עבור לתוכן
cutty.dev
All posts

איך לבדוק לאן מוביל קישור מקוצר (לפני שלוחצים)

קיצור הקישור מסתיר את כתובת היעד האמיתית. אנו מראים כיצד לבדוק בבטחה לאן הוא מוביל לפני שלוחצים עליו, וכיצד לזהות ניסיון הונאה.

לקיצור קישור יש בעיה אחת. לא רואים אחריו כלום. cutty.dev/aB3k9 יכול לפתוח מתכון לעוגת גבינה או אתר בנק מזויף שממתין לשם המשתמש שלך. האותיות אותן אותן. הסיכון לגמרי אחר.

לכן לפני שתלחץ, כדאי לדעת איך לבדוק קישור מקוצר ולראות לאן הוא באמת מוביל.

שלוש דרכים להציץ מתחת לפני השטח

העבר את הסמן מעל. במחשב מספיק להעביר את הסמן מעל הקישור מבלי ללחוץ. בפינה השמאלית התחתונה של הדפדפן יופיע הכתובת המלאה של היעד. זה עובד כבר שנים, אך מעט אנשים משתמשים בזה.

פתח את הכתובת. לרוב המקצרים (כולל cutty.dev) יש דף תצוגה מקדימה או שניתן להרחיב את הקישור באמצעות כלי מסוג "expand URL". אתה מדביק קיצור, ומקבל קישור ארוך. זה הכל.

העבר אותו דרך סורק. סורקי URL ציבוריים יראו לא רק את היעד, אלא גם אם הדומיין כבר דווח כמסוכן. שימושי כאשר הקישור הגיע ממישהו שאינכם מכירים.

יש עוד טריק רביעי ועצלני: הדבק קישור בצ'אט לעצמך. בדרך כלל יופיע תצוגה מקדימה עם הכותרת של דף היעד. לפעמים זה מספיק כדי לוותר מיד.

דגלים אדומים

יש דברים מסוימים שכדאי שתשים לב אליהם לפני שאתה בכלל ניגש לסורק. הקישור הגיע משום מקום, ב-SMS או באימייל, והוא מאוד דוחק ("שלם עוד 1 ש"ח עבור החבילה", "חשבונך ייחסם תוך 24 שעות"). חוסר סבלנות הוא הכלי האהוב על הנוכל, כי הוא מכבה את המחשבה.

דגל שני: הקישור מוביל להתחברות לבנק או למייל, ואתה לא התחלת שום תהליך התחברות. שלישי: השולח אינו ידוע, או שהכתובת נראית "כמעט כמו" אמיתית. InPost לעומת inp0st. ספרה אחת, כל ההבדל.

דבר נוסף שהוא מובן מאליו, אך לעיתים קרובות מתעלמים ממנו. אם לאחר הלחיצה הדומיין של היעד אינו קשור כלל לחברה שמתיימרת לפנות אליך, זהו סוף השיחה. אל תלחץ. היכנס לאתר החברה באופן ידני, על ידי הקלדת הכתובת מהזיכרון או מתוך הסימניות שלך.

מה מכונה אחת יכולה לעשות

מקצר קישורים טוב מקשה על הנוכלים, ולא רק מקצר. אצלנו ב-cutty.dev לא ניתן להפנות קישור לכתובות מלכודת או לדומיינים שמורים מבחינה טכנית, כי זה טריק קלאסי למניעת שימוש לרעה. קצב יצירת הקישורים ממקור אחד מוגבל, כדי שמישהו לא ייצור בכמות גדולה אלף קישורים לספאם.

גם הסיומות אינן ניתנות למיחזור. פעם אחת שנעשה בה שימוש, היא לא חוזרת למאגר. כך אף אחד לא יוכל להשתלט על קישור ישן ואמין ולהחליף את היעד תחתיו.

אתה יכול גם להגן על הקישור שלך באמצעות סיסמה. במקרה כזה, גם לאחר הלחיצה, הנמען יצטרך להזין קוד PIN לפני שיוכל לראות דבר מה. כתבנו על כך בנפרד.

השאר תלוי בך. שנייה של מעבר עכבר או פתיחת כתובת עולה פחות מביטול חשבון שנפרץ. בפעם הבאה שתקבל xyz/aB3k9 מסתורי ממישהו שמתנהג בחוסר סבלנות מוזר, פשוט תסתכל קודם מתחת לפני השטח.