Para el contenido de sitios web legítimos como Instagram o Youtube, los usuarios estarán interesados y curiosos, por lo que a menudo hacen clic en el enlace adjunto para ver el contenido. Sin embargo, las URL ahora tienen muchos casos falsos y pueden causarle muchos problemas.
Al navegar a través del Nuevo Feed en Facebook , se mostrarán muchas noticias y nuevos enlaces con información llamativa, como título, descripción, imagen y URL, lo que hace que los usuarios sientan curiosidad y deseen hacer clic para ver contenido
Tenga cuidado al hacer clic en las URL de Youtube en Facebook

Facebook está lleno de contenido como anuncios, contenido de spam, noticias, notificaciones ... a los usuarios no les importará mucho estos enlaces, pero cuando vea la url de Youtube o los usuarios de Instagram estarán más interesados porque Esos son sitios de buena reputación, pero algunos muchachos se han aprovechado de la reputación de YouTube para forjar enlaces.
Aunque los enlaces antes de compartir en Facebook no se pueden editar, pero para evitar información falsa o engañosa. Facebook eliminó la capacidad de editar el título, la imagen del pulgar y la descripción de los enlaces compartidos en la página en julio.
Sin embargo, los spammers pueden falsificar la URL de los enlaces compartidos para engañar a los usuarios para que hagan clic en los enlaces y redirijan a sitios web que no se muestran, o redirijan a los usuarios parcialmente Contenido suave y malicioso. Peor aún, el enlace puede bloquear su Facebook o enviar información a sus amigos sobre el enlace que lo incomoda al usar Facebook o crear una nueva cuenta de Facebook y tendrá que hacer amigos. y restablecer la información desde el principio.
Barak Tawily , un investigador de seguridad, descubrió un truco simple de que cualquier usuario podría falsificar enlaces en URL explotando una vista previa de los enlaces de Facebook.
Facebook escaneará partes del enlace para compartir, incluida la metaetiqueta Open Graph para identificar atributos como "og: url" , "og: title" para obtener la URL, la imagen del pulgar y el título del sitio.
![¿Pueden las URL de YouTube YouTube ser enlaces falsos? ¿Pueden las URL de YouTube YouTube ser enlaces falsos?]()
Tawily dijo que el punto interesante es que Facebook no confirmará si el enlace en la metaetiqueta "og: url" es el mismo que la URL de la página, lo que permite a los spammers difundir sitios web maliciosos en Facebook con URL falsas. agregando URL válidas a "og: url" en la metaetiqueta Open Graph en sus páginas web.
Respondiendo en The Hacker News , Tawily dijo: "La gente en Facebook a menudo piensa que los datos de vista previa que se muestran en Facebook son datos confiables, y harán clic en los enlaces que les interesen. esto invisiblemente proporciona una oportunidad para el atacante. Los hackers pueden abusar de esta función para realizar varios ataques, incluidas campañas fraudulentas / publicitarias / basadas en clics ". .
Aunque Tawily informó el problema a Facebook, el sitio de redes sociales se negó a considerarlo un defecto de seguridad, diciendo que usaría " Linkshim ". Un sistema que verifica la URL cuando un usuario hace clic en cualquier enlace de Facebook para ver si es un enlace malicioso o no para manejar y combatir tales ataques. Sin embargo, si se crean enlaces falsos a partir de un nuevo dominio , a Linkshim le resultará difícil determinar si el enlace es malicioso.
Y aunque Linkshim utilizó Machine Learning para identificar el contenido de sitios web maliciosos. Tawily descubrió que el mecanismo de protección de Linkshim podría evitarse al proporcionar directamente contenido no tóxico a los bots de Facebook basados en el agente de usuario o la dirección IP.
Dado que no hay forma de verificar la URL real después de que el enlace se haya compartido en Facebook, la única forma es abrir el enlace, los usuarios deben considerar la advertencia y precaución antes de hacer clic para abrir el enlace para proteger la cuenta ellos mismos. el suyo Una cosa más es que incluso su teléfono estará pegajoso, por lo que debe tener cuidado al hacer clic en enlaces extraños porque si el teléfono está infectado con código malicioso, será muy peligroso.