Gå til indhold
cutty.dev
All posts

Sådan tjekker du, hvor et forkortet link fører hen (før du klikker)

Det forkortede link skjuler den egentlige destinationsadresse. Vi viser, hvordan du sikkert kan tjekke, hvor det fører hen, før du klikker på det, og hvordan du genkender et forsøg på svindel.

Det korte link har ét problem. Man kan ikke se noget efter det. cutty.dev/aB3k9 kan åbne en opskrift på cheesecake eller en falsk bankside, der venter på dit login. Bogstaverne er de samme. Risikoen er helt anderledes.

Derfor er det værd at vide, hvordan man tjekker et forkortet link og ser, hvor det egentlig fører hen, før du klikker.

Tre måder at kigge under overfladen på

Hold musen over. På en computer er det nok bare at føre musen over linket uden at klikke. I nederste venstre hjørne af browseren vil den fulde destinationsadresse poppe op. Det har fungeret i årevis, men de færreste bruger det.

Udvid adressen. De fleste forkortere (inklusive cutty.dev) har en forhåndsvisningsside, eller også kan et link udvides med et værktøj som "expand URL". Du indsætter den korte, og får den lange. Det er det hele.

Kør den gennem en scanner. Offentlige URL-scannere vil ikke kun vise målet, men også om domænet allerede er rapporteret som farligt. Nyttigt, når et link kommer fra en, du ikke kender.

Der er endnu et fjerde, dovent trick: indsæt et link i chatten til dig selv. Som regel vil den hente en forhåndsvisning med titlen på destinationssiden. Nogle gange er det nok til at give helt op med det samme.

Røde flag

Visse ting bør få dine advarselslamper til at lyse, før du overhovedet rækker ud efter scanneren. Linket kom fra ingensteds, via en SMS eller e-mail, og det haster meget ("betal 1 kr. ekstra for pakken", "din konto vil blive spærret inden for 24 timer"). Hastværk er svindlerens foretrukne værktøj, fordi det deaktiverer din kritiske sans.

Det andet flag: linket fører til login på en bank eller e-mail, og du er ikke i gang med at logge ind nogen steder. Det tredje: afsenderen er ukendt, eller adressen ligner "næsten" den ægte vare. InPost kontra inp0st. Ét tal, hele forskellen.

Og en selvfølgelig ting, som ofte bliver overset. Hvis mål-domænet efter udvidelse ikke har noget at gøre med det firma, der angiveligt skriver til dig, så er samtalen slut. Klik ikke. Gå manuelt til firmaets hjemmeside ved at indtaste adressen fra hukommelsen eller dine bogmærker.

Hvad en trimmer alene kan gøre

En god URL-forkorter gør livet svært for svindlere, og ikke kun forkorter den. Hos os på cutty.dev er det ikke muligt at viderestille links til fælde-adresser eller teknisk reserverede domæner, da det er et klassisk trick ved misbrug. Hastigheden for oprettelse af links fra én kilde er begrænset, så ingen kan generere tusindvis af links til spam på én gang.

Spidserne genanvendes heller ikke. Når de først er brugt, vender de ikke tilbage til puljen. På denne måde kan ingen overtage et gammelt, betroet link og udskifte målet under det.

Du kan også beskytte dit eget link med en adgangskode. På den måde skal modtageren indtaste en PIN-kode, før de kan se noget, selv efter de har klikket. Vi har skrevet om dette separat.

Resten afhænger af dig. Et sekund til at føre cursoren over eller folde adressen ud koster mindre end at rulle en slettet konto tilbage. Næste gang du modtager en mystisk xyz/aB3k9 fra nogen, der virker mærkeligt utålmodig, så kig blot under overfladen først.