Cách kiểm tra liên kết rút gọn dẫn đến đâu (trước khi nhấp vào)
Liên kết rút gọn che giấu địa chỉ đích thực sự. Chúng tôi sẽ hướng dẫn bạn cách kiểm tra an toàn xem nó dẫn đến đâu trước khi nhấp vào, và cách nhận biết một nỗ lực lừa đảo.
Liên kết rút gọn có một vấn đề. Không thể thấy được bất cứ điều gì sau nó. cutty.dev/aB3k9 có thể mở ra một công thức làm bánh cheesecake hoặc một trang web ngân hàng giả mạo đang chờ đợi thông tin đăng nhập của bạn. Các chữ cái giống hệt nhau. Nhưng rủi ro thì hoàn toàn khác biệt.
Vì vậy, trước khi nhấp vào, bạn nên biết cách kiểm tra một liên kết rút gọn và xem trước nó thực sự dẫn đến đâu.
Ba cách để nhìn vào bên dưới
Di chuột qua. Trên máy tính, bạn chỉ cần di chuột qua liên kết mà không cần nhấp vào. Địa chỉ đích đầy đủ sẽ hiện ra ở góc dưới bên trái của trình duyệt. Nó đã hoạt động trong nhiều năm, nhưng rất ít người sử dụng nó.
Mở rộng địa chỉ. Hầu hết các trình rút gọn (bao gồm cả cutty.dev) đều có trang xem trước hoặc có thể mở rộng liên kết bằng các công cụ kiểu "expand URL". Bạn dán liên kết đã rút gọn, và nhận được liên kết dài. Vậy thôi.
Hãy cho nó chạy qua trình quét. Các trình quét URL công khai sẽ không chỉ hiển thị mục tiêu mà còn cho biết liệu tên miền đã bị báo cáo là độc hại hay chưa. Điều này rất hữu ích khi liên kết đến từ một người mà bạn không quen biết.
Vẫn còn một mẹo thứ tư, lười biếng hơn: hãy dán link vào khung chat cho chính mình. Thông thường nó sẽ tự động hiển thị bản xem trước với tiêu đề của trang đích. Đôi khi chỉ cần vậy là đủ để bạn từ bỏ ngay lập tức.
Các dấu hiệu cảnh báo
Một số điều nên khiến bạn phải cảnh giác trước khi bạn định quét mã. Đường liên kết đến từ hư không, qua tin nhắn SMS hoặc email, và cực kỳ khẩn cấp ("thanh toán thêm 1 zł cho kiện hàng", "tài khoản của bạn sẽ bị khóa trong vòng 24 giờ"). Sự vội vã là công cụ yêu thích của kẻ lừa đảo, vì nó làm ngừng khả năng tư duy.
Dấu hiệu thứ hai: liên kết dẫn đến trang đăng nhập của ngân hàng hoặc email, trong khi bạn chưa hề thực hiện bất kỳ thao tác đăng nhập nào. Thứ ba: người gửi không xác định, hoặc địa chỉ trông "gần giống như" thật. InPost so với inp0st. Chỉ một chữ số, nhưng là cả một sự khác biệt.
Một điều hiển nhiên, nhưng thường bị bỏ qua. Nếu sau khi kiểm tra, tên miền đích không có bất kỳ liên quan nào đến công ty được cho là đang viết thư cho bạn, thì cuộc trò chuyện kết thúc tại đó. Đừng nhấp vào. Hãy truy cập trang web của công ty một cách thủ công bằng cách tự nhập địa chỉ từ trí nhớ hoặc từ dấu trang.
Máy cắt tự động có thể làm được gì
Một trình rút gọn link tốt sẽ gây khó khăn cho những kẻ lừa đảo, chứ không chỉ đơn thuần là làm ngắn lại. Tại cutty.dev của chúng tôi, bạn không thể điều hướng liên kết đến các địa chỉ bẫy hay các tên miền bị hạn chế về mặt kỹ thuật, vì đó là một thủ đoạn điển hình trong các hành vi lạm dụng. Tốc độ tạo liên kết từ một nguồn duy nhất bị giới hạn để ngăn chặn việc ai đó tạo hàng loạt hàng nghìn liên kết rác.
Các đầu mút cũng không được tái chế. Một khi đã được sử dụng thì không quay trở lại kho lưu trữ. Nhờ đó, không ai có thể chiếm lấy một liên kết cũ, đáng tin cậy và thay đổi mục tiêu bên dưới nó.
Bạn cũng có thể bảo mật liên kết của riêng mình bằng mật khẩu. Khi đó, ngay cả sau khi nhấp vào, người nhận vẫn phải nhập mã PIN trước khi có thể xem bất cứ điều gì. Chúng tôi đã viết về điều này trong một bài viết riêng.
Phần còn lại phụ thuộc vào bạn. Một giây để di chuột qua hoặc kiểm tra địa chỉ sẽ ít tốn kém hơn việc khôi phục một tài khoản đã bị hack. Lần tới, khi bạn nhận được một xyz/aB3k9 bí ẩn từ một ai đó đang tỏ ra mất kiên nhẫn một cách kỳ lạ, hãy cứ kiểm tra kỹ bên dưới trước đã.