Перейти до вмісту
cutty.dev
All posts

Як перевірити, куди веде скорочене посилання (перш ніж клікнути)

Скорочене посилання приховує справжню цільову адресу. Ми показуємо, як безпечно перевірити, куди воно веде, перш ніж ви на нього натиснете, і як розпізнати спробу шахрайства.

Скорочене посилання має одну проблему. Після нього нічого не видно. cutty.dev/aB3k9 може відкривати рецепт чизкейка або підробний сайт банку, який чекає на ваш логін. Літери ті самі. Ризик зовсім інший.

Тому перед тим, як натиснути, варто знати, як перевірити скорочене посилання та подивитися, куди воно насправді веде.

Три способи зазирнути під низ

Наведіть курсор. На комп'ютері достатньо навести на посилання без клікання. У лівому нижньому куті браузера з'явиться повна цільова адреса. Це працює роками, але мало хто цим користується.

Розгорни адресу. Більшість скорочувачів (включаючи cutty.dev) мають сторінку попереднього перегляду або можна розгорнути посилання за допомогою інструменту типу "expand URL". Вставляєш скорочене, отримуєш довге. Це все.

Пропустіть його через сканер. Публічні сканери URL покажуть не лише ціль, а й те, чи домен уже зареєстрований як небезпечний. Корисно, коли посилання прийшло від когось, кого ви не знаєте.

Є ще четверний, лінивий трюк: встав посилання в чаті самому собі. Зазвичай підтягнеться попередній перегляд із заголовком цільової сторінки. Іноді цього достатньо, щоб одразу відступитися.

Червоні прапорці

Деякі речі мають змусити вас замислитися, перш ніж ви взагалі візьмете сканер. Посилання прийшло нізвідки, в SMS або електронному листі, і дуже поспішає ("доплатіть 1 зл за посилку", "ваш акаунт буде заблоковано протягом 24 годин"). Поспіх — це улюблений інструмент шахрая, бо він вимикає мислення.

Другий прапорець: посилання веде на логін банку чи пошти, а ти жодного входу не починав. Третій: відправник невідомий, або адреса виглядає «майже як» справжня. InPost проти inp0st. Одна цифра, величезна різниця.

І річ очевидна, а часто ігнорована. Якщо після розгортання цільовий домен не має нічого спільного з компанією, яка нібито пише вам, то це кінець розмови. Не клікайте. Перейдіть на сайт компанії вручну, ввівши адресу напам'ять або з закладок.

Що може робити сама скорочувальна машина

Добра скорочувальна служба ускладнює життя шахраям, а не лише скорочує. У нас на cutty.dev неможливо спрямувати посилання на адреси-пастки або на технічно зарезервовані домени, оскільки це класичний прийом при зловживаннях. Темп створення посилань з одного джерела обмежений, щоб ніхто не міг масово згенерувати тисячу спам-посилань.

Наконечники також не переробляються. Використаний один раз не повертається до пулу. Завдяки цьому ніхто не захопить старе, надійне посилання і не підмінить під ним ціль.

Ви також можете захистити власне посилання паролем. Тоді навіть після натискання отримувач має ввести PIN-код, перш ніж щось побачить. Ми писали про це окремо.

Решта залежить від тебе. Секунда на наведення курсору або розгортання адреси коштує менше, ніж відновлення очищеного акаунта. Наступного разу, коли отримаєш таємничий xyz/aB3k9 від когось дивно нетерплячого, просто спочатку зазирни під низ.