본문 바로가기
cutty.dev
All posts

단축 링크가 어디로 연결되는지 확인하는 방법 (클릭하기 전에)

단축된 링크는 실제 목적지 주소를 숨깁니다. 클릭하기 전에 안전하게 어디로 연결되는지 확인하는 방법과 사기 시도를 식별하는 방법을 알려드립니다.

단축 링크에는 한 가지 문제가 있습니다. 그 뒤에 아무것도 보이지 않습니다. cutty.dev/aB3k9는 치즈케이크 레시피를 열 수도 있고, 당신의 로그인을 기다리는 가짜 은행 사이트를 열 수도 있습니다. 글자는 동일합니다. 하지만 위험은 완전히 다릅니다.

따라서 클릭하기 전에 단축 링크를 확인하고 실제로 어디로 연결되는지 미리 살펴보는 방법을 아는 것이 좋습니다.

내부를 들여다보는 세 가지 방법

마우스를 올리세요. 컴퓨터에서는 클릭하지 않고 링크 위에 마우스를 올리기만 하면 됩니다. 브라우저의 왼쪽 하단에 전체 대상 주소가 나타납니다. 수년 동안 작동해 왔지만, 이를 사용하는 사람은 거의 없습니다.

주소를 확장하세요. 대부분의 단축 서비스(cutty.dev 포함)는 미리보기 페이지를 제공하거나 "expand URL"과 같은 도구를 사용하여 링크를 확장할 수 있습니다. 단축된 링크를 붙여넣으면 긴 링크를 얻을 수 있습니다. 그게 전부입니다.

스캐너로 검사해 보세요. 공개 URL 스캐너는 대상뿐만 아니라 해당 도메인이 이미 위험한 것으로 보고되었는지 여부도 보여줍니다. 모르는 사람으로부터 링크를 받았을 때 유용합니다.

네 번째의 게으른 팁이 하나 더 있습니다: 채팅창에 자신에게 링크를 붙여넣으세요. 보통 목적지 페이지의 제목과 함께 미리보기가 생성됩니다. 때로는 이것만으로도 바로 포기하기에 충분할 것입니다.

레드 플래그

스캐너를 사용하기 전에 주의를 기울여야 할 몇 가지 사항이 있습니다. 링크가 SMS나 이메일을 통해 출처 불분명하게 전달되었으며, 매우 급박한 상황을 조성하는 경우입니다 ("소포 배송을 위해 1 PLN을 추가 결제하세요", "24시간 이내에 계정이 차단됩니다"). 서두르게 만드는 것은 사기꾼들이 가장 선호하는 수법인데, 이는 사람의 사고 능력을 마비시키기 때문입니다.

두 번째 징후: 링크가 은행이나 이메일 로그인 페이지로 연결되는데, 당신은 로그인을 시작한 적이 없습니다. 세 번째: 발신자가 알 수 없거나, 주소가 진짜와 "거의 똑같아" 보입니다. InPost 대 inp0st. 숫자 하나 차이로 모든 것이 달라집니다.

당연하지만 자주 간과되는 한 가지가 있습니다. 만약 링크를 클릭한 후의 대상 도메인이 당신에게 메시지를 보낸 것으로 주장하는 회사와 아무런 관련이 없다면, 대화는 거기서 끝입니다. 클릭하지 마세요. 직접 주소를 기억하거나 북마크에서 입력하여 회사의 웹사이트에 접속하세요.

단독 절단기가 할 수 있는 일

좋은 단축 URL 서비스는 단순히 길이를 줄이는 것뿐만 아니라 사기꾼들의 활동을 어렵게 만듭니다. 저희 cutty.dev에서는 피싱 주소나 기술적으로 예약된 도메인으로 링크를 리디렉션할 수 없습니다. 이는 남용 시 발생하는 전형적인 수법이기 때문입니다. 스팸용 링크 천 개를 한꺼번에 생성하는 것을 방지하기 위해, 단일 소스에서 링크를 생성하는 속도는 제한됩니다.

끝부분(tips) 또한 재활용되지 않습니다. 한 번 사용되면 다시 풀에 돌아오지 않습니다. 덕분에 아무도 오래되고 신뢰할 수 있는 링크를 가로채서 그 아래의 목적지를 변경할 수 없습니다.

자신의 링크를 비밀번호로 보호할 수도 있습니다. 이 경우 수신자는 클릭한 후에도 내용을 보기 전에 PIN을 입력해야 합니다. 이것에 대해 별도로 작성했습니다.

나머지는 당신에게 달려 있습니다. 마우스를 올리거나 주소를 펼쳐보는 데 걸리는 1초는 해킹된 계정을 복구하는 비용보다 훨씬 저렴합니다. 다음에 누군가 이상할 정도로 조급하게 xyz/aB3k9와 같은 의심스러운 내용을 보낸다면, 그냥 먼저 그 이면을 확인해 보세요.