Ir para o conteúdo
cutty.dev
All posts

Como verificar para onde um link encurtado leva (antes de clicar)

Um link encurtado esconde o endereço de destino real. Mostramos como verificar com segurança para onde ele leva antes de clicar e como reconhecer uma tentativa de fraude.

O link encurtado tem um problema. Nada é visível depois dele. cutty.dev/aB3k9 pode abrir uma receita de cheesecake ou um site bancário falso que espera pelo seu login. As letras são as mesmas. O risco é completamente diferente.

Portanto, antes de clicar, vale a pena saber como verificar um link encurtado e visualizar para onde ele realmente leva.

Três maneiras de olhar por baixo

Passe o cursor. No computador, basta passar o mouse sobre o link sem clicar. No canto inferior esquerdo do navegador, o endereço de destino completo aparecerá. Funciona há anos, mas poucos utilizam isso.

Expanda o endereço. A maioria dos encurtadores (incluindo o cutty.dev) possui uma página de visualização ou é possível expandir o link com uma ferramenta do tipo "expand URL". Você cola o encurtado e recebe o longo. Só isso.

Passe-o por um scanner. Scanners de URL públicos mostrarão não apenas o destino, mas também se o domínio já foi reportado como perigoso. Útil quando o link vem de alguém que você não conhece.

Existe ainda um quarto truque preguiçoso: cole o link no chat para você mesmo. Geralmente, a visualização com o título da página de destino será carregada. Às vezes, isso é o suficiente para desistir imediatamente.

Bandeiras vermelhas

Algumas coisas devem acender um alerta antes mesmo de você pegar o scanner. O link veio do nada, por SMS ou e-mail, e tem muita pressa ("pague mais 1 zł para a encomenda", "sua conta será bloqueada em 24 horas"). A pressa é a ferramenta favorita do golpista, pois desliga o pensamento.

Segundo sinal de alerta: o link direciona para o login do banco ou do e-mail, e você não iniciou nenhum login. Terceiro: o remetente é desconhecido, ou o endereço parece "quase" real. InPost contra inp0st. Um único dígito, toda a diferença.

E uma coisa óbvia, mas frequentemente ignorada. Se, após a expansão, o domínio de destino não tiver nada a ver com a empresa que supostamente está escrevendo para você, então a conversa acabou. Não clique. Acesse o site da empresa manualmente, digitando o endereço de memória ou pelos favoritos.

O que uma cortadora sozinha pode fazer

Um bom encurtador dificulta a vida dos golpistas, e não apenas encurta. Aqui no cutty.dev, não é possível redirecionar links para endereços-armadilha nem para domínios tecnicamente reservados, pois este é um truque clássico em casos de abuso. A velocidade de criação de links de uma única fonte é limitada, para que ninguém gere milhares de links de spam em massa.

As pontas também não são recicladas. Uma vez usada, não retorna ao pool. Graças a isso, ninguém assumirá um link antigo e confiável para substituir o seu destino.

Você também pode proteger seu próprio link com uma senha. Assim, mesmo após clicar, o destinatário deverá inserir um PIN antes de ver qualquer coisa. Escrevemos sobre isso separadamente.

O resto depende de você. Um segundo para passar o cursor ou verificar o endereço custa menos do que recuperar uma conta hackeada. Da próxima vez que receber um misterioso xyz/aB3k9 de alguém estranhamente impaciente, simplesmente dê uma olhada por baixo primeiro.