Clique aqui para baixar o artigo em seu micro para poder carregá-lo em seu mp3-player.
Clique aqui para ler um artigo no site Geek.com sobre o golpe do “Tvviter”.
Clique aqui para instalar o plugin do Firefox de expansão de URLs compactadas.
Clique aqui para habilitar a visualização prévia das URLs compactadas pelo TinyURL.
Para ler esse artigo, clique no botão abaixo.
O ouvinte Marcelo comentou sobre aquilo que temos mencionado inúmeras vezes ao longo de nossos programas: que mesmo em face a todas as ferramentas de segurança ao alcance dos usuários, aquela mais eficaz é — sem dúvida — o bom senso do próprio usuário.
O Marcelo cita os links que levam, por exemplo, ao “Tiny URL” como sendo dignos de cuidado por parte dos usuários, mas será que isso é verdade? E se for, por que será que isso acontece?
Bem, ambas são excelentes questões, e merecem uma avaliação bastante cuidadosa sob o ponto de vista de segurança do usuário. Então vamos lá.
Por que será que links do “tiny url” podem ser problemáticos? Bem, em primeiro lugar, você sabe como identificar um link do “Tiny URL”? Essa identificação é fácil de se fazer: basta colocar seu mouse sobre o link em que pretende clicar e verificar — sem clicar no mesmo, obviamente — para onde você será direcionado. Uma vez feito isso, a informação de para onde você irá se clicar ficará escrita no canto inferior esquerdo do browser. Na grande maioria dos casos, este link será uma página no site onde você se encontra, ou num site para onde você espera de fato ser direcionado.
De vez em quando, contudo, uma URL estranha aparecerá, contrariando suas expectativas. Algo fora dos padrões, uma URL com site estranho, sem conexão alguma com o destino onde você espera chegar. Uma pagina no “Tiny URL”, por exemplo, ou uma página em algum site completamente estranho ao assunto que você está buscando. Nesses casos a cautela é sua amiga, e fazer algumas verificações antes de clicar é uma atitude muito sábia.
O site “Tiny URL” oferece um serviço interessante, e na maioria dos casos, bem intencionado. Você cria uma página na Web, e no mais das vezes essa página tem um endereço longo e difícil de ser memorizado. Uma visita ao site “Tiny URL” pode resolver o problema, pois a URL complicada pode ser substituída por uma URL simples, tipo http://tinyurl.com/xyz, um endereço que é de fácil memorização.
Infelizmente, qualquer URL pode ser “disfarçada” dessa forma, inclusive endereços que levem a códigos maliciosos armazenados em qualquer local da Web.
Um golpe recente identificado pelos mantenedores do site geek.com levava usuários do site “Twitter” para um site cuja URL era escrita com “vv” no lugar de “w” na palavra “Twitter”. O que esperava o usuário nesse site era, obviamente, um site falso que pedia o usuário e a senha do Twitter de quem clicasse o link. A partir daí, o hacker autor dessa praga teria acesso à conta do usuário desavisado, podendo escrever o que quisesse, se passando pelo usuário em questão.
O Tiny URL é muito útil, mas como se vê pode ser utilizado por criminosos virtuais para direcionar o usuário para sites mal intencionados. Felizmente existem formas de se evitar essas armadilhas, claro. A mais importante delas é a cautela do usuário, obviamente. Ouvintes do blog já me contataram dizendo que depois de me ouvirem falar sobre os potenciais perigos escondidos em links estão com medo de clicar em links que não têm certeza de serem legítimos. Bom para eles, claro. Mesmo que estejam evitando clicar em links legítimos, fica uma pergunta: o que vale mais, deixarem de clicar em dez links verdadeiros ou clicar em um link falso, que os levará de bandeja para os braços do hacker?
Além do bom-senso, existem ferramentas que são muito úteis ao usuário. O browser Firefox tem um plugin gratuito de nome "LongURL Mobile Expander" que mostra ao usuário o destino verdadeiro daquele link onde pretende clicar. Funciona bem, e é gratuito. Outra ferramenta útil é oferecido pelo próprio site "Tiny URL", que permite a visualização da URL verdadeira antes do clique ter efeito. Ambos os links para essas ferramentas estão no blog. Se o link expandido não for o que você espera, é de bom tom evitar o clique até que se esteja seguro de que o resultado não será prejudicial.
Antes de terminar vale lembrar que o site brasileiro “Migre.me” também se presta ao mesmo propósito do "Tiny URL". Ambos são úteis para propósitos legítimos. Contudo ambos exigem uma baita cautela por parte do usuário.
Ajude-nos a melhorar os artigos e informações desse site, deixando na seção de comentários suas dúvidas e sugestões.
Até a próxima.
O Marcelo cita os links que levam, por exemplo, ao “Tiny URL” como sendo dignos de cuidado por parte dos usuários, mas será que isso é verdade? E se for, por que será que isso acontece?
Bem, ambas são excelentes questões, e merecem uma avaliação bastante cuidadosa sob o ponto de vista de segurança do usuário. Então vamos lá.
Por que será que links do “tiny url” podem ser problemáticos? Bem, em primeiro lugar, você sabe como identificar um link do “Tiny URL”? Essa identificação é fácil de se fazer: basta colocar seu mouse sobre o link em que pretende clicar e verificar — sem clicar no mesmo, obviamente — para onde você será direcionado. Uma vez feito isso, a informação de para onde você irá se clicar ficará escrita no canto inferior esquerdo do browser. Na grande maioria dos casos, este link será uma página no site onde você se encontra, ou num site para onde você espera de fato ser direcionado.
De vez em quando, contudo, uma URL estranha aparecerá, contrariando suas expectativas. Algo fora dos padrões, uma URL com site estranho, sem conexão alguma com o destino onde você espera chegar. Uma pagina no “Tiny URL”, por exemplo, ou uma página em algum site completamente estranho ao assunto que você está buscando. Nesses casos a cautela é sua amiga, e fazer algumas verificações antes de clicar é uma atitude muito sábia.
O site “Tiny URL” oferece um serviço interessante, e na maioria dos casos, bem intencionado. Você cria uma página na Web, e no mais das vezes essa página tem um endereço longo e difícil de ser memorizado. Uma visita ao site “Tiny URL” pode resolver o problema, pois a URL complicada pode ser substituída por uma URL simples, tipo http://tinyurl.com/xyz, um endereço que é de fácil memorização.
Infelizmente, qualquer URL pode ser “disfarçada” dessa forma, inclusive endereços que levem a códigos maliciosos armazenados em qualquer local da Web.
Um golpe recente identificado pelos mantenedores do site geek.com levava usuários do site “Twitter” para um site cuja URL era escrita com “vv” no lugar de “w” na palavra “Twitter”. O que esperava o usuário nesse site era, obviamente, um site falso que pedia o usuário e a senha do Twitter de quem clicasse o link. A partir daí, o hacker autor dessa praga teria acesso à conta do usuário desavisado, podendo escrever o que quisesse, se passando pelo usuário em questão.
O Tiny URL é muito útil, mas como se vê pode ser utilizado por criminosos virtuais para direcionar o usuário para sites mal intencionados. Felizmente existem formas de se evitar essas armadilhas, claro. A mais importante delas é a cautela do usuário, obviamente. Ouvintes do blog já me contataram dizendo que depois de me ouvirem falar sobre os potenciais perigos escondidos em links estão com medo de clicar em links que não têm certeza de serem legítimos. Bom para eles, claro. Mesmo que estejam evitando clicar em links legítimos, fica uma pergunta: o que vale mais, deixarem de clicar em dez links verdadeiros ou clicar em um link falso, que os levará de bandeja para os braços do hacker?
Além do bom-senso, existem ferramentas que são muito úteis ao usuário. O browser Firefox tem um plugin gratuito de nome "LongURL Mobile Expander" que mostra ao usuário o destino verdadeiro daquele link onde pretende clicar. Funciona bem, e é gratuito. Outra ferramenta útil é oferecido pelo próprio site "Tiny URL", que permite a visualização da URL verdadeira antes do clique ter efeito. Ambos os links para essas ferramentas estão no blog. Se o link expandido não for o que você espera, é de bom tom evitar o clique até que se esteja seguro de que o resultado não será prejudicial.
Antes de terminar vale lembrar que o site brasileiro “Migre.me” também se presta ao mesmo propósito do "Tiny URL". Ambos são úteis para propósitos legítimos. Contudo ambos exigem uma baita cautela por parte do usuário.
Ajude-nos a melhorar os artigos e informações desse site, deixando na seção de comentários suas dúvidas e sugestões.
Até a próxima.
Nenhum comentário:
Postar um comentário