Премини към съдържанието
cutty.dev
All posts

Как да проверите къмкъде води съкратеният линк (преди да кликнете)

Съкратеният линк крие истинския краен адрес. Показваме как безопасно да проверите къмкъде води, преди да кликнете върху него, и как да разпознаете опит за измама.

Съкратеният линк има един проблем. След него не се вижда нищо. cutty.dev/aB3k9 може да отвори рецепта за чийзкейк или фалшива банкова страница, която чака вашия потребителско име. Буквите са същите. Рискът е съвсем различен.

Затова преди да кликнете, си струва да знаете как да проверите съкратен линк и да видите накъде наистина води.

Три начина да погледнете под повърхността

Пренесете курсора. На компютър е достатъчно да преминете с курсора върху линка, без да кликате. В долния ляв ъгъл на браузъра ще се появи пълният целеви адрес. Работи от години, но малко хора го използват.

Разгърни адреса. Повечето съкращатели (включително cutty.dev) имат страница за преглед или линкът може да бъде разгърнат с инструмент от типа "expand URL". Залепяш съкратения, получаваш дългия. Това е всичко.

Прекарайте го през скенер. Публичните URL скенери ще покажат не само целта, но и дали домейнът вече е докладван като опасен. Полезно, когато линкът идва от някого, когото не познавате.

Има още и четвърти, мързелив трик: постави линк в чата към самия себе си. Обикновено ще се зареди преглед със заглавието на целевата страница. Понякога това е достатъчно, за да се откажеш веднага.

Червени флагове

Някои неща трябва да ви накарат да се задействате, преди изобщо да сте докоснали скенера. Линкът идва от никъде, чрез SMS или имейл, и създава голямо чувство за спешност („доплатете 1 лв. за пратката“, „акаунтът ви ще бъде блокиран в рамките на 24 часа“). Спешността е любимият инструмент на измамника, защото изключва мисленето.

Втората знамка: линкът води към вход за банка или имейл, а вие не сте започвали никакък процес на вход. Трета: изпращачът е неизвестен или адресът изглежда „почти като“ истински. InPost срещу inp0st. Една цифра, цяла разлика.

И нещо очевидно, а често пренебрегвано. Ако след разгръщането целевата домена няма нищо общо с компанията, която уж ви пише, разговорът приключва. Не кликайте. Влезте на сайта на компанията ръчно, като въведете адреса наизуст или от отметките си.

Какво може да направи самата крошилка

Добрата съкращаваща връзка затруднява живота на измамниците, а не само съкращава. При нас на cutty.dev не е възможно да се пренасочи линк към адреси-капани или към технически резервирани домейни, тъй като това е класически трик при злоупотребите. Темпото на създаване на линкове от един източник е ограничено, за да не може някой да генерира масово хиляда линкове за спам.

Краищата също не се рециклират. Веднъж използвани, те не се връщат в пула. Благодарение на това никой няма да преоткрие стара, доверена връзка и да подмени целта под нея.

Можете също така да защитите собствената си връзка с парола. Тогава дори след кликване получателят трябва да въведе PIN код, преди да види каквото и да било. Писахме за това отделно.

Остатъкът зависи от теб. Секунда за преминаване с курсора или разгръщане на адреса струва по-малко от отменянето на изчистен акаунт. Следващият път, когато получиш мистериозен xyz/aB3k9 от някой странно нетърпелив, просто първо погледни под повърхността.