چگونگی افزایش امنیت لینک کوتاه در برابر فیشینگ

تصور کنید که یک گوشه نشستید و در حال تفکر روی ترکهای سقف خانه هستید که ناگهان یک لینک کوتاه حاوی پیشنهادی وسوسهکننده برای دریافت جایزه در پیامرسان سبز(واتساپ) دریافت میکنید. چه واکنشی نشان خواهید داد؟ آیا بدون توجه به امنیت لینک کوتاه در برابر فیشینگ روی آن کلیک خواهید کرد؟
احتمالا بدون اینکه مهلت فکر کردن به این سوالات را داشته باشید، ناخودآگاه روی لینک کلیک کردید و تا متوجه شوید کجا هستید، در تله فیشینگ گرفتار شدهاید.
این تجربهای است که بسیاری از افراد با هک حسابهای بانکی، حسابهای کیف پول دیجیتال و اطلاعات حساس مانند کلمه عبور، به همین راحتی فریب خورده و در این دام گرفتار شدهاند.
از همینرو در ادامه این مقاله قصد داریم به بررسی امنیت لینکهای کوتاه بپردازیم. لینکهایی که از آنها برای هدایت به صفحات حاوی لینک طولانی استفاده میشود و ابزاری برای بازاریابی کسبوکارها هستند. اما متاسفانه مثل هر ابزار دیگیری، معدود افراد سودجو از آنها برای مقاصد شوم استفاده میکنند.

لینکهای کوتاه چگونه آسیبپذیر میشوند؟
لینکهای کوتاه بهخودی خود خطرناک نیستند؛ اما مثل هر ابزار دیگری وقتی به اشتباه مورد استفاده قرار گیرند یا از آنها به شکلی سوءاستفاده شود، میتوانند به ابزاری برای فیشینگ و سرقت اطلاعات کاربران تبدیل شوند. عمدهترین این دلایل عبارتند از:
۱. ناشناس بودن مقصد لینک
لینکهای کوتاه دارای خاصیت ناشناس هستند. تنها راه شناخت آنها استفاده از نام مشخص یا دامنه اختصاصی است. زمانی که شما روی لینک کوتاهی مانند https://zaya.io/frst3
کلیک میکنید، نمیدانید که چه صفحهای در انتظارتان است.
همین ناشناس بودن باعث شده تا هکرها و افراد سودجو از لینکهای کوتاه برای هدایت کاربران به صفحات جعلی یا مخرب استفاده کنند.
۲. استفاده نادرست افراد از کوتاه کنندههای لینک
استفاده از سرویسدهنده نامناسب دلیل دیگر آسیبپذیری لینکهای کوتاه است. بسیاری از کسبوکارها حتی ندانسته از سرویسهایی استفاده میکنند که فاقد امنیت لازم هستند.
کشف یک باگ امنیتی در آنها کافی است تا از تمامی لینکهای کوتاه شده به عنوان ابزاری برای پخش بدافزار مورد استفاده قرار گیرند.
۳. ترکیب لینک کوتاه با ابزارهای فریبنده
افراد سودجو معمولا در کنار لینکهای کوتاه از متون فریبنده که حس فوریت دارند استفاده میکنند. برای مثال در استفاده از ایمیل مارکتینگ از عناوینی همچون «برای دریافت جایزه خود کلیک کنید» استفاده میکنند.
یک کلیک روی این لینکها کافی است تا بدون توجه به نکات امنیتی و بررسی دامنه لینک مقصد در دام فیشینگ افتاده و حساب خود را خالی کنید.
راهکارهای افزایش امنیت لینک کوتاه
بهترین روش افزایش امنیت لینک کوتاه محافظت در برابر آن و توجه به کلیک روی لینکها است. اینکه بیهوا دچار «سندروم کلیک بیقرار» شوید و روی هر لینکی که دیدید کلیک کنید، شما را بالاخره یک روز در دام افراد سودجو خواهد انداخت.
محافظت کاربران از لینکهای کوتاه
اگر یک کاربر ساده هستید که از اینترنت برای وبگردی استفاده میکنید، این ۳ نکته زیر میتواند امنیت شما را تضمین کند:
الف) استفاده از ابزارهای پیشنمایش لینک
قبل از کلیک روی لینکهای کوتاه مشکوک، با استفاده از ابزارهای مشاهده پیشنمایش مقصد لینک، بررسی کنید که قرار است به کجا هدایت شوید.

برای اینمنظور میتوانید از سایتهایی نظیر https://unshorten.me استفاده کنید. کافی است مانند تصویر بالا لینک کوتاه را در کادر URL وارد کرده و روی دکمه Un-shorten کلیک کنید. در این صورت مقصد لینک همراه با اطلاعات مفید دیگری نمایش داده میشود.

از بین کوتاه کنندههای لینک ایرانی، سایت زایا دارای ابزاری برای پیشنمایش لینک است که در صورت فعالسازی کلیه لینکهای کوتاهیی که با استفاده از دامنههای این سایت یا دامنههای اختصاصی که از این سرویس استفاده میکنند ساخته شده باشد، بهصورت پیشفرض قبل از هدایت به مقصد پیشنمایش آنها نمایش داده میشود.
توجه: سرویس پیشنمایش لینک بهصورت پیشفرض غیرفعال است. برای استفاده از آن لازم است که با مراجعه به لینک https://zaya.io/preview آن را فعال کنید.
ب) جلوگیری از کلیک روی لینکهای مشکوک
کلاه خود را قاضی کنید؛ وقتی میبینید که یک لینک با توضیحات اغراقآمیز و غیرواقعی از یک منبع ناشناس ارسال میشود، پیشفرضتان این باشد که تلهای برای شما پهن شده است. بهتر است قبل از ریسک کردن و کلیک روی آنها، از ابزارهای پیشنمایش لینک مقصد را بررسی کنید.
ج) استفاده از آنتیویروس بهروز
استفاده از یک آنتیویروس قوی و بهروز میتواند از شما در برابر بسیاری از حملات سایبری و مشکوک محافظت کند. حتما ضرورت ندارد از آنتیویروسهای غیررایگان استفاده کنید، همین ابزار Windows Security هم کفایت میکند.

بهشرط آنکه بهروز باشد و تنظیمات امنیتی مثل فایروال، بررسی برنامهها و مرورگر، امنیت دستگاه و… همگی در سطح بالا و توصیه شده قرار داشته باشند.
ساخت لینک کوتاه ایمن توسط کسبوکارها
موضوع حفاظت از لینکها برای کسبوکارها از اهمیت بسیار بالاتری برخوردار است. برای اینکه به برندینگ شما آسیبی وارد نشود و درگیر مشکلات اینچنین نشوید، حتما این ۴ نکته را رعایت کنید تا از سوی شما آسیبی متوجه مشتریان نشود:
الف) استفاده از سرویس کوتاه کننده لینک احراز هویت شده
برای ساخت لینک کوتاه حتما از سرویسهایی استفاده کنید که دارای ویژگیهای زیر هستند:
- دارای تیم توسعه بوده و مدام آپدیت میشوند.
- از امنیت بالاتری برخوردار هستند.
- از گواهینامه امنیتی SSL روی همه دامنهها استفاده میکنند.
- برای استفاده از آنها احراز هویت از طریق شماره موبایل ضروری است.
کوتاه کننده لینک زایا همه ویژگیهای فوق را داراست . با توجه به قانونی که در چند سال اخیر برای سرویسدهی سرویسهای کوتاه کننده لینک ایرانی وضع شده، احراز هویت کاربران در آن امری ضروری است.
ب) افزودن توضیحات شفاف در کنار لینکهای کوتاه
وقتی از لینک کوتاه در خبرنامه ایمیلی، شبکههای اجتماعی یا هر کانال تبلیغ دیگری استفاده میکنید، دقیقا مشخص کنید که کاربران با کلیک روی آن چه چیزی دریافت خواهند کرد.
نوشتن متنی مثل «برای دریافت تخفیف کلیک کنید» مشخص میکند که کاربر قرار است به صفحهای برای دریافت کوپن هدایت شود. همین شفافیت ساده، اعتماد و نرخ کلیک را افزایش میدهد.
ج) استفاده از دامنه اختصاصی برای لینک کوتاه
بهجای استفاده از دامنههای عمومی که توسط سرویسدهنده لینک کوتاه عرضه میشود و ممکن است بسیاری کاربران به دلیل نارضایتی از تجربه خرید یا هدایت به برخی لینکها مخرب، بهخوبی از آنها یاد نکنند؛ از دامنه اختصاصی برای لینک کوتاه استفاده کنید.
این کار هم به برندینگ شما کمک میکند و هم مشتریان اعتماد بیشتری برای کلیک روی لینکها خواهند داشت. به همین دلیل است که سایتی مانند دیجیکالا از دامنه dgkl.me
برای لینک کوتاه استفاده میکند.
د) مانیتورینگ و تحلیل کلیکهای مشکوک
با استفاده از ابزارهای آمارگیر، در صورتی که که کلیک روی لینک کوتاه در حین اجرای کمپین از یک منطقه جغرافیایی خاصی بهصورت غیرعادی افزایش یافت، سریعا آن را بررسی کنید.
عموما افزایش کلیک از ip کشورهایی همچون چین و روسیه نشان از این موارد دارد. البته این مسئله میتواند برای کشورهای دیگر نیز رخ دهد.

کوتاه کننده لینک زایا برای همین منظور دارای سیستم آمارگیر پیشرفته است که علاوه بر جزئیات تعداد کلیک بر اساس موقعیت جغرافیایی، امکان مشاهده آمار بر اساس سایتهای ارجاع دهنده، مرورگر و نوع سیستمعامل کاربران را نیز نشان میدهد.
ه) استفاده از پیشنمایش لینک در شبکههای اجتماعی
وقتی لینک کوتاه را در شبکههای اجتماعی نظیر تلگرام یا اکس بهاشتراک بگذارید، آنها دارای یک نسخه پیشنمایش از لینک مقصد هستند. چند لحظه صبر کنید تا پیشنمایش لینک مانند تصویر زیر تولید شده و سپس آن را بهاشتراک بگذارید.

وجود پیشنمایش در پست ارسال شده، اعتماد کاربران را افزایش داده و برای آنها مشخص میکند که به چه صفحهای هدایت خواهند شد. این مسئله روی افزایش نرخ کلیک موثر است.
در صورتی که اطلاعات صفحه مقصد نمایش داده نمیشود یا اینکه تغییر کرده، اما در تلگرام همان اطلاعات قدیمی است، میتوانید لینک مقصد را برای ربات WebPageBot@ ارسال کنید تا از حافظه کش تلگرام پاک شده و آپدیت شود.
اقدامات کوتاه کننده لینک زایا برای بررسی سلامت لینکهای کوتاه شده:
- بررسی و پایش منظم لینکها.
- مسدود سازی دامنههای مشکوک و حاوی فیشینگ.
- احراز هویت کاربران برای ساخت لینک کوتاه.
- استفاده از ابزارهای پایش صفحات مقصد برای جلوگیری از ساخت لینک.
- فراهم کردن قابلیت پیشنمایش لینک برای دامنههای عمومی و اختصاصی.
- بهروزرسانی منظم و توسعه نرمافزار از لحاظ امنیتی.
محافظت از لینکهای کوتاه در برابر حملات فیشینگ
فیشینگ جزو رایجترین حملاتی است که از لینکهای کوتاه برای آن استفاده میکنند. برای مقابله با آن چند نکته زیر را حتما رعایت کنید:
۱. بهروزرسانی مرتب سیستمعامل و نرمافزارها
استفاده از نرمافزار و سیستمعامل منسوخ مانند باز گذاشتن در پشتی برای ورود دزد به خانه است. همیشه سیستمعامل و برنامههای خود را از منابع معتبر بهروز کنید و از نصب برنامههایی که خارج از منبع رسمی هستند جلوگیری کنید.
این مسئله در گوشیهای اندروید به شکل حادی وجود دارد. حتما سعی کنید فقط از گوگل پلی برای نصب برنامه استفاده کنید و در صورتی که مجبور به استفاده از برنامهای خارج از این مارکت هستید، بهجای آن از برنامههای جایگزین یا نسخه pwa استفاده کنید.
۲. آموزش کاربران در خصوص شناسایی لینکهای مخرب
به کاربران خود در مورد فیشینگ و حملات اینترنتی توضیح دهید تا سطح یادگیری آنها افزایش یابد. برای مثل عمدهترین دلیل فیشینگ استفاده از دامنههای مشابه با نام یک برند است.
چه تفاوتی بین دامنههای google.com و googIe.com میبینید؟
اگر کمی دقت کنید میبینید که اولی به شکل درست با حرف L کوچک تایپ شده اما در دامنه دوم از حرف بزرگ i استفاده شده است. به همین راحتی با بی دقتی دچار فیشینگ خواهید شد.
- هنگام پرداخت وجه در درگاههای آنلاین به آدرس shaparak.ir دقت کنید.
- بررسی کنید که از گواهینامه امنیتی SSL استفاده شده باشد و نشانگر قفل در آدرسبار مرورگر حاوی اخطار نباشد.
- بهصورت دورهای برنامههای نصب شده روی گوشی خود را بررسی کرده و در صورتی که برنامه مشکوکی دیدید، با جستجو در گوگل مطمئن شوید که ابزار مشکوک نباشد.
- محصولات خارجی مانند قالب و افزونههای وردپرس را برای سایتتان، بهجای خرید یا دانلود از مارکتهای ایرانی و غیرمعتبر، با پرداخت ارزی از منبع اصلی خریداری کنید.
۳. تشویق به ارسال گزارش لینکهای مشکوک
اگر در استفاده از لینکهای کوتاه عمومی میبینید که برخی افراد سودجو کاربران را به لینکهای مقصد حاوی فیشینگ یا فرمهای مشکوک هدایت میکنند، به پلتفرم مربوطه گزارش دهید.
به هیچ وجه فکر نکنید که شاید اهمیتی داده نشود؛ این کار به افزایش امنیت جمعی ما و سلامت اینترنت کمک خواهد کرد.
۴. استفاده از سیستمهای تشخیص فیشینگ و کلاهبرداری
از ابزارهایی که مبتنی بر یادگیری هوش مصنوعی هستند یا سازوکار آنها شناسایی صفحات حاوی فیشینگ و کلاهبرداری است، استفاده کنید.

برای مثال میتوانید از ابزار مطمئن باش به نشانی https://motmaenbash.ir که بهصورت کاملا رایگان و متنباز توسط میلاد نوری ارائه شده استفاده کنید. این ابزار در قالب اپلیکیشن موبایل و افزونه برای مرورگرهای مختلف در دسترس است که صفحات جعلی و غیرمطمئن را شناسایی میکند.
جمعبندی نهایی
لینکهای کوتاه برای کسبوکارها ابزاری سودمند هستند که امکانات خوبی را برای بازاریابی و افزایش فروش ارائه میدهند. اما وقتی از ابزار نامناسب استفاده کنید یا نکات امنیتی را رعایت نکنید، میتوانند به شمشیری دولبه تبدیل شوند. شمشیری که هم به کسبوکارتان و هم به مشتریانتان صدمه خواهد زد.
با رعایت نکات ساده و ابزارهایی که در این مقاله معرفی شد، میتوانید امنیت خود و کاربرانتان را تضمین کرده و از درگیر شدن با مسايل فیشینگ در امان باشید.
در این بین ما نیز در سرویس کوتاه کننده لینک زایا همیشه سعی میکنیم با ارائه آپدیتهای متنوع ضمن اینکه ابزارهای خوبی در جهت امنیت ارائه میکنیم، مشکلات و کاستیها را به کمک شما کاربران گرامی یافته و رفع کنیم. از اینرو خوشحال میشویم که گزارش، پیشنهادات و ایدههای کاربردی خود را از صفحه تماس برای ما ارسال کنید تا به سلامت فضای اینترنت کمک کنیم.