Gå till innehåll
cutty.dev
All posts

Hur man kontrollerar vart en förkortad länk leder (innan du klickar)

En förkortad länk döljer den verkliga måladressen. Vi visar hur du säkert kan kontrollera vart den leder innan du klickar på den, och hur du känner igen ett bedrägeriförsök.

Den förkortade länken har ett problem. Ingenting syns efter den. cutty.dev/aB3k9 kan öppna ett recept på cheesecake eller en falsk banksida som väntar på din inloggning. Samma bokstäver. Helt olika risker.

Därför är det värt att veta hur man kontrollerar en förkortad länk och får en förhandsvisning av vart den faktiskt leder innan du klickar.

Tre sätt att titta under ytan

För muspekaren över. På en dator räcker det att föra pekaren över länken utan att klicka. I webbläsarens nedre vänstra hörn kommer den fullständiga måladressen att visas. Det har fungerat i åratal, men få använder det.

Expandera adressen. De flesta förkortare (inklusive cutty.dev) har en förhandsgranskningssida eller så går länken att expandera med ett verktyg av typen "expand URL". Du klistrar in den förkortade, får den långa. Det är allt.

Kör den genom en skanner. Offentliga URL-skannrar visar inte bara målet, utan också om domänen redan har rapporterats som farlig. Användbart när länken kommer från någon du inte känner.

Det finns även ett fjärde, latare trick: klistra in en länk i chatten till dig själv. Vanligtvis kommer en förhandsvisning med målsidans titel att laddas. Ibland är det tillräckligt för att man direkt ska kunna släppa det.

Röda flaggor

Vissa saker bör få dig att reagera innan du ens sträcker dig efter skannern. Länken kom från ingenstans, via ett SMS eller e-post, och det är mycket bråttom ("betala 1 kr extra för paketet", "ditt konto kommer att spärras inom 24 timmar"). Brådska är bedragarens favoritverktyg, eftersom det stänger av tänkandet.

Den andra flaggan: länken leder till inloggning för en bank eller e-post, och du har inte påbörjat någon inloggning. Den tredje: avsändaren är okänd, eller så ser adressen "nästan ut" som den riktiga. InPost kontra inp0st. En siffra, hela skillnaden.

Och en självklar sak, som ofta förbises. Om måldomänen, efter att ha expanderat den, inte har något alls att göra med företaget som påstås skriva till dig, så är samtalet slut. Klicka inte. Gå till företagets webbplats manuellt genom att skriva in adressen ur minnet eller från dina bokmärken.

Vad en egen trimmer kan göra

En bra URL-förkortare försvårar livet för bedragare, inte bara förkortar. Hos oss på cutty.dev är det inte möjligt att dirigera länkar till fälladresser eller tekniskt reserverade domäner, eftersom det är ett klassiskt knep vid missbruk. Takten för skapande av länkar från en och samma källa är begränsad så att ingen kan generera tusentals spam-länkar i bulk.

Slutstycken återvinns inte heller. När de väl har använts återgår de inte till poolen. På så sätt kan ingen ta över en gammal, pålitlig länk och byta ut målet under den.

Du kan också skydda din egen länk med ett lösenord. Då måste mottagaren ange en PIN-kod även efter att ha klickat, innan de kan se något. Vi skrev om detta separat.

Resten beror på dig. En sekund för att föra muspekaren över eller expandera adressen kostar mindre än att återställa ett rensat konto. Nästa gång du får en mystisk xyz/aB3k9 från någon som verkar märkligt otålig, titta bara under ytan först.