近期,瑞星“云安全”系统监测到一个名为“短短嘛”的网站http://dd.ma。瑞星安全专家介绍,该网站是一个冒充短链接生成器的平台,利用分享网址及网络兼职来诱骗用户注册并传播垃圾广告。利用网民赚钱心切的心理,为恶意网站大量刷流量,存在严重的安全风险。
“短短嘛”网站的首页看起来很“正规”,一般网络兼职平台惯用大小不一的彩色字体,在这里完全没有见到,首页的下方比较明显的位置写着“创建简单的网址”、“分享短址给他人”、“获取收益”等字样。同时,该页面还声称“您的短址被他人访问后,您即可获得最高150元/万次的可观收益。” 瑞星安全专家指出:这些话虽然听起来很诱人,但是经不起推敲。如果只是分享短址,网站为什么要付钱给用户呢?
利用“短短嘛”生成的短址及短址指向的页面
实际上,用户在该网站上注册以后点击“创建短址”,填写相关的表格,系统会“自动生成”一个短址,并建议用户使用邮箱、论坛等方式将这个短址分享给自己的朋友。然而,一旦有人点击了这个短址,浏览器并不会跳转到用户指定的网址,而是跳转到“短短嘛”的页面上。原来“短短嘛”提供的所谓“短址”并不是我们平常在微博上经常使用的短链接,这个短址实际上是指向一个“短短嘛”页面的链接,而用户想要分享给朋友的链接,却只是该页面正中央上一个小小的按钮,需要用户二次点击后才能进入正确网址。同时这个“短短嘛”的页面充斥着各种色情及虚假广告,用户一旦打开,浏览器还会自动弹出另外两个垃圾广告推广页面。该网站正是依靠这种骗取点击的方法增加自己网站的曝光数,并向垃圾广告的广告主收取巨额广告费。
瑞星安全专家在此提醒,这种“制作”短址的网站对广告内容没有任何过滤,极易成为黑客传播病毒和挂马、钓鱼页面的渠道,对用户造成了巨大的安全风险。同时,由于接收这些短址的用户往往是传播者的朋友,很容易因为轻信而打开垃圾页面。所以请广大用户不要轻信,否则可能会成为垃圾广告传播者,甚至是黑客的帮凶。