Come controllare dove porta un link abbreviato (prima di cliccare)
Un link abbreviato nasconde l'indirizzo di destinazione reale. Ti mostriamo come controllare in modo sicuro dove conduce prima di cliccarci sopra e come riconoscere un tentativo di truffa.
Il link abbreviato ha un problema. Dopo di esso non si vede nulla. cutty.dev/aB3k9 può aprire una ricetta per la cheesecake o un falso sito bancario che aspetta il tuo login. Le lettere sono le stesse. Il rischio è completamente diverso.
Perciò, prima di cliccare, è importante sapere come controllare un link abbreviato e vedere dove conduce realmente.
Tre modi per guardare sotto la superficie
Passa il cursore. Su computer, è sufficiente passare sopra il link senza cliccare. Nell'angolo in basso a sinistra del browser apparirà l'indirizzo di destinazione completo. Funziona da anni, ma pochi lo utilizzano.
Espandi l'indirizzo. La maggior parte degli abbreviatori (incluso cutty.dev) ha una pagina di anteprima o è possibile espandere il link con uno strumento di tipo "expand URL". Incolli quello abbreviato, ottieni quello lungo. Tutto qui.
Passalo attraverso uno scanner. Gli scanner URL pubblici mostreranno non solo la destinazione, ma anche se il dominio è già stato segnalato come pericoloso. Utile quando il link proviene da qualcuno che non conosci.
C'è ancora un quarto trucco pigro: incolla un link nella chat a te stesso. Di solito verrà generata un'anteprima con il titolo della pagina di destinazione. A volte è sufficiente per rinunciare immediatamente.
Segnali di allarme
Alcune cose dovrebbero accendere un campanello d'allarme prima ancora di impugnare lo scanner. Il link arriva dal nulla, via SMS o email, e c'è molta fretta ("paga 1 zł in più per il pacco", "il tuo account verrà bloccato entro 24 ore"). La fretta è lo strumento preferito del truffatore, perché disattiva il pensiero.
Secondo segnale: il link porta al login della banca o della posta, e tu non hai iniziato alcuna sessione di accesso. Terzo: il mittente è sconosciuto, oppure l'indirizzo sembra "quasi" quello vero. InPost contro inp0st. Una sola cifra, tutta la differenza.
E una cosa ovvia, ma spesso trascurata. Se dopo averla analizzata il dominio di destinazione non ha nulla a che fare con l'azienda che apparentemente ti sta scrivendo, la conversazione è finita. Non cliccare. Vai sul sito dell'azienda manualmente, digitando l'indirizzo a memoria o dai segnalibri.
Cosa può fare la sola accorciatrice
Un buon abbreviatore rende la vita difficile ai truffatori, non si limita solo ad accorciare. Da noi su cutty.dev non è possibile reindirizzare un link verso indirizzi-trappola o domini tecnicamente riservati, poiché si tratta di un classico espediente utilizzato per gli abusi. La velocità di creazione dei link da una singola fonte è limitata, per evitare che qualcuno possa generare in massa migliaia di link per lo spam.
Anche le estremità non vengono riciclate. Una volta utilizzata, non torna nel pool. In questo modo, nessuno potrà prendere un vecchio link affidabile e sostituirne la destinazione.
Puoi anche proteggere il tuo link con una password. In questo modo, anche dopo aver cliccato, il destinatario dovrà inserire un PIN prima di poter vedere qualsiasi cosa. Ne abbiamo scritto separatamente.
Il resto dipende da te. Un secondo per passare il cursore o controllare l'indirizzo costa meno che sbloccare un account compromesso. La prossima volta che riceverai un misterioso xyz/aB3k9 da qualcuno stranamente impaziente, limitati a guardare cosa c'è sotto.