Hvordan sjekke hvor en forkortet lenke fører (før du klikker)
En forkortet lenke skjuler den faktiske måladressen. Vi viser hvordan du trygt kan sjekke hvor den fører før du klikker, og hvordan du kjenner igjen et svindelforsøk.
Den forkortede lenken har ett problem. Ingenting er synlig etter den. cutty.dev/aB3k9 kan åpne en oppskrift på cheesecake eller en falsk bankside som venter på din innlogging. Bokstavene er de samme. Risikoen er helt annerledes.
Derfor, før du klikker, er det verdt å vite hvordan du kan sjekke en forkortet lenke og se hvor den egentlig fører.
Tre måter å se under overflaten på
Hold musepekeren over. På en datamaskin er det nok å holde pekeren over lenken uten å klikke. Den fulle måladressen vil dukke opp i nederste venstre hjørne av nettleseren. Dette har fungert i årevis, men få bruker det.
Utvid adressen. De fleste forkortere (inkludert cutty.dev) har en forhåndsvisningsside eller så kan lenken utvides med et verktøy av typen "expand URL". Du limer inn den forkortede, og får den lange. Det er alt.
Kjør den gjennom en skanner. Offentlige URL-skannere vil vise ikke bare målet, men også om domenet allerede er rapportert som farlig. Nyttig når lenken kommer fra noen du ikke kjenner.
Det finnes også et fjerde, lat triks: lim inn en lenke i chatten til deg selv. Vanligvis vil det hente opp en forhåndsvisning med tittelen på målside. Noen ganger er det nok til at man kan gi slipp med en gang.
Røde flagg
Visse ting bør få varsellampene dine til å lyse før du i det hele tatt vurderer å skanne. Lenken kom fra ingensteds, via SMS eller e-post, og er svært hastig ("betal 1 kr ekstra for pakken", "kontoen din vil bli sperret innen 24 timer"). Hastverk er svindlerens favorittverktøy, fordi det skrur av tenkeevnen.
Den andre flaggen: lenken fører til innlogging av bank eller e-post, og du har ikke startet noen innlogging. Den tredje: avsenderen er ukjent, eller adressen ser "nesten ut som" ekte. InPost kontra inp0st. Én siffer, hele forskjellen.
Og en selvfølgelig, men ofte oversett ting. Hvis måldomenet etter utvidelse ikke har noe som helst med selskapet som angivelig skriver til deg å gjøre, er samtalen over. Ikke klikk. Gå til selskapets nettside manuelt ved å skrive inn adressen fra hukommelsen eller fra bokmerker.
Hva en klipper kan gjøre alene
En god forkorter gjør livet vanskeligere for svindlere, ikke bare korter ned. Hos oss på cutty.dev er det ikke mulig å videresende lenker til felle-adresser eller teknisk reserverte domener, da dette er et klassisk triks ved misbruk. Hastigheten på oppretting av lenker fra én enkelt kilde er begrenset, slik at ingen kan generere tusenvis av lenker til spam i bulk.
Tuplikker blir heller ikke resirkulert. Når de først er brukt, går de ikke tilbake til puljen. På denne måten kan ingen overta en gammel, pålitelig lenke og bytte ut målet under den.
Du kan også beskytte din egen lenke med et passord. Da må mottakeren oppgi en PIN-kode selv etter å ha klikket, før de kan se noe som helst. Vi har skrevet om dette separat.
Resten avhenger av deg. Et sekund med å holde musepekeren over eller utvide adressen koster mindre enn å gjenopprette en slettet konto. Neste gang du mottar en mystisk xyz/aB3k9 fra noen som virker merkelig utålmodig, bare se under overflaten først.