündə verilən heç bir əlaqə məlumatından istifadə etməyin.


Nəticə

URL-i oxumaq iki saniyə çəkir. Sındırılmış hesabdan və ya yoluxmuş cihazdan bərpa olunmaq isə çəkmir. Yavaşlayın, domeni yoxlayın, konteksti yoxlayın və siqnal qeyri-müəyyən olanda — onu kompüteriniz olmayan bir yerdə açın.

Bir klik. Birdəfəlik. Tempbrowser analizatorunu sınayın — qeydiyyat tələb olunmur.