சந்தேகத்திற்குரிய URL-ஐ கீழே ஒட்டவும். ஃபிஷிங் சிக்னல்கள், டொமைன் போலி மற்றும் டோக்கன் கசிவுகளுக்காக சரிபார்ப்போம் — உங்கள் URL-ஐ எங்கும் அனுப்பாமல்.
ஃபிஷிங் பக்கங்கள் ஒத்த தோற்றமுள்ள டொமைன்களைப் பதிவு செய்து நம்பகமான பிராண்டுகளைப் போல நடிக்கின்றன. தொடர்பில்லாத டொமைன்களில் உட்பொதிக்கப்பட்ட பிராண்ட் பெயர்களை நாங்கள் சரிபார்க்கிறோம் — paypal-secure.xyz அல்லது microsoft-login.tk போன்றவை. உண்மையான PayPal எப்போதும் paypal.com-ஆகவே இருக்கும், மலிவான TLD-இல் உள்ள ஹைபன் வேரியன்ட் அல்ல.
சில top-level டொமைன்கள் ஃபிஷிங் பிரச்சாரங்களில் விகிதத்திற்கு அதிகமாகக் காணப்படுகின்றன. .xyz, .tk, .ml, .ga, .cf, .buzz, .top, .loan போன்ற TLD-களைப் பயன்படுத்தும் URL-களை நாங்கள் குறிக்கிறோம். இவை இயல்பிலேயே தீங்கானவை அல்ல, ஆனால் மலிவாக அல்லது இலவசமாக பதிவு செய்யக்கூடியதால் ஃபிஷிங் கிட்கள் இவற்றை விரும்புகின்றன.
முறையான இணையதளங்கள் டொமைன் பெயர்களைப் பயன்படுத்துகின்றன. ஃபிஷிங் பக்கங்கள் சில நேரங்களில் டொமைன் பதிவு ஆவணங்களையும் அகற்றல் கோரிக்கைகளையும் தவிர்க்க நேரடி IP முகவரிகளை (http://192.168.1.1/login போல) பயன்படுத்துகின்றன.
HTTPS-இல் இருக்க வேண்டிய டொமைனுக்கு — குறிப்பாக லாகின் படிவம் உள்ள ஒன்றுக்கு — URL வெறும் http://-ஐப் பயன்படுத்தினால், அது ஒரு அபாய அறிகுறி. வழியிலேயே கடவுச்சொற்களை இடைமறிக்க தாக்குபவர்கள் HTTP-ஐப் பயன்படுத்துகிறார்கள்.
token, auth, session, key அல்லது jwt என்ற பெயருள்ள query பாராமீட்டர்கள், முக்கியமான தரவு URL வழியாக அனுப்பப்படுவதைக் குறிக்கின்றன. இந்த மதிப்புகள் உலாவி வரலாறு, அனலிட்டிக்ஸ் தளங்கள், ப்ராக்ஸி சர்வர்கள் மற்றும் referrer ஹெடர்களில் பதிவாகின்றன — தாக்குபவர் அவற்றைச் சேகரிக்கக்கூடிய எல்லா இடங்களும்.
மூன்று அல்லது அதற்கு மேற்பட்ட சப்டொமைன்கள் உள்ள URL-கள் (login.secure.account.example.com போல) பெரும்பாலும் உண்மையான டொமைனை உங்கள் உலாவியின் முகவரிப் பட்டியின் தெரியும் பகுதியிலிருந்து தள்ளிவிட வடிவமைக்கப்பட்டவை. நீங்கள் நம்பகமான தளத்தில் இல்லாதபோதும் இருப்பதாக நினைக்க வைப்பதே நோக்கம்.
ஃபிஷிங் URL-கள் சில நேரங்களில் உண்மையான இலக்கை மறைக்க percent-encoding (ஸ்லாஷுக்கு %2F போல) அல்லது @ குறியீட்டைப் பயன்படுத்துகின்றன. https://[email protected] போன்ற URL உண்மையில் evil.com-க்குச் செல்கிறது, Google-க்கு அல்ல.
நீங்கள் உள்ளிடும் URL-ஐ பாகுபடுத்தி, JavaScript பயன்படுத்தி உங்கள் உலாவியிலேயே தொடர்ச்சியான பேட்டர்ன் பொருத்த சரிபார்ப்புகளை இயக்குகிறது. டொமைன் போலி, சந்தேகத்திற்குரிய TLD-கள், IP அடிப்படையிலான URL-கள், HTTPS தரமிறக்க சிக்னல்கள், query string-இல் வெளிப்பட்ட டோக்கன்கள், அளவுக்கதிகமான சப்டொமைன்கள் மற்றும் URL என்கோடிங் தந்திரங்களைத் தேடுகிறது. எதுவும் எந்த சர்வருக்கும் அனுப்பப்படுவதில்லை — பகுப்பாய்வு முழுவதும் கிளையன்ட் பக்கமே.
ஆம். URL உங்கள் உலாவியை விட்டு ஒருபோதும் வெளியேறாது. இதை நீங்களே சரிபார்க்கலாம்: உங்கள் உலாவியின் developer tools-ஐத் திறந்து, Network டேப்பிற்கு மாறி, ஒரு URL-ஐ ஒட்டவும். பகுப்பாய்வின்போது வெளிச்செல்லும் கோரிக்கைகள் எதுவும் இருக்காது. URL-களைச் சேகரிக்கும் ஃபிஷிங் சரிபார்ப்பு அதுவே ஒரு தனியுரிமை பிரச்சனையாக இருக்கும் என்பதால்தான் இதை இப்படி உருவாக்கினோம்.
இந்தப் பக்கம் நீங்கள் கைமுறையாக ஒட்டும் ஒரு URL-ஐ மட்டுமே பகுப்பாய்வு செய்கிறது. PhishClean உலாவி நீட்டிப்பு நீங்கள் பார்வையிடும் ஒவ்வொரு பக்கத்திலும் தானாக இயங்கி, இந்தக் கருவியால் முடியாத அச்சுறுத்தல்களைப் பிடிக்கிறது — சந்தேகத்திற்குரிய பக்கங்களில் உள்ள கடவுச்சொல் புலங்கள், மறைந்த iframe-கள், நேரலை URL-களில் உள்ள JWT டோக்கன்கள், மூலக் கோடில் ஹார்ட்கோட் செய்யப்பட்ட API சாவிகள், மூன்றாம் தரப்பு டொமைன்களுக்கு அனுப்பப்படும் Authorization ஹெடர்கள் மற்றும் HTTPS-இலிருந்து-HTTP தரமிறக்க திருப்பிவிடல்கள் போன்றவை.
எந்தக் கருவியும் ஒரு இணைப்பு முற்றிலும் பாதுகாப்பானது என்று உத்தரவாதம் தர முடியாது. இந்த சரிபார்ப்பு URL அமைப்பில் அறியப்பட்ட ஃபிஷிங் பேட்டர்ன்களைத் தேடுகிறது, ஆனால் ஒரு ஃபிஷிங் பக்கம் முற்றிலும் சாதாரணமாகத் தோன்றும் URL-ஐப் பயன்படுத்தலாம். பக்க உள்ளடக்கம், படிவ நடத்தை மற்றும் நெட்வொர்க் கோரிக்கைகளையும் ஆய்வு செய்யும் நேரலை பாதுகாப்புக்கு, PhishClean நீட்டிப்பை நிறுவவும்.