URL, который открывает файл

URL, который открывает файл

Я получил спам-сообщение, скорее всего, являющееся вредоносным ПО.

Сообщение находится вформат простого текстасодержит гиперссылку с точным синтаксисом

http://example.com/folder/

При нажатии на эту кнопку (в Outlook) немедленно загружается файл .doc без какого-либо подтверждения.

Как может работать такая ссылка?

Заметьте, я не спрашиваю, как защититься от таких атак. Я спрашиваю, как технически такая ссылка может вызвать загрузку.

решение1

Я могу назвать два механизма, которые не требуют включения скриптов, хотя вполне могут быть и другие:

  1. Ссылка может использовать обычную текстовую строку, но связать ее с другим URL, как здесьwww.microsoft.com(личная шутка), и это может ссылаться на документ, который в соответствии с настройками вашего браузера может загружаться автоматически.
  2. Большинство веб-серверов при получении адреса папки будут искать и открывать в ней ряд файлов по умолчанию (например, index.htm), и это можно закодировать для переадресации на другую страницу, снова ссылку на документ, которая будет загружена, как указано выше.

Код для переадресации страницы размещается в заголовке HTML:

<head>
...
<META HTTP-EQUIV="Refresh" CONTENT="1; URL=http://Other.Url.Com/">
...
</head>

В целях безопасности вам следует изменить настройки браузера, чтобы убедиться, что он всегда запрашивает подтверждение перед загрузкой или запуском любого типа файла.

Связанный контент