Kısaltılmış bir bağlantının nereye gittiğini nasıl kontrol edebilirsiniz (tıklamadan önce)
Kısaltılmış bağlantı gerçek hedef adresi gizler. Tıklamadan önce nereye gittiğini güvenli bir şekilde nasıl kontrol edeceğinizi ve bir dolandırıcılık girişimini nasıl tanıyacağınızı gösteriyoruz.
Kısaltılmış bağlantının bir sorunu var. Ondan sonra hiçbir şey görünmüyor. cutty.dev/aB3k9 bir cheesecake tarifi veya giriş bilgilerinizi bekleyen sahte bir banka sitesini açabilir. Harfler aynı. Risk ise tamamen farklı.
Bu nedenle tıklamadan önce, kısaltılmış bir bağlantının nasıl kontrol edileceğini ve gerçekte nereye gittiğine nasıl bakılacağını bilmekte fayda var.
Altına bakmanın üç yolu
Fareyi üzerine getirin. Bilgisayarda bağlantının üzerine tıklamadan gelmeniz yeterlidir. Tarayıcının sol alt köşesinde tam hedef adres görünecektir. Yıllardır çalışıyor ancak çok az kişi bunu kullanıyor.
Adresi genişletin. Çoğu kısaltıcı (cutty.dev dahil) bir önizleme sayfasına sahiptir veya bağlantı "expand URL" tarzı bir araçla genişletilebilir. Kısaltılmış olanı yapıştırırsınız, uzun olanı alırsınız. Bu kadar.
Onu bir tarayıcıdan geçirin. Genel URL tarayıcıları sadece hedefi değil, aynı zamanda alan adının halihazırda tehlikeli olarak raporlanıp raporlanmadığını da gösterecektir. Tanımadığınız birinden bir bağlantı geldiğinde kullanışlıdır.
Dördüncü bir tembel hilesi daha var: sohbete kendinize bir bağlantı yapıştırın. Genellikle hedef sayfanın başlığını içeren bir önizleme çekilecektir. Bazen bu, hemen vazgeçmek için yeterlidir.
Kırmızı bayraklar
Bazı şeyler, daha tarayıcıya elinizi bile atmadan sizi uyarmalıdır. Bağlantı bir SMS veya e-posta ile durup dururken gelmişse ve çok acil görünüyorsa ("paketin için 1 TL daha öde", "hesabınız 24 saat içinde bloke edilecektir"). Acele etmek, dolandırıcının en sevdiği araçtır çünkü düşünmeyi devre dışı bırakır.
İkinci bayrak: bağlantı banka veya e-posta girişine yönlendiriyor ve siz herhangi bir oturum açma işlemi başlatmadınız. Üçüncü: gönderici bilinmiyor veya adres "neredeyse" gerçek gibi görünüyor. InPost yerine inp0st. Tek bir rakam, tüm fark.
Açık bir gerçek ve genellikle göz ardı edilen bir durumdur. Eğer bağlantıya tıkladıktan sonra hedef alan adı, size yazdığı iddia edilen şirketle hiçbir alaka taşımıyorsa, konuşma orada biter. Tıklamayın. Şirketin web sitesine adresi ezbere veya yer imlerinizden yazarak manuel olarak gidin.
Bir kısaltıcı tek başına neler yapabilir
İyi bir kısaltıcı sadece kısaltmakla kalmaz, dolandırıcıların hayatını da zorlaştırır. Bizim cutty.dev üzerindeki sistemimizde, bir bağlantıyı tuzak adreslere veya teknik olarak rezerve edilmiş alan adlarına yönlendirmek mümkün değildir; çünkü bu, suistimallerde kullanılan klasik bir yöntemdir. Bir kaynaktan bağlantı oluşturma hızı, birinin toplu halde binlerce spam bağlantısı oluşturmasını engellemek için sınırlandırılmıştır.
Uçlar da geri dönüştürülmez. Bir kez kullanıldığında havuzuna geri dönmez. Bu sayede hiç kimse eski, güvenilir bir bağlantıyı ele geçirip altındaki hedefi değiştiremez.
Kendi bağlantınızı bir şifre ile de koruyabilirsiniz. Bu durumda, tıklansa bile alıcı herhangi bir şeyi görmeden önce PIN kodunu girmek zorundadır. Bunun hakkında ayrı bir yazı yazmıştık.
Geri kalanı sana bağlı. İmleci üzerine getirmek veya adresi genişletmek için harcanacak bir saniye, temizlenmiş bir hesabı geri açmaktan daha az maliyetlidir. Bir dahaki sefere, garip bir şekilde sabırsız görünen birinden gizemli bir xyz/aB3k9 aldığında, sadece önce altına bak.