Home
» Windows
»
Не кликвайте върху съкратени връзки, докато не сте сигурни, че са безопасни!
Не кликвайте върху съкратени връзки, докато не сте сигурни, че са безопасни!
Съкратените URL адреси са чудесни за почистване на дълги връзки, но те също така скриват истинската дестинация. Ако искате да избегнете злонамерен софтуер или фишинг, сляпото кликване върху тази връзка не е добра идея - има по-добри и по-безопасни опции!
Защо съкратените URL адреси са кошмар за сигурността?
Най-големият проблем със съкратените URL адреси е прост: не можете да видите дестинацията. Чиста и спретната връзка от услуга като Bitly или TinyURL напълно закрива действителния уеб адрес, който ще посетите. Това е пълно сляпо петно в онлайн безопасността, оставяйки ви 100% да се доверявате на подателя.
Малко съкратената връзка пренасочва към началната страница
Хакерите обичат тази липса на прозрачност. Те могат да скрият злонамерен домейн зад надежден инструмент за съкращаване на адреси, за да извършват фишинг. Това са имейл навици, които хакерите използват, за да ви атакуват – примамвайки ви с линк, който изглежда чист, но води към фалшива страница за вход, предназначена да открадне вашите идентификационни данни.
Само едно кликване може да задейства автоматично изтегляне, при което злонамерен софтуер се инсталира автоматично на вашето устройство. Дори не е нужно да кликвате върху нищо на злонамерената страница. Ето защо е важно да знаете как да проверите дали изтегленият файл е безопасен, преди да е станало твърде късно.
Още по-лошо е, че измамниците могат да персонализират съкратените връзки, за да изглеждат по-легитимни (напр. Bit.ly/courier-tracking-update). Тази тактика на социалното инженерство играе на вашето доверие и чувство за неотложност. Същото удобство, което прави съкратените URL адреси толкова популярни, е това, което ги прави кошмар за сигурността – те ви насърчават първо да кликнете и после да помислите.
Как безопасно да отворите съкратен URL адрес
Не е нужно да играете руска рулетка с всяка съкратена връзка, която видите. С правилния подход можете да разкриете тези URL адреси и да проверите местоназначението им, преди дори да помислите да кликнете. Това е двуетапен процес: Първо, разгънете, след това сканирайте.
Разгъване на URL адреса без кликване
Вместо да кликвате произволно, отделете малко време, за да разкриете истинската дестинация на връзката. Най-добрият начин да направите това е да използвате разширител на URL адреси – прост уеб инструмент, който ви показва пълния адрес.
Просто копирайте съкратения линк и го поставете в сайт като Unshorten.it или CheckShortURL . Тези услуги автоматично ще пренасочат и ще ви покажат крайния URL адрес. Това е бърза и лесна стъпка, която елиминира догадките при кликване.
Unshorten.it показва целевия URL адрес за съкратена връзка.
Някои инструменти за съкращаване на URL адреси предлагат вградени начини за визуализация на местоназначението без кликване. За връзки на Bitly, просто добавете символ „+“ в края на URL адреса, за да видите накъде води. TinyURL ви позволява да добавите „визуализация“ преди съкратената си връзка за защитена страница за визуализация. Тези бързи съвети работят директно във вашия браузър, без инструменти на трети страни.
След като се покаже пълният URL адрес, проверете го отново. Домейнът правилен ли е? Връзка, която би трябвало да е за доставка, не трябва да води към странен, несвързан сайт. Търсете фалшиви домейни, които имитират истински домейни – класическа тактика при измами.
Също така проверете за подозрителни файлови разширения в края на URL адреса, като например .exe или .zip. Връзка, която веднага се опитва да изтегли файл, е сериозен предупредителен знак.
Изпълнете бързо сканиране за вируси
Дори ако URL адресът на разширението изглежда легитимен, все пак трябва да потърсите второ мнение. Самият сайт може да е компрометиран. Тук се намесват онлайн скенерите за сигурност; те анализират целевите страници за известни заплахи.
Услуги като VirusTotal и URLVoid са чудесни за това. Поставете пълното разширение на URL адреса в лентата за търсене и услугата ще го провери спрямо десетки антивирусни машини и списъци с блокирани сайтове. Докладът ще ви каже дали някои доставчици на сигурност са маркирали сайта като злонамерен. Този процес ви дава цялостна оценка на заплахата само за няколко секунди.
Началната страница на Virus Total показва, че в дадения URL адрес не е открит вирус.