كيف تتحقق من الوجهة التي يؤدي إليها الرابط المختصر (قبل النقر عليه)
الرابط المختصر يخفي العنوان الحقيقي للوجهة. سنوضح لك كيفية التحقق بأمان من الوجهة التي يؤدي إليها قبل النقر عليه، وكيفية التعرف على محاولات الاحتيال.
الرابط المختصر لديه مشكلة واحدة. لا يمكن رؤية أي شيء من خلاله. cutty.dev/aB3k9 قد يفتح وصفة لـ cheesecake أو صفحة بنكية مزيفة تنتظر اسم مستخدم الخاص بك. الحروف هي نفسها. لكن المخاطرة مختلفة تماماً.
لذلك قبل النقر، من المفيد معرفة كيفية التحقق من الرابط المختصر ومعاينة الوجهة التي يؤدي إليها حقاً.
ثلاث طرق للنظر تحت السطح
مرر مؤشر الماوس. على الكمبيوتر، يكفي تمرير المؤشر فوق الرابط دون النقر عليه. سيظهر العنوان الكامل للوجهة في الزاوية السفلية اليسرى من المتصفح. هذا يعمل منذ سنوات، ولكن قليلون هم من يستخدمونه.
قم بفك الرابط. معظم أدوات تقصير الروابط (بما في ذلك cutty.dev) لديها صفحة معاينة أو يمكن فك الرابط باستخدام أداة من نوع "expand URL". تقوم بلصق الرابط المختصر، وتحصل على الرابط الطويل. هذا كل شيء.
قم بتمريره عبر الماسح الضوئي. ستظهر ماسحات URL العامة ليس فقط الهدف، ولكن أيضًا ما إذا كان النطاق قد تم الإبلاغ عنه بالفعل كونه خطيرًا. مفيد عندما يأتي الرابط من شخص لا تعرفه.
هناك خدعة رابعة وكسولة أيضاً: قم بلصق رابط في الدردشة لنفسك. عادةً ما سيظهر معاينة مع عنوان الصفحة المستهدفة. أحياناً يكون هذا كافياً للتخلي عن الأمر على الفور.
الأعلام الحمراء
هناك بعض الأشياء التي يجب أن تثير انتباهك قبل أن تفكر حتى في استخدام الماسح الضوئي. الرابط جاء من حيث لا تدري، عبر رسالة نصية (SMS) أو بريد إلكتروني، وهو يستعجلك بشدة ("ادفع 1 زلوتي إضافي للشحنة"، "سيتم حظر حسابك في غضون 24 ساعة"). الاستعجال هو الأداة المفضلة للمحتال، لأنه يعطل التفكير.
العلم الثاني: الرابط يؤدي إلى تسجيل الدخول للبنك أو البريد الإلكتروني، بينما لم تبدأ أي عملية تسجيل دخول. الثالث: المرسل غير معروف، أو يبدو العنوان "شبه" حقيقي. InPost مقابل inp0st. رقم واحد فقط، لكنه يصنع كل الفرق.
و أمر بديهي، وغالباً ما يتم تجاهله. إذا تبين بعد النقر أن النطاق المستهدف ليس له أي علاقة بالشركة التي تزعم مراسلتك، فتنتهي المحادثة هنا. لا تنقر. اذهب إلى موقع الشركة يدوياً عن طريق كتابة العنوان من ذاكرتك أو من الإشارات المرجعية لديك.
ما الذي يمكن أن تفعله آلة القص بمفردها
المختصر الجيد يصعّب الحياة على المحتالين، ولا يكتفي فقط بالاختصار. لدينا في cutty.dev لا يمكن توجيه الرابط إلى عناوين فخ (trap addresses) أو إلى نطاقات محجوزة تقنياً، لأن هذه حيلة كلاسيكية عند حدوث سوء استخدام. سرعة إنشاء الروابط من مصدر واحد محدودة، لكي لا يقوم شخص ما بإنشاء آلاف الروابط المخصصة للرسائل غير المرغوب فيها (spam) دفعة واحدة.
النهايات لا يتم إعادة تدويرها أيضاً. بمجرد استخدامها، لا تعود إلى المجموعة. بفضل ذلك، لن يتمكن أحد من الاستيلاء على رابط قديم وموثوق وتغيير الوجهة الموجودة تحته.
يمكنك أيضاً تأمين رابطك الخاص بكلمة مرور. في هذه الحالة، حتى بعد النقر، يجب على المستلم إدخال رمز PIN قبل رؤية أي شيء. لقد كتبنا عن هذا بشكل منفصل.
الباقي يعتمد عليك. ثانية واحدة لتمرير المؤشر أو فحص العنوان تكلف أقل من استعادة حساب تم اختراقه. في المرة القادمة، عندما تتلقى xyz/aB3k9 غامضاً من شخص يبدو نافد الصبر بشكل غريب، ما عليك سوى التحقق مما يوجد تحته أولاً.