Home
» Windows
»
Klik ikke på forkortede links, før du er sikker på, at de er sikre!
Klik ikke på forkortede links, før du er sikker på, at de er sikre!
Forkortede URL'er er gode til at rydde op i lange links, men de skjuler også den rigtige destination. Hvis du vil undgå malware eller phishing, er det ikke en god idé at klikke blindt på linket - der findes bedre og sikrere muligheder!
Hvorfor er forkortede URL'er et sikkerhedsmareridt?
Det største problem med forkortede URL'er er simpelt: du kan ikke se destinationen. Et pænt og rent link fra en tjeneste som Bitly eller TinyURL skjuler fuldstændigt den faktiske webadresse, du er ved at besøge. Det er en komplet blind plet i online sikkerhed, hvilket giver dig 100% tillid til afsenderen.
Lidt forkortet link omdirigerer til startsiden
Angribere elsker denne mangel på gennemsigtighed. De kan skjule et ondsindet domæne bag en betroet forkorter for at udføre phishing. Dette er e-mailvaner, som hackere bruger til at målrette dig – de lokker dig med et link, der ser rent ud, men fører til en falsk loginside, der er designet til at stjæle dine loginoplysninger.
Blot ét klik kan udløse en automatisk download, hvor malware automatisk installeres på din enhed. Du behøver ikke engang at klikke på noget på den skadelige side. Derfor er det vigtigt at vide, hvordan man kontrollerer, om en downloadet fil er sikker, før det er for sent.
Værre endnu, svindlere kan tilpasse forkortede links, så de ser mere legitime ud (f.eks. Bit.ly/courier-tracking-update). Denne social engineering- taktik spiller på din tillid og følelse af, at det haster. Den samme bekvemmelighed, der gør forkortede URL'er så populære, er det, der gør dem til et sikkerhedsmareridt – de opfordrer dig til at klikke først og tænke bagefter.
Sådan åbner du en forkortet URL sikkert
Du behøver ikke at spille russisk roulette med hvert eneste forkortede link, du ser. Med den rigtige tilgang kan du eksponere disse URL'er og kontrollere deres destination, før du overhovedet tænker på at klikke. Det er en proces i to trin: Først udvid, og derefter scan.
Udvid URL uden at klikke
I stedet for at klikke tilfældigt, så tag et øjeblik til at afsløre den sande destination for et link. Den bedste måde at gøre dette på er at bruge en URL-udvidelse – et simpelt webværktøj, der viser dig den fulde adresse.
Du skal blot kopiere det forkortede link og indsætte det på en hjemmeside som Unshorten.it eller CheckShortURL . Disse tjenester omdirigerer automatisk og viser dig den endelige URL. Det er et hurtigt og nemt trin, der fjerner gætteriet fra at klikke.
Unshorten.it viser destinations-URL'en for et forkortet link.
Nogle URL-forkortere tilbyder indbyggede måder at forhåndsvise destinationen uden at klikke. For Bitly-links skal du blot tilføje et "+"-symbol i slutningen af URL'en for at se, hvor den fører hen. TinyURL giver dig mulighed for at tilføje en "forhåndsvisning" før dit forkortede link for at få en sikker forhåndsvisningsside. Disse hurtige tips fungerer direkte i din browser uden tredjepartsværktøjer.
Når den fulde URL vises, skal du dobbelttjekke den. Er domænet korrekt? Et link, der formodes at være til levering, bør ikke føre til et mærkeligt, urelateret websted. Kig efter falske domæner, der efterligner rigtige domæner, en klassisk taktik i svindel.
Tjek også for mistænkelige filtypenavne i slutningen af URL'en, såsom .exe eller .zip. Et link, der straks forsøger at downloade en fil, er et alvorligt advarselstegn.
Kør en hurtig virusscanning
Selv hvis URL'en til udvidelsen ser legitim ud, bør du stadig få en second opinion. Selve webstedet kan være kompromitteret. Det er her, online sikkerhedsscannere kommer ind i billedet; de analyserer landingssider for kendte trusler.
Tjenester som VirusTotal og URLVoid er fantastiske til dette. Indsæt den fulde URL-udvidelse i søgefeltet, og tjenesten vil tjekke den mod snesevis af antivirusprogrammer og blokeringslister. Rapporten fortæller dig, om nogen sikkerhedsleverandører har markeret webstedet som skadeligt. Denne proces giver dig en omfattende trusselsvurdering på få sekunder.
Virus Total-hjemmesiden viser ingen virus fundet i den angivne URL.