Comment vérifier où mène un lien raccourci (avant de cliquer)
Le lien raccourci masque la véritable adresse de destination. Nous vous montrons comment vérifier en toute sécurité où il mène avant de cliquer, et comment reconnaître une tentative d'escroquerie.
Le lien raccourci a un problème. On ne voit rien après lui. cutty.dev/aB3k9 peut ouvrir une recette de cheesecake ou un faux site bancaire qui attend votre identifiant. Les lettres sont les mêmes. Le risque est tout autre.
C'est pourquoi, avant de cliquer, il est utile de savoir comment vérifier un lien raccourci et apercevoir vers où il mène réellement.
Trois façons de regarder en dessous
Passez la souris. Sur un ordinateur, il suffit de survoler le lien sans cliquer. L'adresse de destination complète s'affichera dans le coin inférieur gauche du navigateur. Cela fonctionne depuis des années, mais peu de gens l'utilisent.
Développez l'adresse. La plupart des réducteurs de liens (y compris cutty.dev) ont une page d'aperçu ou il est possible de développer le lien avec un outil de type "expand URL". Vous collez le lien court, vous obtenez le long. C'est tout.
Passez-le au scanner. Les scanners d'URL publics montreront non seulement la cible, mais aussi si le domaine est déjà signalé comme dangereux. Utile lorsque le lien provient de quelqu'un que vous ne connaissez pas.
Il y a encore une quatrième astuce paresseuse : collez un lien dans le chat pour vous-même. En général, l'aperçu avec le titre de la page de destination s'affichera. Parfois, cela suffit pour abandonner immédiatement.
Drapeaux rouges
Certaines choses devraient vous alerter avant même que vous ne saisissiez le scanner. Le lien provient de nulle part, via un SMS ou un e-mail, et il y a une grande urgence ("payez 1 zł supplémentaire pour votre colis", "votre compte sera bloqué dans les 24 heures"). La précipitation est l'outil favori de l'escroc, car elle désactive la réflexion.
Deuxième drapeau : le lien mène à une page de connexion de votre banque ou de votre messagerie, alors que vous n'avez entamé aucune procédure de connexion. Troisième : l'expéditeur est inconnu, ou l'adresse ressemble « presque » à la vraie. InPost contre inp0st. Un seul chiffre, toute la différence.
Et une chose évidente, mais souvent oubliée. Si, après développement, le domaine de destination n'a rien à voir avec l'entreprise qui est censée vous écrire, c'est la fin de la conversation. Ne cliquez pas. Allez sur le site de l'entreprise manuellement, en tapant l'adresse de mémoire ou depuis vos favoris.
Ce qu'une seule coupeuse peut faire
Un bon réducteur de liens complique la vie des escrocs, il ne se contente pas de raccourcir. Chez nous sur cutty.dev, il est impossible de rediriger un lien vers des adresses pièges ou des domaines techniquement réservés, car c'est une technique classique lors d'abus. La vitesse de création de liens à partir d'une seule source est limitée afin que personne ne puisse générer massivement mille liens de spam.
Les extrémités ne sont pas non plus recyclées. Une fois utilisée, elle ne retourne pas dans le pool. Grâce à cela, personne ne pourra récupérer un ancien lien de confiance et en modifier la destination.
Vous pouvez également protéger votre propre lien avec un mot de passe. Dans ce cas, même après avoir cliqué, le destinataire doit saisir un code PIN avant de pouvoir voir quoi que ce soit. Nous en avons parlé séparément.
Le reste dépend de vous. Une seconde pour passer la souris ou vérifier l'adresse coûte moins cher que de débloquer un compte piraté. La prochaine fois que vous recevrez un mystérieux xyz/aB3k9 de la part de quelqu'un étrangement impatient, prenez simplement le temps de regarder en dessous d'abord.