Перейти к основному содержимому
cutty.dev
All posts

Как проверить, куда ведет сокращенная ссылка (прежде чем кликнуть)

Сокращенная ссылка скрывает настоящий адрес назначения. Мы показываем, как безопасно проверить, куда она ведет, прежде чем вы по ней кликните, и как распознать попытку мошенничества.

У короткой ссылки есть одна проблема. За ней ничего не видно. cutty.dev/aB3k9 может открывать рецепт чизкейка или поддельную страницу банка, которая ждет ваш логин. Буквы те же самые. Риск совершенно другой.

Поэтому прежде чем кликнуть, стоит знать, как проверить сокращенную ссылку и посмотреть, куда она ведет на самом деле.

Три способа заглянуть под низ

Наведите курсор. На компьютере достаточно навести на ссылку без клика. В левом нижнем углу браузера появится полный целевой адрес. Это работает годами, но мало кто этим пользуется.

Разверните адрес. У большинства сокращателей (включая cutty.dev) есть страница предварительного просмотра или можно развернуть ссылку с помощью инструмента типа "expand URL". Вставляете сокращенную, получаете длинную. Это всё.

Пропустите его через сканер. Публичные URL-сканеры покажут не только цель, но и то, зарегистрирован ли домен уже как опасный. Полезно, когда ссылка пришла от кого-то, кого вы не знаете.

Есть еще четвертый, ленивый трюк: вставьте ссылку в чат самому себе. Обычно подтянется превью с заголовком целевой страницы. Иногда этого достаточно, чтобы сразу все отпустить.

Красные флаги

Некоторые вещи должны заставить вас насторожиться еще до того, как вы вообще потянетесь к сканеру. Ссылка пришла из ниоткуда, в SMS или письме, и очень срочно («доплатите 1 зл за посылку», «ваш аккаунт будет заблокирован в течение 24 часов»). Спешка — любимый инструмент мошенника, потому что она отключает мышление.

Второй флаг: ссылка ведет на вход в банк или почту, а вы не начинали никакой процесс авторизации. Третий: отправитель неизвестен или адрес выглядит «почти как» настоящий. InPost против inp0st. Одна цифра — и вся разница.

И очевидная вещь, о которой часто забывают. Если после перехода целевой домен не имеет ничего общего с компанией, которая якобы пишет вам, то разговор окончен. Не кликайте. Зайдите на сайт компании вручную, введя адрес по памяти или из закладок.

Что может делать только сама урезка

Хороший сокращатель усложняет жизнь мошенникам, а не только сокращает. У нас на cutty.dev нельзя перенаправить ссылку на адреса-ловушки или технически зарезервированные домены, так как это классический прием при злоупотреблениях. Скорость создания ссылок из одного источника ограничена, чтобы никто не мог массово генерировать тысячи спам-ссылок.

Концовки тоже не переиспользуются. Использованная один раз не возвращается в пул. Благодаря этому никто не сможет перехватить старую, проверенную ссылку и подменить цель под ней.

Вы также можете защитить свою собственную ссылку паролем. В этом случае даже после нажатия получатель должен будет ввести PIN-код, прежде чем что-либо увидит. Мы писали об этом отдельно.

Остальное зависит от тебя. Секунда на то, чтобы навести курсор или развернуть адрес, стоит дешевле, чем восстановление взломанного аккаунта. В следующий раз, когда ты получишь таинственный xyz/aB3k9 от кого-то странно нетерпеливого, просто сначала загляни под капот.