Подставные логгер-ссылки для определения IP


Логгер-ссылками часто пользуются спецслужбы для определения местоположения пользователей в сети. На первый взгляд такие ссылки могут выглядеть как совершенно обычные, но если по ним перейти, они выдадут ваш IP и некоторые параметры вашей системы. Впоследствие это могут использовать для вашего деанона.



Как чаще всего маскируют логгер-ссылки

Чаще всего логгеры в виде гиперссылок маскируют с помощью одного из сервисов по сокращению ссылок:

https://clck.ru/
http://bit.do/
https://bitly.com/
https://www.lnnkin.com/

Однако логгер-ссылки могут внешне выглядеть и как страницы популярных ресурсов, например, Вконтакте или Ютуб. Пользователи обычно доверяют таким ссылкам, т. к. видят знакомое название, и проходят по ним. Но на деле название ссылки может отличаться 1-2 буквами. Вот пример логгер-ссылки на ютуб, которую большинство вряд ли отличит от настоящей

http://www.yȯutube.com/watch?v=B4WBJc8Z82Y

Логгеры также часто встраивают в страницы, которые имитируют популярные новостные порталы. Кроме того, их можно встроить просто в статью, например, на сервисе Telegra.ph. В таком случае вам скинут ссылку якобы на интересную новость, но на деле, когда вы пройдете по ней, злоумышенник получит данные о вашей системе и местоположении.

На веб-сайте также можно встроить скрипт для скрытой авторизации пользователя через его профиль в социальной сети. Таким образом всякий, кто заходит на страницу, автоматически авторизуется на ней через свой профиль в ВК или на фейсбуке, причем даже не подозревает об этом.



Как не попасться

У вас всегда должен быть включен VPN. Причем нужно пользоваться именно программой VPN для всего трафика компьютера/телефона, а не только для браузера, т. к. логгер-ссылку вы можете получить где угодно. Ее могут прислать в чате, разместить как новость в телеграм-канале или даже скинуть вам через знакомых, которые и не подозревают о том, что помогают злоумышленникам.

По всем ссылкам проходите только с включеным VPN, даже если внешне они ведут на знакомые ресурсы вроде Ютуба.

Кроме того, заведите за правило открывать все подобные ссылки только в режиме «Инкогнито» браузера или в отдельном браузере, которым обычно не пользуетесь. Чтобы не произошла автоматическая авторизация в вашем аккаунте социальной сети.