[개인보안] url 클릭시 눈에보이는 정상 도메인 주의(공백포함된계정)
유튜브 어디서 봤는데찾을 수가 없네요.
시간이 걸려서 패스~
본래 저도 이 방식을 많이 사용 했었습니다. 오래전에 말이죠.
요즘은 삼바연결해서 사용하지만 그 전에 삼바설치 안되도 되기 때문에 사용한건데요
본래 주소가 이렇습니다.
프로토콜://계정:비밀번호@도메인:포트/path?쿼리스트링
메일주소하고 많이 비슷하죠. 메일주소는 비밀번호가 빠진형태인거죠
ftp://계정:비밀번호@주소
이렇게 웹브라우저에 붙여 넣으면 ftp 서버에 인증없이 잘 들어가집니다.
그리고 물론 지금도 잘 될텐데요.
이걸 응용한것인데 계정 부분에 공백을 굉장히 길게 하는 방법으로 네이버, 카카오 같은 도메인으로 알게 하는 방법입니다.
https://www.naver.com @test-abcd-list.com
이걸 휴대폰으로 전송하면 자리 때문에 앞쪽에 www.naver.com 이것만 보고 공간이 띄어진 다음에 실제 도메인이 보이게 됩니다.
요즘 모르는 전화 받지 않고 문자 메시지는 아는것만 눌러 보는데요.
카톡도 한줄 보이는것 보고 아는것 아니면 눌러 보지도 않는데 이런 주소는 아무리 잘 보지 않는다 해도 언젠가는 한번 클릭할 수 있는 주소 입니다.
이러니 문자에 URL 주소 있으면 무조건 클릭 하지 말라고 해야 하는게 맞습니다.
