Zum Inhalt wechseln
cutty.dev
All posts

Wie man prüft, wohin ein gekürzter Link führt (bevor man darauf klickt)

Ein gekürzter Link verbirgt die eigentliche Zieladresse. Wir zeigen Ihnen, wie Sie sicher prüfen können, wohin er führt, bevor Sie darauf klicken, und wie Sie einen Betrugsversuch erkennen.

Der Kurzlink hat ein Problem. Man sieht nach ihm nichts. cutty.dev/aB3k9 kann entweder ein Rezept für Käsekuchen oder eine gefälschte Bankseite öffnen, die auf deinen Login wartet. Die Buchstaben sind dieselben. Das Risiko ist ein völlig anderes.

Deshalb ist es vor dem Klicken ratsam zu wissen, wie man einen gekürzten Link überprüft und nachsieht, wohin er wirklich führt.

Drei Wege, um darunter zu schauen

Bewegen Sie den Cursor darüber. Am Computer reicht es aus, mit der Maus über den Link zu fahren, ohne zu klicken. In der unteren linken Ecke des Browsers erscheint die vollständige Zieladresse. Das funktioniert schon seit Jahren, aber nur wenige nutzen es.

Erweitern Sie die Adresse. Die meisten URL-Shortener (einschließlich cutty.dev) haben eine Vorschauseite oder der Link kann mit einem Tool wie "expand URL" erweitert werden. Sie fügen den gekürzten Link ein und erhalten den langen. Das ist alles.

Lassen Sie ihn durch einen Scanner laufen. Öffentliche URL-Scanner zeigen nicht nur das Ziel an, sondern auch, ob die Domain bereits als gefährlich gemeldet wurde. Nützlich, wenn der Link von jemandem kommt, den Sie nicht kennen.

Es gibt noch einen vierten, faulen Trick: Füge den Link einfach selbst in den Chat ein. Normalerweise wird die Vorschau mit dem Titel der Zielseite geladen. Manchmal reicht das schon aus, um sofort davon abzusehen.

Rote Flaggen

Einige Dinge sollten Sie zur Vorsicht mahnen, bevor Sie überhaupt nach dem Scanner greifen. Der Link kam aus dem Nichts, per SMS oder E-Mail, und es herrscht große Eile („zahlen Sie 1 PLN für das Paket nach“, „Ihr Konto wird innerhalb von 24 Stunden gesperrt“). Eile ist das Lieblingswerkzeug des Betrügers, da sie das Mitdenken ausschaltet.

Zweite Flagge: Der Link führt zum Login der Bank oder der E-Mail, und Sie haben keinen Login gestartet. Dritte: Der Absender ist unbekannt oder die Adresse sieht „fast wie“ echt aus. InPost gegen inp0st. Eine Ziffer, der ganze Unterschied.

Und eine Selbstverständlichkeit, die oft übersehen wird. Wenn nach dem Öffnen die Zieldomain nichts mit der Firma zu tun hat, die angeblich an Sie schreibt, ist das Gespräch beendet. Klicken Sie nicht. Rufen Sie die Website des Unternehmens manuell auf, indem Sie die Adresse aus dem Gedächtnis oder aus Ihren Lesezeichen eingeben.

Was eine alleinige Schneidemaschine tun kann

Ein guter URL-Shortener macht Betrügern das Leben schwer und kürzt nicht nur. Bei uns auf cutty.dev ist es nicht möglich, Links auf Trap-Adressen oder technisch reservierte Domains umzuleiten, da dies ein klassischer Trick bei Missbrauch ist. Die Geschwindigkeit der Linkerstellung aus einer einzigen Quelle ist begrenzt, damit niemand massenhaft tausende Spam-Links generieren kann.

Die Endstücke werden ebenfalls nicht recycelt. Einmal verwendet, kehrt es nicht in den Pool zurück. Dadurch kann niemand einen alten, vertrauenswürdigen Link übernehmen und das Ziel darunter austauschen.

Du kannst deinen eigenen Link auch mit einem Passwort schützen. Dann muss der Empfänger selbst nach dem Klicken eine PIN eingeben, bevor er etwas sehen kann. Wir haben separat darüber geschrieben.

Der Rest liegt bei dir. Eine Sekunde, um mit dem Cursor darüberzufahren oder die Adresse zu erweitern, kostet weniger als das Wiederherstellen eines gelöschten Kontos. Wenn du das nächste Mal ein mysteriöses xyz/aB3k9 von jemandem erhältst, der seltsam ungeduldig wirkt, schau einfach zuerst darunter nach.