フィッシングサイトのURLなど、危険なURLをいくつか知りたいです。
URLの安全性を検証する機能を作ろうと思っているのですが、そもそも危険なURLを知らないことに気づきました。
宜しくお願い致します。
例えばhttpのサイトやウイルス感染する可能性のあるサイト、違法サイトなど、色々ありますが、危険と言うのは何をもって危険と言うのでしょうか?
そもそも、そう言ったサイトは次々と閉鎖されているので、現在も運営されているか分かりません。
一応、http://www.yahoo.co.jp/はまだ生きてますね。
アクセスするとすぐにhttps://www.yahoo.co.jp/に飛ばされますが...
私もこんなのを見つけましたが、仰るように閉鎖されているものばかりですね。
https://www.malwaredomainlist.com/mdl.php
https://www.caa.go.jp/policies/policy/consumer_policy/caution/internet/pdf/caution_internet_181221_0001.pdf
yahooなるほど、それも危険ですね。「何をもって」ですが、「回答する人が危険と思うかどうか」で十分です。「フィッシングサイトに使われてるから危険」「詐欺商品を売ってるから危険」など、どのような危険性でもとりあえずたくさん知れればと思っています。
危険なURLを知らない以上に、どうなっていると危険なのかすら知らないのではないでしょうか?
URL(URIのサブセット)は単なる住所ですから、それをもって安全性検証は?です。
危険なURLという言い方はどうなんでしょう。あぶないURLサイトはあると思いますが。
あぶない方々は普通住所を良く変えます。
たぶん、プロキシやメールのシステムに備わっているフィルタリング機能で使われるような「危険なURL」だと思われますが、違いますか?
URLが危険なわけではないんですけど。
m6uさん、勉強不足ですみません。いまいちわかっていないので、とりあえず「危険なURL」の言葉でこれだろうと思われるものがございましたら、お伺いできれば幸いです。
いつの頃からそうしたか覚えていませんが、IMSVAのWebレピューテション機能でメールが隔離された場合、うちの組織では隔離理由を「危険なURL」として通知しています。なので、私はすぐにそれと同じ意味と思ったのですが、皆さんそう思わないみたいですね。一体どんな通知になっているのか興味があるところです。
質問したいけど、プログラミングに関係なさそうだし、こっそりここで教えてくれたら、ちょっと嬉しいです。
ikapyさん、なるほど、確かに私もよく引っ越しますw
raccyさん、おしゃる通りだと思います。アクセスしたらフィッシング詐欺ですよ、などが危険なものの代表かなという考えでおりました。
「フィッシングサイトのURLなど」の「など」に引っかかってるのはわたしだけだろうか。質問者さんが具体的に何がどうなっていると危険だと認識しているのか未だにわからないし、危険かどうかの判断を他人に預けているように見えて、結局どうしたいのかよくわからないのだけど。単にURL辞書的に危険かどうかを判断したいだけ?それとも違う?webサイト内の具体的なコンテンツの評価も加味しての話?
aoijruさんへ。
m.ts10806さんに喧嘩ふっかけてるように見えますよ。
別質問で納得行ったならこの質問は解決させてくださいな。
m6uさん、あまり厳密に「こういう意味での危険性」の意識がなかったことお詫びいたします。曖昧で大変恐縮ですが「回答する人が危険と思うかどうか」で十分と思い、なるべくたくさん知れればいいなぁと思っていた次第です。特にこれ以上の要求はございませんので、厳密さについての確認やご指摘はここら辺でご容赦ください。それでは。
とりあえず偽造ドメイン等の観点で回答しましたがどう言った目的で利用したいのでしょうか?
私が発信しているものではないもののそこはこちらとしても把握するべきだと思います。
oikashinoaさん、うーん、自虐的なだけで攻撃的な意図は全くなかったのですが。「そこまで言ってないよ」という突っ込みが欲しかっただけのボケでしたので…いや、すみません。
asuchi0819さん、コメントフォームに入力されたURLを検証したいという目的です。
検証すると言っても日に日にそのようなドメインは増えていくのでは?
したがってブラックリスト方式では困難を極めるのでホワイトリスト方式で考えた方が良いのでは?
asuchi0819さん、そうですね、なのでGoogleなど外部のAPIに頼ろうと考えているのですが、そういったAPIを使うにしても、危険なURLを入力してどういうレスポンスが返るか確認したいじゃないですか?ところが危険なURLを知らないから確認できない、という状況なので質問したという経緯です。
普通のコメントフォームってそういうのどうなっているんでしょうね。ホワイトリスト方式なんでしょうか?
そういうことは普通やりません。
(特に依頼主から指定がない限り
フィルタリングとはまた違う話かもせりませんが、危険防止と言うよりもスパム防止のために特定ユーザー以外はコメントにURL禁止、または、承認制にしているサービスはありますね。大手だと、コメントのURLに対して何もしてない方が珍しいかも知れません。
Twitterで報告してる人いるのでフォローすると良いですよ
>「そこまで言ってないよ」という突っ込みが欲しかっただけのボケでしたので
そこまで人間関係できてませんし、作ろうとも思いませんし、例え数年一緒にやってきてる同僚であったとしても私なら上司に掛け合って外れてもらいます。
回答3件
あなたの回答
tips
プレビュー