สำหรับเนื้อหาบนไซต์ที่ถูกต้องเช่น Instagram หรือ Youtube ผู้ใช้ที่อยากรู้อยากเห็นจะสนใจและไม่ต้องกังวลดังนั้นพวกเขาจึงมักคลิกลิงก์ที่แนบมาเพื่อดูเนื้อหา อย่างไรก็ตามตอนนี้ URL มีการปลอมแปลงจำนวนมากและอาจทำให้เกิดปัญหากับคุณได้มาก
เมื่อท่องข่าวในNew FeedบนFacebookจะมีข่าวและลิงค์ใหม่ ๆ แสดงข้อมูลที่สะดุดตาเช่นชื่อเรื่องคำอธิบายรูปภาพและ URL ทำให้ผู้ใช้อยากรู้อยากเห็นและต้องการคลิกเพื่อ ดูเนื้อหา

Facebook เต็มไปด้วยเนื้อหาเช่นโฆษณาเนื้อหาสแปมข่าวสารประกาศ ... ผู้ใช้จะไม่ให้ความสนใจกับลิงก์เหล่านี้มากนัก แต่เมื่อเห็น url ของYoutubeหรือInstagramผู้ใช้จะสนใจมากขึ้นเนื่องจาก เว็บไซต์เหล่านี้เป็นเว็บไซต์ที่มีชื่อเสียง แต่มีบางคนใช้ประโยชน์จากชื่อเสียงของ Youtube ไปยังลิงก์ปลอม
แม้ว่าลิงก์ก่อนแชร์ไปยัง Facebook จะไม่สามารถแก้ไขได้ แต่เพื่อป้องกันข้อมูลปลอมหรือข้อมูลเท็จ Facebook ยกเลิกความสามารถในการแก้ไขชื่อภาพขนาดย่อและคำอธิบายลิงก์ที่แชร์บนเพจในเดือนกรกฎาคม
อย่างไรก็ตามผู้ส่งสแปมสามารถปลอม URL ของลิงก์ที่แชร์เพื่อหลอกให้ผู้ใช้คลิกลิงก์และเปลี่ยนเส้นทางไปยังเว็บไซต์ที่ไม่ตรงกับข้อมูลที่แสดงหรือเปลี่ยนเส้นทางผู้ใช้ไปยังเว็บไซต์ที่มีเนื้อหา เนื้อหาที่นุ่มนวลและเป็นอันตราย ที่แย่กว่านั้นลิงค์นั้นสามารถล็อคบัญชี Facebook ของคุณหรือยังส่งข้อมูลเกี่ยวกับลิงค์นั้นให้เพื่อนของคุณทำให้คุณไม่สบายใจในการใช้ Facebook หรือสร้างบัญชี Facebookใหม่และคุณจะต้องผูกมิตร และรีเซ็ตข้อมูลตั้งแต่ต้น
Barak Tawilyนักวิจัยด้านความปลอดภัยได้ค้นพบเคล็ดลับง่ายๆที่ผู้ใช้ทุกคนสามารถปลอมแปลงลิงก์บน URL โดยใช้ประโยชน์จากตัวอย่างลิงก์ของ Facebook
Facebook จะสแกนบางส่วนของลิงก์แชร์รวมถึงเมตาแท็ก Open Graph เพื่อระบุแอตทริบิวต์เช่น"og: url" , "og: title"เพื่อรับ URL ภาพขนาดย่อและชื่อของหน้าเว็บ

ที่น่าสนใจคือ Tawily กล่าวว่า Facebook จะไม่ยืนยันว่าลิงก์ในเมตาแท็ก"og: url"เหมือนกับ URL ของหน้าหรือไม่ซึ่งทำให้ผู้ส่งสแปมสามารถแพร่กระจายเว็บไซต์ Facebook ที่เป็นอันตรายด้วย URL ปลอมได้ โดยการเพิ่ม URL ที่ถูกต้องลงใน"og: url"ในเมตาแท็ก Open Graph บนหน้าเว็บ
จากการตอบสนองต่อThe Hacker News Tawily กล่าวว่า“ ผู้คนบน Facebook มักคิดว่าข้อมูลตัวอย่างที่แสดงบน Facebook นั้นน่าเชื่อถือและพวกเขาจะคลิกลิงก์ที่พวกเขาสนใจ สิ่งนี้จะสร้างโอกาสให้กับผู้โจมตีแฮกเกอร์สามารถใช้คุณลักษณะนี้ในทางที่ผิดเพื่อเปิดการโจมตีต่างๆรวมถึงแคมเปญฟิชชิง / โฆษณา / คลิก .
แม้ว่า Tawily จะประกาศปัญหานี้กับ Facebook แต่เว็บไซต์เครือข่ายสังคมยักษ์ใหญ่ปฏิเสธและถือว่าเป็นช่องโหว่ด้านความปลอดภัย Facebook กล่าวว่าจะใช้ " Linkshim " ระบบจะตรวจสอบ URL เมื่อผู้ใช้คลิกลิงก์ใด ๆ บน Facebook เพื่อดูว่าเป็นลิงก์ที่เป็นอันตรายหรือไม่เพื่อจัดการและป้องกันการโจมตีดังกล่าว อย่างไรก็ตามหากลิงก์ปลอมถูกสร้างขึ้นจากโดเมนใหม่จะเป็นการยากที่ Linkshim จะตรวจสอบได้ว่าลิงก์นั้นเป็นอันตรายหรือไม่
และแม้ว่า Linkshim จะใช้Machine Learningเพื่อระบุเนื้อหาของเว็บไซต์ที่เป็นอันตราย Tawily ค้นพบกลไกการป้องกันของ Linkshim สามารถข้ามได้โดยการให้เนื้อหาที่ไม่เป็นอันตรายโดยตรงไปยังบ็อต Facebook ตาม User-Agent หรือที่อยู่ IP
เนื่องจากไม่มีวิธีตรวจสอบ URL จริงหลังจากแชร์ลิงก์บน Facebook แล้ววิธีเดียวคือการเปิดลิงก์ผู้ใช้ต้องพิจารณาฉากและตื่นตัวก่อนที่จะคลิกเพื่อเปิดลิงก์และปกป้องบัญชี ของฉัน อีกประการหนึ่งคือแม้แต่โทรศัพท์ของคุณก็จะได้รับผลกระทบดังนั้นคุณต้องระมัดระวังในการคลิกลิงก์แปลก ๆ เพราะหากโทรศัพท์ของคุณติดมัลแวร์จะเป็นอันตราย