Hoe je kunt controleren waar een verkorte link naartoe leidt (voordat je klikt)
De verkorte link verbergt het werkelijke doeladres. We laten zien hoe je veilig kunt controleren waar deze naartoe leidt voordat je erop klikt, en hoe je een poging tot oplichting kunt herkennen.
De verkorte link heeft één probleem. Er is niets aan te zien. cutty.dev/aB3k9 kan een recept voor cheesecake openen of een valse bankwebsite die wacht op je inloggegevens. De letters zijn hetzelfde. Het risico is totaal anders.
Daarom is het, voordat je klikt, de moeite waard om te weten hoe je een verkorte link kunt controleren en kunt bekijken waar deze werkelijk naartoe leidt.
Drie manieren om eronder te kijken
Beweeg de cursor eroverheen. Op een computer is het voldoende om over de link te gaan zonder te klikken. In de linkerbenedenhoek van de browser verschijnt het volledige doeladres. Het werkt al jaren, maar weinig mensen maken er gebruik van.
Ontwikkel de URL. De meeste verkorters (inclusief cutty.dev) hebben een voorbeeldpagina of de link kan worden uitgeklapt met een tool zoals "expand URL". Je plakt de ingekorte link en krijgt de lange versie. Dat is alles.
Haal hem door een scanner. Publieke URL-scanners laten niet alleen het doel zien, maar ook of het domein al als gevaarlijk is gemeld. Handig wanneer de link afkomstig is van iemand die je niet kent.
Er is nog een vierde, luie truc: plak de link in de chat naar jezelf. Meestal wordt de preview met de titel van de doelpagina automatisch opgehaald. Soms is dat al genoeg om het meteen te laten varen.
Rode vlaggen
Sommige dingen zouden een alarmbel bij je moeten doen afgaan voordat je überhaupt naar de scanner grijpt. De link kwam uit het niets, via een SMS of e-mail, en er is grote haast ("betaal nog 1 zł bij voor je pakket", "je account wordt binnen 24 uur geblokkeerd"). Haast is het favoriete instrument van de oplichter, omdat het het logisch nadenken uitschakelt.
Tweede vlag: de link leidt naar de login van een bank of e-mail, terwijl je zelf geen enkele login bent gestart. Derde: de afzender is onbekend, of het adres ziet er "bijna als" echt uit. InPost versus inp0st. Eén cijfer, het hele verschil.
En een voor de hand liggende, maar vaak over het hoofd geziene zaak. Als na het uitvouwen de doel-domeinnaam niets te maken heeft met het bedrijf dat je naar verluidt benadert, dan is het gesprek voorbij. Klik niet. Ga handmatig naar de website van het bedrijf door het adres uit je hoofd of uit je bladwijzers in te typen.
Wat een afkortmachine alleen kan doen
Een goede URL-verkorter maakt het oplichters moeilijker, in plaats van alleen maar korter te maken. Bij ons op cutty.dev is het niet mogelijk om links door te sturen naar valstrik-adressen of technisch gereserveerde domeinen, omdat dit een klassieke truc is bij misbruik. De snelheid waarmee links vanuit één bron worden aangemaakt, is beperkt om te voorkomen dat iemand massaal duizenden spamlinks genereert.
Eindstukken worden ook niet gerecycled. Eenmaal gebruikt, keert het niet terug in de pool. Hierdoor kan niemand een oude, vertrouwde link overnemen en het doel eronder vervangen.
Je kunt je eigen link ook beveiligen met een wachtwoord. In dat geval moet de ontvanger zelfs na het klikken een pincode opgeven voordat hij iets kan zien. We hebben hier apart over geschreven.
De rest hangt van jou af. Een seconde om met de cursor eroverheen te gaan of het adres uit te vouwen kost minder dan het herstellen van een gewist account. De volgende keer dat je een mysterieuze xyz/aB3k9 krijgt van iemand die vreemd ongeduldig is, kijk dan gewoon eerst eronder.