如何檢查短連結的導向網址(在點擊之前)
縮短的連結會隱藏真實的目標網址。我們將向您展示如何在點擊之前安全地檢查其指向何處,以及如何辨識詐騙企圖。
短連結有一個問題。它後面看不出任何內容。cutty.dev/aB3k9 可能會開啟起司蛋糕的食譜,也可能是一個等待你輸入登入資訊的虛假銀行網站。字母完全相同,但風險卻截然不同。
因此,在點擊之前,了解如何檢查縮短的連結並預覽它真正指向哪裡是很有必要的。
三種窺探底層的方法
將游標移至其上。在電腦上,只需將游標懸停在連結上而無需點擊。瀏覽器左下角會彈出完整的目標位址。這項功能已存在多年,但很少有人使用。
展開網址。大多數的短網址服務(包括 cutty.dev)都有預覽頁面,或者可以使用「expand URL」類型的工具來展開連結。你只需貼上短網址,就能得到長網址。就這樣。
將它通過掃描器。公開的 URL 掃描器不僅會顯示目標,還會顯示該網域是否已被標記為危險。當連結來自陌生人時非常有用。
還有第四個懶人技巧:在聊天視窗中把連結傳送給自己。通常它會自動抓取並顯示目標頁面的標題預覽。有時候這樣就足以讓你立刻放棄(不再點開)。
紅旗
在您拿起掃描器之前,有些事情應該引起您的警覺。連結是從沒看過的來源傳來的,例如簡訊或電子郵件,且帶有強烈的急迫感(「請補繳 1 盧布以領取包裹」、「您的帳戶將在 24 小時內被封鎖」)。匆忙是詐騙者最愛的工具,因為它會讓您停止思考。
第二個旗標:連結指向銀行或電子郵件的登入頁面,而你根本沒有開始任何登入操作。第三個:寄件者未知,或者地址看起來「幾乎」與真實的一樣。InPost 對比 inp0st。一個數字之差,就是天壤之別。
這是一件顯而易見但經常被忽視的事。如果展開後,目標網域與聲稱寫信給你的公司完全沒有關係,那麼對話就此結束。不要點擊。請手動輸入你記憶中或書籤中的地址來進入該公司的網站。
單獨一台剪枝機可以做什麼
好的短網址生成器不僅僅是縮短網址,更能讓詐騙者難以生存。在我們的 cutty.dev 上,無法將連結導向陷阱地址或技術上保留的域名,因為這是濫用行為中的經典手段。從單一來源建立連結的速度也受到了限制,以防止有人大量生成成千上萬個垃圾郵件連結。
尾端也不會回收。一旦使用過,就不會回到池中。因此,沒有人可以接管舊的、受信任的連結並在下方替換目標。
您也可以為自己的連結設置密碼。這樣一來,即使點擊了連結,接收者也必須輸入 PIN 碼才能看到內容。我們曾單獨討論過這個主題。
其餘取決於你。將游標移上去或展開地址只需一秒,這比處理被盜帳號要容易得多。下次當你從某個顯得異常不耐煩的人那裡收到神秘的 xyz/aB3k9 時,請務必先檢查一下背後的真相。