Redirect Chain چیست و چطور دامنههای جعلی را قبل از ورود شناسایی کنیم؟
وقتی روی یک لینک کلیک میکنید، همیشه مستقیماً به همان آدرسی که دیدهاید منتقل نمیشوید. گاهی مرورگر ابتدا یک URL را باز میکند، سپس به آدرس دیگری میرود و در نهایت صفحه مقصد نمایش داده میشود. این فرایند میتواند کاملاً عادی باشد، اما زمانی که تعداد ریدایرکتها زیاد شود یا دامنهها بدون دلیل مشخص تغییر کنند، بررسی دقیقتر اهمیت پیدا میکند.
برای ارزیابی یک لینک بهتر است سه موضوع را جداگانه ببینیم: مسیر Redirect، دامنه نهایی و وضعیت HTTPS.
Redirect Chain دقیقاً چیست؟
Redirect Chain زمانی ایجاد میشود که یک URL قبل از رسیدن به مقصد نهایی، کاربر را از یک یا چند آدرس دیگر عبور دهد.
یک مسیر ساده ممکن است به شکل زیر باشد:
Page A → Page B → Final Page
این ساختار لزوماً مشکل امنیتی نیست. سایتها ممکن است برای تغییر دامنه، اصلاح ساختار URL یا انتقال صفحات قدیمی از Redirect استفاده کنند.
اما مسیرهای طولانیتر نیاز به توجه بیشتری دارند:
Link A → Domain B → Domain C → Unknown Domain D → Final Page
در این حالت باید پرسید چرا کاربر میان چند دامنه متفاوت جابهجا میشود و آیا این دامنهها با منبع اولیه ارتباط قابل فهمی دارند یا خیر.
چه زمانی Redirect Chain مشکوک میشود؟
تعداد زیاد Redirect بهتنهایی اثباتکننده جعل نیست، اما میتواند یکی از نشانههایی باشد که ارزش بررسی بیشتری دارد.
مواردی که بهتر است بررسی شوند شامل تغییر ناگهانی نام دامنه، عبور از چند دامنه نامرتبط، انتقال به URLهایی با ساختار عجیب و نمایش صفحهای متفاوت با چیزی است که لینک اولیه وعده داده بود.
مسیر مقصد را با متن لینک مقایسه کنید
برای مثال اگر متن یک لینک نام یک پروژه مشخص را نشان میدهد اما مقصد نهایی دامنهای کاملاً متفاوت است، بهتر است قبل از وارد کردن اطلاعات حساب دلیل این تفاوت مشخص شود.
همچنین Short URLها میتوانند مقصد واقعی را پنهان کنند. استفاده از Shortener بهخودیخود خطرناک نیست، اما کاربر اطلاعات کمتری درباره مقصد اولیه دارد.
HTTPS چه چیزی را ثابت میکند؟
HTTPS نشان میدهد ارتباط میان مرورگر و سرور با استفاده از TLS رمزگذاری میشود. این موضوع برای محافظت از دادههایی که در مسیر منتقل میشوند اهمیت دارد.
اما HTTPS یک سوءبرداشت رایج هم دارد: وجود علامت قفل در مرورگر به این معنی نیست که سایت حتماً همان سایتی است که کاربر انتظار دارد.
یک دامنه جعلی نیز میتواند HTTPS داشته باشد.
برای مثال ممکن است دامنهای با املای مشابه ایجاد شود و برای همان دامنه گواهی معتبر TLS صادر شود. در این شرایط اتصال رمزگذاری شده است، اما کاربر همچنان در دامنه اشتباه قرار دارد.
بنابراین چه چیزی را بررسی کنیم؟
HTTPS را همراه با نام دامنه بررسی کنید.
ابتدا مطمئن شوید:
- دامنه دقیقاً همان چیزی است که انتظار دارید.
- زیردامنه باعث گمراهی نشده است.
- کلمات اضافی غیرعادی در URL وجود ندارند.
- پسوند دامنه بدون دلیل تغییر نکرده است.
- صفحه بعد از چند Redirect به دامنه ناشناس منتقل نشده است.
دامنه جعلی همیشه تفاوت بزرگی ندارد
یکی از روشهای رایج در صفحات تقلیدی، استفاده از دامنهای است که در نگاه سریع شبیه نام مورد انتظار دیده میشود.
تفاوت میتواند فقط یک حرف باشد.
برای مثال کاربر ممکن است هنگام خواندن سریع URL متوجه حذف یک حرف، جابهجایی دو کاراکتر یا جایگزینی یک عدد با حرف نشود.
به ساختار کامل URL نگاه کنید
فرض کنید یک آدرس به شکل زیر دیده میشود:
brand.example.com
دامنه اصلی در این ساختار example.com است، نه brand.
همین نکته در تشخیص برخی لینکهای گمراهکننده اهمیت دارد. قرار گرفتن نام یک برند در ابتدای URL الزاماً به این معنی نیست که دامنه متعلق به همان پروژه است.
Case Study: بررسی مسیر لینک در یک پروژه راهنما
برای نمونه مطالعاتی میتوان پروژه [وین اسپرت] را در نظر گرفت. هنگام بررسی لینکهای مرتبط با چنین پروژهای، بهتر است کاربر فقط به نام نمایشدادهشده در صفحه اعتماد نکند و مسیر کامل URL، دامنه نهایی و Redirectهای احتمالی را نیز ببیند.
راهنمای مرتبط با این پروژه، موضوعاتی مانند تشخیص لینکهای مشابه، بررسی Redirect و توجه به مقصد نهایی را بهصورت جداگانه توضیح میدهد.
هدف چنین بررسیای این نیست که یک URL صرفاً با مشاهده یک نشانه «جعلی» یا «امن» اعلام شود؛ بلکه چند معیار باید در کنار یکدیگر بررسی شوند.
نشانههای رایج یک لینک نیازمند بررسی بیشتر
چند علامت میتوانند نشان دهند که بهتر است قبل از ادامه کمی بیشتر بررسی کنید:
- دامنهای که فقط یک یا دو حرف با نام مورد انتظار تفاوت دارد
- عبور از چند دامنه نامرتبط
- Redirect به یک Short URL دیگر
- درخواست ورود بلافاصله پس از چند انتقال
- URL بسیار طولانی با پارامترهای نامفهوم
- درخواست رمز یا کد تأیید در صفحهای که مقصد آن روشن نیست
- تفاوت میان عنوان صفحه و نام دامنه
هیچکدام از این موارد بهتنهایی نتیجه قطعی ایجاد نمیکنند، اما ترکیب چند نشانه میتواند اهمیت بیشتری داشته باشد.
با Redirect Loop چه کنیم؟
Redirect Loop زمانی رخ میدهد که دو یا چند URL کاربر را مرتب به یکدیگر بازگردانند.
برای مثال:
A → B → A → B
در چنین شرایطی مرورگر معمولاً بعد از چند تلاش خطای Too Many Redirects نمایش میدهد.
این مشکل میتواند دلایل فنی سادهای مانند تنظیمات اشتباه سرور یا کوکی داشته باشد و الزاماً امنیتی نیست.
بنابراین Redirect Loop را نباید مستقیماً با جعل برابر دانست.
قبل از وارد کردن اطلاعات حساس چه کار کنیم؟
اگر قرار است در صفحهای رمز، شماره تماس، ایمیل یا کد تأیید وارد کنید، بهتر است قبل از آن مقصد نهایی را بررسی کنید.
اگر لینک چند Redirect داشته است، URL نهایی اهمیت بیشتری از URL اولیه دارد.
همچنین اگر صفحهای به شما فشار میآورد که فوراً وارد حساب شوید، رمز را تغییر دهید یا اطلاعات حساس ارائه کنید، بهتر است قبل از ادامه منبع لینک را جداگانه بررسی کنید.
چرا بررسی چند معیار بهتر از یک علامت است؟
یک دامنه میتواند HTTPS داشته باشد اما جعلی باشد.
یک سایت میتواند Redirect داشته باشد اما کاملاً عادی باشد.
یک دامنه جدید نیز الزاماً مشکلدار نیست.
به همین دلیل ارزیابی مناسب بر اساس یک علامت انجام نمیشود. ترکیب دامنه، مسیر Redirect، محتوای صفحه، صفحات Policy و نوع اطلاعات درخواستی تصویر کاملتری ارائه میدهد.
جمعبندی
برای بررسی یک لینک ابتدا ببینید از کجا شروع میشود و در نهایت به کدام دامنه میرسد.
اگر چند Redirect در مسیر وجود دارد، دامنههای میانی را هم بررسی کنید. سپس HTTPS را بهعنوان یک لایه امنیت ارتباط در نظر بگیرید، نه اثبات هویت صفحه.
در نهایت، قبل از وارد کردن اطلاعات حساس، URL نهایی، نام دامنه و نشانههای احتمالی تقلید را دوباره بررسی کنید. این روش ساده میتواند بسیاری از خطاهای ناشی از اعتماد صرف به ظاهر یک صفحه را کاهش دهد.
Top comments (0)