Categories: Sicherheit

Kaspersky warnt vor Gefahren von Kurz-URLs

Kaspersky hat vor Gefahren von sogenannten Kurz-URLs gewarnt. Sie werden von Diensten wie TinyURL, bit.ly oder is.gd aus beliebigen Web-Adressen erzeugt, um zum Beispiel Links auf Twitter zu veröffentlichen, das die maximale Nachrichtengröße auf 140 Zeichen beschränkt.

Social Engineering wird dadurch vereinfacht“, schreibt das Unternehmen in einem Blogeintrag. „Der Nutzer sieht nicht mehr die URL der Website, die er besuchen wird, sondern nur noch die verkürzte Version.“ Diese enthalte in der Regel keine Hinweise auf das Ziel. „Ein Angreifer kann sehr leicht behaupten, er habe ein ‚cooles Foto von hübschen Häschen‘ verlinkt, und sendet den Anwender stattdessen auf eine manipulierte Website.“ Ein Nutzer müsse außerdem nicht mehr nur dem Versender eines Links vertrauen, sondern auch einem Kurz-URL-Dienst.

Kaspersky stellt auch die Zuverlässigkeit der Anbieter in Frage. „Um eine Website zu erreichen, muss neben dem Server des Ziels auch der Dienst erreichbar sein, der die URL verkürzt hat“, heißt es in dem Blogeintrag. Twitter habe aus diesem Grund zuletzt von TinyURL zu bit.ly als automatischem Kurzlink-Dienst gewechselt.

TinyURL.com und is.gd bieten optional Preview-Links an. Sie führen zunächst einer Seite, die die vollständige URL des Ziels anzeigt. bit.ly ermöglicht eine Vorschau bisher nur über ein Firefox-Plug-in.

ZDNet.de Redaktion

Recent Posts

Black Friday: Vorsicht vor schädlichen QR-Codes

Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.

12 Stunden ago

Black Friday: Zahl der ominösen Shopping-Websites steigt

Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.

12 Stunden ago

SmokeBuster bekämpft SmokeLoader

Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.

19 Stunden ago

Taugen Kryptowährungen als Unterstützer der Energiewende?

Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.

1 Tag ago

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Tagen ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Tagen ago