近期,瑞星“云安全”系統監測到一個名為“短短嘛”的網站http://dd.ma。瑞星安全專家介紹,該網站是一個冒充短鏈接生成器的平臺,利用分享網址及網絡兼職來誘騙用戶注冊并傳播垃圾廣告。利用網民賺錢心切的心理,為惡意網站大量刷流量,存在嚴重的安全風險。
“短短嘛”網站的首頁看起來很“正規”,一般網絡兼職平臺慣用大小不一的彩色字體,在這里完全沒有見到,首頁的下方比較明顯的位置寫著“創建簡單的網址”、“分享短址給他人”、“獲取收益”等字樣。同時,該頁面還聲稱“您的短址被他人訪問后,您即可獲得最高150元/萬次的可觀收益。” 瑞星安全專家指出:這些話雖然聽起來很誘人,但是經不起推敲。如果只是分享短址,網站為什么要付錢給用戶呢?
利用“短短嘛”生成的短址及短址指向的頁面
實際上,用戶在該網站上注冊以后點擊“創建短址”,填寫相關的表格,系統會“自動生成”一個短址,并建議用戶使用郵箱、論壇等方式將這個短址分享給自己的朋友。然而,一旦有人點擊了這個短址,瀏覽器并不會跳轉到用戶指定的網址,而是跳轉到“短短嘛”的頁面上。原來“短短嘛”提供的所謂“短址”并不是我們平常在微博上經常使用的短鏈接,這個短址實際上是指向一個“短短嘛”頁面的鏈接,而用戶想要分享給朋友的鏈接,卻只是該頁面正中央上一個小小的按鈕,需要用戶二次點擊后才能進入正確網址。同時這個“短短嘛”的頁面充斥著各種色情及虛假廣告,用戶一旦打開,瀏覽器還會自動彈出另外兩個垃圾廣告推廣頁面。該網站正是依靠這種騙取點擊的方法增加自己網站的曝光數,并向垃圾廣告的廣告主收取巨額廣告費。
瑞星安全專家在此提醒,這種“制作”短址的網站對廣告內容沒有任何過濾,極易成為黑客傳播病毒和掛馬、釣魚頁面的渠道,對用戶造成了巨大的安全風險。同時,由于接收這些短址的用戶往往是傳播者的朋友,很容易因為輕信而打開垃圾頁面。所以請廣大用戶不要輕信,否則可能會成為垃圾廣告傳播者,甚至是黑客的幫兇。