Kaj je preusmeritev URL-jev?

Enotni lokator virov ali URL spletne strani je kot njen naslov na spletu. Preusmeritev URL-ja omogoča, da en URL uporabnika vodi neposredno do drugega. Ta preusmeritev se lahko izvede iz različnih razlogov, tako benignih kot zlonamernih.

Obstaja veliko načinov za nastavitev preusmeritve URL-jev. Večina uporabnikov spletnega mesta ga lahko nastavi neposredno prek svojega gostitelja. Druge vključujejo funkcijo samodejnega osveževanja, ki je običajna v nekaterih starejših brskalnikih, in kode ‘3’, ki označujejo začasne ali trajne preusmeritve. Ne glede na metodo obstaja več razlogov, zakaj bi uporabniki želeli preusmeriti spletni promet.

Pogost razlog je pokrivanje enostavnih napačno črkovanih ali različic njihovega spletnega mesta. Spletno mesto z imenom »Way-to-go.com« lahko ugotovi, da več uporabnikov poskuša vnesti »Waytogo.com« ali »Way-togo.com« ali celo »Way-to-go.net«. Lastnik spletnega mesta bi kupil vsa ta imena in vsako od njih nastavil tako, da se poveže nazaj na prvotno spletno mesto. Tako bi tudi napačno vneseni naslovi končali na pravem mestu.

Druga pogosta preusmeritev URL vključuje več izdelkov na istem spletnem mestu. Če ima podjetje v lasti pravice do več dobro prodajanih izdelkov, lahko ugotovi, da ljudje poskušajo najti spletno mesto podjetja z iskanjem z imeni izdelkov. Da bi strankam olajšali postopek, ima lahko spletno mesto podjetja več spletnih mest z izdelki, kot sta »www.product-one.com« in »www.product-two.com«, ki vse vodijo nazaj na stran podjetja.

Zadnji pogost razlog se vrti okoli odkupov podjetij. Če ima podjetje dobro znano in pogosto uporabljeno spletno mesto, se splača ohraniti ta naslov aktiven. Če bo to podjetje na koncu odkupljeno, bo novo podjetje pogosto nastavilo preusmeritev URL-jev, kar uporabnikom omogoča, da še naprej uporabljajo prvotni naslov.
V preteklosti je bila preusmeritev URL-jev pogosto uporabljena za zavajanje iskalnikov, vendar je ta trend skoraj izginil. Zdaj je najpogostejši razlog za nastavitev zlonamerne preusmeritve del napada z lažnim predstavljanjem. Napad z lažnim predstavljanjem je način pridobivanja uporabnika, da se prostovoljno odreče osebnim informacijam o sebi. Pogosti napadi z lažnim predstavljanjem s preusmeritvijo URL ciljajo na priljubljena spletna mesta, ki zahtevajo podatke za prijavo. Uporabnik napačno vnese naslov in je preusmerjen na spletno mesto, ki je skoraj identično tistemu, ki ga je pričakovala. Ko se poskuša prijaviti, spletno mesto zabeleži njene podatke in jo vrže iz sistema.