- เครื่องมือนี้มีความสามารถในการ แปลง URL ใด ๆ ให้ดูเหมือนเป็นอันตราย
- ต่างจาก TinyURL ที่ย่อให้สั้นลง เครื่องมือนี้จะทำให้ลิงก์มีลักษณะ น่าสงสัยยิ่งขึ้น
- ลิงก์ที่ป้อนเข้าไปจะพาไปยังที่อยู่เดิมจริง ๆ ด้วยวิธี เว็บรีไดเรกต์
- ลิงก์ฟิชชิง (Phishy) ที่สร้างขึ้น จะดูไม่น่าไว้วางใจแค่ภายนอกเท่านั้น และไม่ได้ทำพฤติกรรมอันตรายเพิ่มเติมใด ๆ
- ผู้ใช้เพียงใส่ลิงก์ลงในช่องป้อนข้อมูลแล้วกดปุ่ม ก็จะได้ลิงก์ที่ "ดูอันตราย" ทันที
แนะนำและฟีเจอร์หลัก
เครื่องมือนี้เป็นเว็บไซต์ที่เมื่อผู้ใช้ป้อนที่อยู่เว็บไซต์ที่ต้องการ ระบบจะเปลี่ยนลิงก์นั้นให้ดู น่าสงสัยราวกับเป็นลิงก์ฟิชชิง
- วิธีการคล้ายกับบริการแปลงลิงก์ชื่อดังอย่าง TinyURL แต่ผลลัพธ์ที่ผู้ใช้ได้รับจะไม่ใช่ลิงก์ที่สั้นลง แต่เป็นลิงก์ที่ดูอันตรายแทน
- หลักการทำงานคือ รีไดเรกต์ แบบง่าย ๆ ดังนั้นแม้จะคลิกลิงก์ผลลัพธ์ ก็จะพาไปยังที่อยู่ต้นทางที่ป้อนไว้เท่านั้น
- เพียงใส่ลิงก์ลงในช่องที่ให้ไว้แล้วกดปุ่ม ก็สามารถรับ ลิงก์ฟิชชิงเชิงภาพลวงตาที่ชวนให้กังวล ได้ทันที
- ลิงก์ที่สร้างขึ้นไม่มีมัลแวร์จริง และมีเพียงรูปลักษณ์ที่ดูน่าสงสัยเท่านั้น
กรณีใช้งานและข้อควรระวัง
- แม้ว่าตัวลิงก์จะปลอดภัย แต่หากนำไปใช้จริงภายในบริษัทหรือองค์กร ก็อาจ สร้างความสับสนให้กับแผนก IT ได้
- สามารถใช้ในการฝึกอบรมรับมือฟิชชิง การทดสอบ social engineering หรือเมื่ออยาก ทดลองว่ารูปลักษณ์ของลิงก์ส่งผลต่อความน่าเชื่อถือมากแค่ไหน
- ก่อนใช้งานจริง ควร ตรวจสอบการอนุญาตที่เหมาะสมล่วงหน้า ตามข้อกำหนดหรือ นโยบายความปลอดภัยของบริษัท
1 ความคิดเห็น
ความเห็นใน Hacker News
ฮ่า! ฉันก็คิดคล้าย ๆ กันเลย ที่บริษัทเรามีอะไรบางอย่างที่ทำให้แม้แต่ลิงก์จริงก็ดูเหมือนลิงก์อันตราย น่าจะเรียกว่า Microsoft Safelink จุดประสงค์คือเอาลิงก์ทุกอันในกล่องจดหมาย Outlook ไปซ่อนไว้ จนตอนคลิกไม่รู้เลยว่านี่คือลิงก์อะไร สุดท้ายก็เลยมีมุกว่า ไม่มีใครถูกไล่ออกเพราะเลือกซื้อ Microsoft
แบบนี้ก็ไม่เลวนะ
https://carnalflicks.online/var/lib/systemd/coredump/logging...
1: https://pc-helper.xyz/scanner-snatcher/session-snatcher/cred...
อันนี้เหมาะกับตอนทำ infinite loop
https://gonephishing.me/shell-jacker/shell-jacker/worm_launc...
บทสนทนาทั้งหมดนี้ทำให้นึกถึงเรื่องขำ ๆ ที่ฉันเคยเจอในบริษัทเก่า บริษัทนั้นย้ำกับพนักงานมากว่าให้เอาเมาส์ไปชี้ที่ลิงก์เพื่อตรวจว่ามันเป็นลิงก์เว็บไซต์ทางการจริงไหม แต่คนก็ยังโดนลิงก์ฟิชชิงหลอกกันอยู่ดี สุดท้ายเลยเอาอุปกรณ์ของ Trend Micro เข้ามาสแกนอีเมล และเขียนลิงก์ทุกอันใหม่ให้ผ่านบริการสแกน URL ของตัวเอง ทำให้ทุกลิงก์ดูเป็น “https://ca-1234.check.trendmicro.com/?url=...;” ไปหมด หลังจากนั้นในบริษัทก็แทบคลิกลิงก์ไหนในอีเมลไม่ได้เลย แน่นอนว่าการเขียน URL ใหม่ทำให้ลิงก์จำนวนมากใช้ไม่ได้ พอมีอีเมลแจ้ง incident ตอนเช้า ฉันต้องเปิดแล็ปท็อป ล็อกอินเข้า Pagerduty หรือ Sentry เอง แล้วไปค้นรายละเอียดเหตุการณ์จากในอีเมลอีกที
คุณอาจรายงานอีเมลบังคับด้าน compliance ว่าเป็นความพยายามฟิชชิงไปเลยก็ได้ ฉันเคยทำงานในบริษัทยักษ์ใหญ่หลายแห่ง และอีเมลยืนยันความปลอดภัย IT ประจำปีมักหน้าตาเหมือนอีเมลอันตรายมาก: ฟอร์แมตประหลาด, ต้นทางเป็น external url น่าสงสัย, ขอให้รีบดำเนินการ, ขู่ลงโทษถ้าไม่ทำ ทั้งที่ใช้เงินไปกับการอบรมมากขนาดนี้ แต่สุดท้ายกลับทำให้ผู้ใช้ชาชินกับภัยคุกคาม
ฉันคิดว่าถ้าจะให้คนเข้าเว็บ น่าจะต้องใช้ URL ที่ดูอันตรายกว่านี้อีก
https://pc-helper.xyz/root-exploit/virus_loader_tool.exe?id=...
วิธีที่อันตรายจริง ๆ คือใช้จิตวิทยาย้อนกลับประมาณหนึ่ง
ฉันทดสอบด้วยชื่อโดเมนของตัวเอง แล้วได้ลิงก์ไปที่โดเมน
https://cheap-bitcoin.online พอส่ง URL นี้เข้า VirusTotal ก็ขึ้นว่ามีอยู่เจ้าเดียวที่จัดว่าเป็นมัลแวร์ มันตลกมากและสนุกจริง ๆ
เจ๋ง! ถ้าในลิงก์ที่สร้างมี 'safelinks.protection.outlook' แทรกอยู่ที่ไหนสักแห่งด้วยก็คงดี
ฉันจดโดเมน "very-secure-no-viruses.email" ไว้ใช้เป็นอีเมลชั่วคราว โดยตั้งใจให้มันฟังดูน่าสงสัยที่สุดเท่าที่จะทำได้ แต่เพราะแบบนี้ เวลาคุยกับทีมซัพพอร์ตเลยมักจะสับสนกันบ่อย