15/6/15

Phòng tránh những đường link chia sẻ trên Facebook

Xin chào các bạn, hôm nay tình cờ dạo qua một vài trang web. Thì có bắt gặp một bạn có thắc mắc về việc khi share link lên facebook thì hiện là của dân trí chẳng hạn. Nhưng khi nhấp vào link thì lại được dẫn đến một trang web hoàn toàn xa lạ.

Vậy làm sao để bạn có thể biết được đâu là đường link thật, đâu là đường link giả?
Rất đơn giản thôi. Các bạn hãy rê chuột đến bài viết chia sẻ đó.
Ngay lập tức bạn sẽ thấy được link của trang bạn sẽ được dẫn tới ở góc dưới bên trái màn hình của bạn.
Dưới đây là một ví dụ để bạn có thể dễ dàng tưởng tượng ra. Trang bị giả mạo là kenh14.vn và trang đích là trung.bongda88.info/m125.html


Như vậy là chúng ta đã có thể phòng tránh được rồi.

Nhưng. Làm sao để chúng có thể làm giả được như vậy?

Rất đơn giản và dễ hiểu khi bạn truy cập vào trang này.

https://developers.facebook.com/tools/debug/og/object/

Các bạn chỉ cần nhập vào khung một url nào đó rồi nhấn Fetch new scrape information 
Ngay lập tứ bạn sẽ thấy các thông tin mà Facebook sẽ thu thập từ trang web đó.
Và các bạn sẽ nhận ra rằng Facebook đã dùng Open Graph để thu thập dữ liệu của các trang web. Dựa vào đó mà kẻ xấu đã lợi dụng Open Graph để thực hiện điều này.
Mình xin được nói thêm Open Graph là tập hợp các thẻ meta tag giúp định nghĩa nội dùng trên website thành dữ liệu cấu trúc mà Facebook có thể hiểu được.

Đây là ví dụ về một số thông tin mà Facebook sẽ lấy từ web. Dựa vào đó chúng có thể thay đổi bất kỳ thông tin nào mà chúng thích.

Khi bạn thích hay chia sẻ một link nào đó lên Facebook mà website đó không có Open Graph thì Facebook chỉ có thể hiểu được đường link thôi.
Chính vì thế mà khi share thì kẻ xấu chỉ cần chỉnh sửa một chút là có thể thay đổi thông tin theo ý của chúng.

Ví dụ: Khi share mà chúng thêm thẻ này vào thẻ <head>...</head> của trang web thì nó sẽ ghi nguồn là từ KENH14.VN
<meta property="og:url" content="http://kenh14.vn"/>

Như vậy, chúng có thể làm giả là bài viết đó có nguồn từ bất kỳ một trang web nào.
Bài viết này chỉ là để các bạn biết cách để nhận biết các đường link xấu và tránh ra. Chứ không phải để các bạn biết cách và thực hiện nhé! :D

Không có nhận xét nào:

Đăng nhận xét