Com comprovar a on porta un enllaç acurt (abans de fer clic)
L'enllaç acortat amaga l'adreça de destinació real. T'ensenyem com comprovar de manera segura cap on porta abans de fer clic, i com reconèixer un intent de frau.
L'enllaç abreviat té un problema. No es veu res després d'ell. cutty.dev/aB3k9 pot obrir una recepta de cheesecake o una pàgina bancària falsa que espera el teu inici de sessió. Les lletres són les mateixes. El risc és completament diferent.
Per tant, abans de fer clic, és important saber com comprovar un enllaç acortat i préviet on porta realment.
Tres maneres de mirar sota
Passa el cursor. A l'ordinador, només cal passar per sobre de l'enllaç sense fer clic. A la cantonada inferior esquerra del navegador apareixerà l'adreça de destí completa. Funciona des de fa anys, però poca gent n'aprofita.
Expandiu l'adreça. La majoria d'acortadors (inclòs cutty.dev) tenen una pàgina de previsualització o es pot expandir l'enllaç amb una eina tipus "expand URL". Enganxes l'abreviat, obtens l'allargat. Això és tot.
Passa-lo per un escàner. Els escàners d'URL públics no només mostrarán la destinació, sinó també si el domini ja ha estat notificat com a perillós. Molt útil quan el líncol prové de algú que no coneixes.
Hi un quart truc encara més de preguiça: enganxa un enllaç al xat a tu mateix. Normalment s'extreirà una vista prèvia amb el títol de la pàgina de destí. A vegades això és suficient per desistir immediatament.
Banderes vermelles
Algunes coses haurien d'encendre les teves alertes abans que tanquisis l'escàner. L'enllaç ha arribat de la cua, per SMS o correu electrònic, i té molta pressa ("paga 1 PLN addicional per al paquet", "el teu compte serà bloquejat en 24 hores"). La pressa és l'eina preferida de l'estafador, perquè desactiva el pensament.
Segona bandera: l'enllaç porta al inici de sessió del banc o del correu electrònic, i tu no has iniciat cap sessió. Tercera: l'emissor és desconegut, o l'adreça sembla "quasi" real. InPost contra inp0st. Un número, tota la diferència.
I cosa evident, i sovint passada per alto. Si després d'obrir el domini de destinació no té res a ve amb l'empresa que suposadament t'està escrivint, s'acaba la conversa. No clics. Entra a la pàgina de l'empresa manualment, escrivint l'adreresa de memòria o des de els marcadors.
Què pot fer la poda sola
Un bon acortador dificulta la vida als estafadors, i no només acorta. Al nostre cutty.dev no es pot dirigir un enllaç a adreces-trampa ni a dominis tècnicament reservats, perquè és un trucament clàssic en cas d'abusos. La velocitat de creació d'enllaços des d'una mateixa font està limitada per evitar que algú generi de forma massiva mil enllaços de spam.
Les puntes tampoc es reciclen. Un cop utilitzada, no torna a la reserva. Gràcies a això, ningú podrà assumir un enllaç antic i de confiança i canviar-ne la destinació.
Tamb pots protegir el teu propi enllaç amb una contrasenya. En aquell cas, fins i tot després de fer clic, el receptor ha de introduir un PIN abans de poder veure res. Hem escrit sobre això per separat.
La resta depèn de tu. Un segon per passar el cursor o desplegar l'adreça costa menys que recuperar un compte esborrat. La propera vegada que rebràs un misteriós xyz/aB3k9 de part de algú estranyament impacient, simplement mira primer sota.