Hogyan ellenőrizhetjük, hová vezet egy rövidített link (mielőtt rákattintanánk)
A rövidített link elrejti a valódi célcímet. Megmutatjuk, hogyan ellenőrizheted biztonságosan, hová vezet, mielőtt rákattintasz, és hogyan ismerheted fel a csalás kísérletét.
A rövidített linknek van egy problémája. Utána semmi sem látszik. A cutty.dev/aB3k9 megnyithat egy cheesecakes receptet vagy egy hamis banki oldalt, amely a bejelentkezési adataidra vár. A betűk ugyanazok. A kockázat teljesen más.
Ezért mielőtt rákattintasz, érdemes tudni, hogyan ellenőrizheted a rövidített linket, és megtekintheted, hogy hová vezet valójában.
Három mód arra, hogy megnézzünk alá
Vigye az egérkurzort. Számítógépen elég csak a linkre felvinni az eszközt kattintás nélkül. A böngésző bal alsó sarkában megjelenik a teljes célcím. Már évek óta működik, de kevesen használják.
Expandálja a linket. A legtöbb rövidítő (beleértve a cutty.dev-et is) rendelkezik előnézeti oldallal, vagy a link egy "expand URL" típusú eszközzel is kinyújtható. Beillesztése a rövidített linknek, és megkapja a hosszú verziót. Ennyi.
Futtasd át egy szkennerről. A nyilvános URL szkennerek nemcsak a célt mutatják meg, hanem azt is, hogy a domént már jelentették-e veszélyesnek. Hasznos, ha a link egy ismeretlen személytől érkezett.
Van még egy negyedik, lusta trükk: másold be a linket az élő chatba magadnak. Általában automatikusan megjelenik az előnézet az érintett oldal címével. Néha ez elég ahhoz, hogy rögtön feladni tudj.
Vörös zászlók
Bizonyos dolgok fel should felvillasztják a figyelmeztető jelzést, mielőtt egyáltalán elnyúlnál a szkennere.** Link érkezett anélkül, hogy tudnád, SMS-ben vagy e-mailben, és nagyon sürgető („fizessen rá 1 Ft a csomagodnak”, „számlád 24 órán belül letiltásra kerül”). A sietség a csaló kedvenc eszköze, mert kikapcsolja a gondolkodást.
Második jel: a link a bank vagy az e-mail bejelentkezésére vezet, miközben te nem indítottál bejelentkezést. Harmadik: a feladó ismeretlen, vagy az cím „szinte olyan”, mint az valódi. InPost kontra inp0st. Egyetlen szám, de hatalmas különbség.
És egy természetes, de gyakran figyelmen kívül hagyott dolog. Ha a kembangan után a céldoména semmi közös nincs azzal a céggel, amely állítólag írt neked, akkor a beszélgetés vége. Ne kattints! Látogass el manuálisan a cég weboldalára, beírva az adatcímet fejből vagy a könyvtárból.
Mit tud megtenni magában a rövidítő
A jó rövidítő nehezíti az csalókat az életüket, nem csak rövidít. Nálunk a cutty.dev oldalon nem lehet linket irányítani csapda-címekre vagy technikai szempontból lefoglalva lévő domainokra, mert ez egy klasszikus trükk a visszaéléseknél. Az egyetlen forrásból generált linkek létrehozási tempója korlátozott, hogy ne lehessen egyszerre több ezer spamműveletet generáló linket készíteni.
A końpletek sem újrahasznosíthatók. Egyszer használt egyszer nem tér vissza a készletbe. Ennek köszönhetően senki nem vehet över egy régi, megbízható linket, és nem cserélheti ki alatta a célpontot.
A saját linkedet jelszóval is védheted. Ilyenkor a kattintás után a ontvánnak meg kell adnia a PIN-kódot, mielőtt bármit látna. Erről külön írtunk.
A 나머t rajtad múlik. Egy másodperc az egérrel való végigvitelem vagy a cím kibontása kevesébe kerül, mint egy törölt fiók feloldása. Legközelebb, amikor valaki furcsán türelmetlenül küld neked egy titokzatos xyz/aB3k9 kódot, egyszerűen először nézz alá.