courstechnologie.comcourstechnologie.com
  • Android
  • Apple
  • Applications Mobiles
  • IA
  • Internet
  • Logiciels
  • Sécurité
Search
  • Informatique
  • Confidentialité
  • Conditions d’utilisation
  • Qui sommes-nous ?
  • contacter-nous
  • Politique de confidentialité
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Il n’est pas sûr de cliquer sur des liens sur X.
Share
Sign In
Notification Show More
Font ResizerAa
courstechnologie.comcourstechnologie.com
Font ResizerAa
  • Android
  • Apple
  • Applications Mobiles
  • IA
  • Internet
  • Logiciels
  • Sécurité
Search
  • Android
  • Apple
  • Applications Mobiles
  • IA
  • Internet
  • Logiciels
  • Sécurité
Have an existing account? Sign In
Follow US
  • Conditions d’utilisation
  • Qui sommes-nous ?
  • contacter-nous
  • Politique de confidentialité
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
courstechnologie.com > Applications Mobiles > Il n’est pas sûr de cliquer sur des liens sur X.
Applications Mobiles

Il n’est pas sûr de cliquer sur des liens sur X.

Cours Technologie
Last updated: janvier 15, 2025 11:10 pm
Cours Technologie
Share
Il n’est pas sûr de cliquer sur des liens sur X.
SHARE
Contents
Vous ne savez pas où ce lien X mène réellementComment rester en sécurité en cliquant sur des liens sur X

Je pense que la chose la plus gentille que l’on puisse dire sur X (le réseau social anciennement connu sous le nom de Twitter) en 2024, c’est qu’il est impressionnant que le site soit toujours en ligne. Certes, des bots de spam envahissent les fils de discussion populaires, les discours de haine sont en hausse (X poursuit d’ailleurs la société qui l’uit), et la publicité est en forte baisse, mais malgré tout, twitter.com parvient toujours à se charger.

Cependant, les raisons de se donner la peine de charger le site continuent de diminuer, et rapidement—pas seulement à cause des raisons mentionnées ci-dessus. Parce qu’il semble maintenant qu’il n’est même plus sûr de cliquer sur les liens sur X.

Vous ne savez pas où ce lien X mène réellement

Comme l’a fait remarquer le chercheur en sécurité Will Dormann, certains posts sur X prétendent mener à un site légitime, mais redirigent en réalité ailleurs. Dans l’exemple de Dormann, une publicité publiée par un utilisateur vérifié de X prétend mener à forbes.com. Lorsque Dormann clique sur le lien, cependant, il l’emmène à un autre lien pour ouvrir une chaîne Telegram qui, selon lui, “aide les individus à maximiser leurs profits sur le marché des cryptomonnaies”. En résumé, le lien “Forbes” mène à du spam cryptographique.


Ce tweet n’est actuellement pas disponible. Il pourrait se charger ou avoir été supprimé.

Les acteurs malveillants peuvent réaliser cela grâce aux vulnérabilités dans la façon dont X gère les aperçus d’URL. Comme l’explique BleepingComputer, X vérifie la destination finale de l’URL, plutôt que le lien initial lui-même, avant de générer un lien d’aperçu sur le site. Cela ne serait pas un problème si les utilisateurs étaient effectivement conduits à la destination finale à chaque fois. Malheureusement, cette politique offre aux acteurs malveillants la possibilité de tromper les gens en leur faisant suivre des liens qu’ils n’auraient jamais cliqués autrement.

Tout ce qu’ils ont à faire est de configurer deux destinations URL différentes dans leur publication. Dans le cas décrit ci-dessus, cliquer sur le lien forbes.com vous emmène en réalité sur joinchannelnow.net. Une fois sur ce site, le serveur vérifie si la demande provient d’un navigateur typique (c’est-à-dire vous). Si c’est le cas, il vous redirige vers le site de spam, qui, pour cette situation, est une chaîne Telegram d’escroquerie de crypto-monnaie. Cependant, si le serveur détecte que la demande provient de quelque chose d’autre—comme un bot de vérification de lien X—il supposera que la demande n’est pas faite par un humain ; dans ces cas, il renvoie une URL légitime. Donc, même si le premier lien est vers joinchannelnow, X le vérifie et est renvoyé vers forbes.com, qui se place donc dans l’aperçu d’URL de la publication. Votre expérience sera différente.

En résumé, c’est un cauchemar en matière de sécurité. Cela signifie que chaque lien que vous voyez sur X pourrait potentiellement mener à un site essayant de vous spammer dans le meilleur des cas, ou de vous escroquer, d’installer un malware sur votre machine, ou autrement de profiter de vous dans le pire des cas, tout cela parce que vous avez fait confiance à une plateforme de médias sociaux pour afficher l’aperçu approprié d’un lien.

Comment rester en sécurité en cliquant sur des liens sur X

Le meilleur moyen de rester en sécurité sur X est d’arrêter de l’utiliser. Sérieusement, combien de “dernières gouttes” sont nécessaires avant que nous réalisions tous que cet endroit ne vaut plus la peine d’être visité ? Les mèmes épicés ne justifient plus les nombreux, nombreux défauts et risques.

Bien sûr, beaucoup d’entre nous continueront à l’utiliser de toute façon (je ne peux pas dire que je ne suis pas encore là), donc avoir des étapes concrètes à suivre sera utile. Ainsi, lorsque vous utilisez X sur un ordinateur, survolez toujours l’aperçu du lien avant de cliquer dessus. Comme vous utilisez un navigateur web, vous verrez la destination finale du lien apparaître en tant qu’aperçu contextuel, vous saurez donc si un lien est légitime ou non. Si vous voyez autre chose que le lien que la publication prétend être, ne cliquez pas dessus.

Malheureusement, il n’est pas possible de faire cela sur mobile, donc, honnêtement, il n’est probablement pas intéressant d’ouvrir des liens sur X sur votre téléphone. J’aimerais dire que vous ne devriez ouvrir que des liens provenant de comptes de confiance, mais puisque quiconque paye pour X peut désormais obtenir un badge de vérification, il est bien trop facile d’être trompé par un compte prétendant avoir une autorité qu’il n’a pas. Rappelez-vous : le compte qui a publié le faux lien Forbes était également vérifié.

You Might Also Like

Partage d’écran sur Android : protégez vos données sensibles sur Chrome

Comment définir votre page d’accueil Safari sur iPhone ou iPad

Meilleures applications de clavier alternatives pour Android

Titre : “Habituator : l’application de suivi des habitudes sur iOS”

Comment créer l’art de votre playlist Spotify

TAGGED:clics prudentscomma-separated tags in French based on the post title “Il n’est pas sûr de cliquer sur des liens sur X.”: lienscybersécuritédangers d’InternetHere’s a list of SEO-optimizedméfiance numériquenavigation sécuriséephishingprévention des fraudesprotection des donnéessécurité en ligne

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
Previous Article Jouez avec ces versions rétro de macOS dans votre navigateur. Jouez avec ces versions rétro de macOS dans votre navigateur.
Next Article Comment reprendre le contrôle de votre vie privée numérique face au suivi en ligne Comment reprendre le contrôle de votre vie privée numérique face au suivi en ligne
Leave a Comment

Laisser un commentaire Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Stay Connected

248.1kLike
69.1kFollow
134kPin
54.3kFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

macbook pro
2021 Apple MacBook Pro Avec Une Puce Apple M1 Max (14-POUCE, 32 Go de RAM, 1 To SSD Stockage) (Qwertz Allemagne) Argente (Reconditionné)
amazon
YoLuKe 5MP Upgrade PTZ WiFi IP Camera Dome Surveillance Cameras 5X Optical Zoom Auto Tracking,PTZ 355°/90° Smart Home Security Camera,IP66 SD Card,Audio
YoLuKe 5MP Upgrade PTZ WiFi IP Camera Dome Surveillance Cameras 5X Optical Zoom Auto Tracking,PTZ 355°/90° Smart Home Security Camera,IP66 SD Card,Audio
Sécurité
macbook pro
2021 Apple MacBook Pro avec puce max Apple M1 (14 pouces, 32 Go de RAM, stockage SSD 1 To) (Qwerty espagnol) Gray (rénové)
amazon
Wireless CCTV System with 4 Inch 7 Inch LCD Monitor, 1pc Outdoor/Indoor Infrared Surveillance Cameras, 8G TF Card, Motion Detection, Night Vision(220V)
Wireless CCTV System with 4 Inch 7 Inch LCD Monitor, 1pc Outdoor/Indoor Infrared Surveillance Cameras, 8G TF Card, Motion Detection, Night Vision(220V)
Sécurité

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

Quick Link

  • Conditions d’utilisation
  • Qui sommes-nous ?
  • contacter-nous
  • Politique de confidentialité
courstechnologie.comcourstechnologie.com
Follow US
© 2025 Courstechnologie.com. Tous droits reservés.
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
Gérer les options Gérer les services Gérer {vendor_count} fournisseurs En savoir plus sur ces finalités
Voir les préférences
{title} {title} {title}
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?