毫无疑问,微博已经成为现今一种非常受欢迎的交流渠道。人们常用它来发布最新消息或时髦话题,有时还可以贴上图片或缩写的URL。遗憾的是,攻击者开始滥用这些方法。他们会选择热门新闻并发布相关文字,但将原URL 替换为指向恶意网站的网址。由于消息文字都完全相同,用户并不知道这些新的缩写URL 会将其转至恶意网站,而不是原新闻网页。所以,必然有些用户会被转至这些URL 所指向的网站。
仅仅通过查看文字内容很难判别其真伪或其URL 是否有害。即使URL 本身看似没有问题,但它指向的合法网站也可能已遭感染,或已被转变为偷渡式下载攻击的宿主网站。因此,我们建议广大用户,最好为计算机系统、软件以及浏览器安装补丁程序,同时安装安全软件,以免成为此类偷渡式下载攻击的受害者。