おそらくマルウェアであるスパムメッセージを受信しました。
メッセージはプレーンテキスト形式正確な構文のハイパーリンクが含まれています
http://example.com/folder/
これをクリックすると (Outlook で)、確認なしで .doc ファイルがすぐにダウンロードされます。
このようなリンクはどのように機能するのでしょうか?
私が尋ねているのは、このような攻撃から身を守る方法ではありません。私が尋ねているのは、技術的にこのようなリンクがダウンロードを引き起こす可能性がある方法です。
答え1
スクリプトを有効にする必要がないメカニズムが 2 つ思い浮かびますが、他にもあるかもしれません。
- リンクはプレーンテキスト文字列を使用することもできますが、次のように別のURLに関連付けることができます。マイクロソフト(プライベートジョーク)、これはブラウザの設定に応じて自動的にダウンロードされる可能性のあるドキュメントを参照できます。
- ほとんどの Web サーバーは、フォルダー アドレスが提示されると、その中のいくつかのデフォルト ファイル (例
index.htm
) を探して開きます。これを別のページに転送するようにコーディングすると、やはりドキュメント参照となり、上記のようにダウンロードされます。
ページ転送のコードは HTML ヘッダーに配置されます。
<head>
...
<META HTTP-EQUIV="Refresh" CONTENT="1; URL=http://Other.Url.Com/">
...
</head>
安全のため、ブラウザの設定を変更して、あらゆる種類のファイルをダウンロードまたは実行する前に必ずプロンプトが表示されるようにしてください。