ข้ามไปยังเนื้อหาหลัก
cutty.dev
All posts

วิธีตรวจสอบว่าลิงก์ย่อจะนำคุณไปที่ไหน (ก่อนที่จะคลิก)

ลิงก์แบบย่อจะซ่อนที่อยู่ปลายทางที่แท้จริง เราจะแสดงวิธีตรวจสอบอย่างปลอดภัยว่าลิงก์นั้นนำไปสู่ที่ใดก่อนที่คุณจะคลิก และวิธีสังเกตความพยายามในการหลอกลวง

ลิงก์แบบย่อมีปัญหาอย่างหนึ่ง คือเราไม่เห็นอะไรเลยหลังจากนั้น cutty.dev/aB3k9 อาจจะเปิดสูตรทำชีสเค้ก หรืออาจจะเป็นเว็บไซต์ธนาคารปลอมที่รอให้คุณกรอกชื่อผู้ใช้ ตัวอักษรเหมือนกันเป๊ะ แต่ความเสี่ยงต่างกันอย่างสิ้นเชิง

ดังนั้นก่อนที่คุณจะคลิก ควรทราบวิธีตรวจสอบลิงก์ย่อและดูว่ามันนำคุณไปที่ไหนกันแน่

สามวิธีในการแอบดูด้านล่าง

วางเมาส์เหนือข้อความ บนคอมพิวเตอร์เพียงแค่เลื่อนเมาส์ไปที่ลิงก์โดยไม่ต้องคลิก ที่มุมซ้ายล่างของเบราว์เซอร์จะแสดงที่อยู่ปลายทางแบบเต็ม ใช้งานได้มานานหลายปีแล้ว แต่มีน้อยคนนักที่จะใช้ประโยชน์จากมัน

ขยายลิงก์ออก ส่วนใหญ่บริการย่อลิงก์ (รวมถึง cutty.dev) จะมีหน้าพรีวิว หรือคุณสามารถใช้เครื่องมือประเภท "expand URL" เพื่อขยายลิงก์ได้ เพียงแค่คุณวางลิงก์ที่ย่อแล้วลงไป คุณก็จะได้ลิงก์เต็ม แค่นั้นเอง

นำเขาไปผ่านสแกนเนอร์ ตัวสแกน URL สาธารณะจะไม่เพียงแต่แสดงเป้าหมายเท่านั้น แต่ยังแสดงด้วยว่าโดเมนนั้นถูกรายงานว่าเป็นอันตรายแล้วหรือไม่ ซึ่งมีประโยชน์เมื่อลิงก์ส่งมาจากคนที่คุณไม่รู้จัก

ยังมีเคล็ดลับที่สี่แบบขี้เกียจๆ: วางลิงก์ลงในแชทของตัวเอง ปกติแล้วมันจะดึงตัวอย่างพร้อมชื่อหัวข้อของหน้าปลายทางขึ้นมา บางครั้งแค่นี้ก็เพียงพอที่จะทำให้คุณเลิกทำได้ทันที

สัญญาณเตือนภัย (Red flags)

บางสิ่งควรเป็นสัญญาณเตือนให้คุณก่อนที่คุณจะเริ่มใช้เครื่องสแกน ลิงก์ที่ส่งมาจากไหนก็ไม่รู้ ผ่านทาง SMS หรืออีเมล และมีความเร่งรีบอย่างมาก ("ชำระเงินเพิ่มอีก 1 บาท เพื่อรับพัสดุ", "บัญชีของคุณจะถูกระงับภายใน 24 ชั่วโมง") ความเร่งรีบคือเครื่องมือโปรดของมิจฉาชีพ เพราะมันทำให้เราหยุดคิด

สัญญาณเตือนที่สอง: ลิงก์นำไปสู่หน้าล็อกอินของธนาคารหรืออีเมล ทั้งที่คุณยังไม่ได้เริ่มเข้าสู่ระบบเลย สัญญาณที่สาม: ผู้ส่งไม่ระบุตัวตน หรือที่อยู่อีเมลดู "เกือบจะ" เหมือนของจริง เช่น InPost เทียบกับ inp0st เพียงแค่ตัวเลขเดียว ก็เปลี่ยนไปทั้งสิ้น

และเป็นเรื่องที่ชัดเจน แต่บ่อยครั้งมักถูกมองข้าม หากหลังจากคลิกเข้าไปแล้วโดเมนปลายทางไม่มีความเกี่ยวข้องใดๆ กับบริษัทที่อ้างว่ากำลังติดต่อคุณมา นั่นคือจุดสิ้นสุดของการสนทนา อย่าคลิก ให้เข้าไปที่เว็บไซต์ของบริษัทด้วยตนเอง โดยการพิมพ์ที่อยู่เว็บจากความจำหรือจากบุ๊กมาร์กของคุณ

สิ่งที่เครื่องตัดขนาดเล็กสามารถทำได้ด้วยตัวเอง

เครื่องมือย่อลิงก์ที่ดีช่วยทำให้ชีวิตของมิจฉาชีพยากขึ้น ไม่ใช่แค่การย่อให้สั้นลงเท่านั้น ที่ cutty.dev ของเรา คุณไม่สามารถเปลี่ยนลิงก์ไปยังที่อยู่เว็บที่เป็นกับดัก (trap addresses) หรือโดเมนที่ถูกสงวนไว้ทางเทคนิคได้ เพราะนั่นเป็นกลโกงคลาสสิกในการใช้งานในทางที่ผิด อัตราความเร็วในการสร้างลิงก์จากแหล่งเดียวจะถูกจำกัด เพื่อป้องกันไม่ให้ใครสร้างลิงก์สแปมจำนวนพันลิงก์ในคราวเดียว

ปลายทางก็ไม่สามารถนำกลับมาใช้ใหม่ได้เช่นกัน เมื่อถูกใช้งานไปแล้วหนึ่งครั้งจะไม่กลับเข้าสู่ระบบ ด้วยเหตุนี้ จึงไม่มีใครสามารถยึดลิงก์เก่าที่เชื่อถือได้ไป และเปลี่ยนจุดหมายปลายทางภายใต้ลิงก์นั้นได้

คุณยังสามารถป้องกันลิงก์ของคุณเองด้วยรหัสผ่านได้อีกด้วย ในกรณีนี้ แม้หลังจากคลิกแล้ว ผู้รับจะต้องระบุ PIN ก่อนที่จะเห็นอะไรก็ตาม เราเคยเขียนเกี่ยวกับเรื่องนี้แยกต่างหาก

ส่วนที่เหลือขึ้นอยู่กับคุณ การใช้เวลาเพียงเสี้ยววินาทีเพื่อเลื่อนเคอร์เซอร์ไปวางหรือตรวจสอบที่อยู่มีต้นทุนที่น้อยกว่าการกู้คืนบัญชีที่ถูกลบไปแล้ว ครั้งต่อไปที่คุณได้รับ xyz/aB3k9 อันลึกลับจากใครบางคนที่ดูรีบร้อนอย่างน่าประหลาด ให้ลองตรวจสอบดูข้างใต้ก่อนเสมอ