本文阅读时间约 4 分钟
URL 在犯罪调查中发挥着出人意料的重要作用。2016 年美国一起诈骗案中,犯罪分子在钓鱼邮件中嵌入 Bitly 短链接。但 Bitly 的点击日志记录了所有点击者的 IP 地址、访问时间和浏览器信息。FBI 通过搜查令获取数据,从犯罪分子测试自己链接时的 IP 地址锁定了其住所。
2019 年欧洲刑警组织分析了大规模钓鱼活动中数百个域名的 WHOIS 数据,发现所有域名使用相同注册信息,最终逮捕 11 名犯罪组织成员。犯罪调查相关书籍可在 Amazon 查阅。
浏览器历史中的 URL 作为法庭证据的案例在增加。企业内部调查中,员工浏览历史中的 URL 可证明机密信息泄露或与竞争对手的不当联系。
2020 年 Google 威胁分析小组解码了朝鲜黑客使用的短链接重定向链,揭露了其整个攻击基础设施。URL 对犯罪分子是便利工具,对调查人员则是证据宝库。