Home
» Windows
»
Ne klikajte na skraćene poveznice dok niste sigurni da su sigurne!
Ne klikajte na skraćene poveznice dok niste sigurni da su sigurne!
Skraćeni URL-ovi su izvrsni za čišćenje dugih poveznica, ali također skrivaju pravo odredište. Ako želite izbjeći zlonamjerni softver ili phishing, slijepo klikanje na tu poveznicu nije dobra ideja - postoje bolje i sigurnije opcije!
Zašto su skraćeni URL-ovi sigurnosna noćna mora?
Najveći problem sa skraćenim URL-ovima je jednostavan: ne možete vidjeti odredište. Uredna, čista poveznica s usluge poput Bitlyja ili TinyURL- a potpuno prekriva stvarnu web adresu koju ćete posjetiti. To je potpuno slijepa točka u online sigurnosti, ostavljajući vam 100% povjerenja u pošiljatelja.
Malo skraćena poveznica preusmjerava na početnu stranicu
Napadači vole ovaj nedostatak transparentnosti. Mogu sakriti zlonamjernu domenu iza pouzdanog skraćivača kako bi izvršili phishing. To su navike slanja e-pošte koje hakeri koriste kako bi vas ciljali - namamili vas vezom koja izgleda čisto, ali vodi do lažne stranice za prijavu osmišljene za krađu vaših vjerodajnica.
Samo jedan klik može pokrenuti automatsko preuzimanje, gdje se zlonamjerni softver automatski instalira na vaš uređaj. Ne morate čak ni kliknuti ništa na zlonamjernoj stranici. Zbog toga je važno znati kako provjeriti je li preuzeta datoteka sigurna prije nego što bude prekasno.
Još gore, prevaranti mogu prilagoditi skraćene poveznice kako bi izgledale legitimnije (npr. Bit.ly/courier-tracking-update). Ova taktika društvenog inženjeringa igra na vaše povjerenje i osjećaj hitnosti. Ista pogodnost koja skraćene URL-ove čini tako popularnima ujedno ih i čini sigurnosnom noćnom morom - potiču vas da prvo kliknete, a zatim razmislite.
Kako sigurno otvoriti skraćeni URL
Ne morate igrati ruski rulet sa svakom skraćenom poveznicom koju vidite. S pravim pristupom možete otkriti ove URL-ove i provjeriti njihovo odredište prije nego što uopće pomislite na klik. To je proces u dva koraka: Prvo proširite, a zatim skenirajte.
Proširi URL bez klika
Umjesto nasumičnog klikanja, odvojite trenutak da otkrijete pravo odredište poveznice. Najbolji način za to je korištenje alata za proširivanje URL-ova - jednostavnog web alata koji vam prikazuje punu adresu.
Samo kopirajte skraćenu poveznicu i zalijepite je na stranicu poput Unshorten.it ili CheckShortURL . Ove usluge će automatski preusmjeriti i prikazati vam konačni URL. To je brz i jednostavan korak koji uklanja nagađanje prilikom klikanja.
Unshorten.it prikazuje odredišni URL za skraćenu poveznicu.
Neki skraćivači URL-ova nude ugrađene načine pregleda odredišta bez klika. Za Bitly poveznice samo dodajte simbol "+" na kraj URL-a da biste vidjeli kamo vodi. TinyURL vam omogućuje dodavanje "pregleda" prije skraćene poveznice za sigurnu stranicu pregleda. Ovi brzi savjeti rade izravno u vašem pregledniku bez ikakvih alata trećih strana.
Nakon što se prikaže puni URL, dvaput ga provjerite. Je li domena ispravna? Veza koja bi trebala biti za dostavu ne bi trebala voditi na čudnu, nepovezanu stranicu. Potražite lažne domene koje oponašaju stvarne domene, što je klasična taktika u prijevarama.
Također, provjerite ima li na kraju URL-a sumnjivih ekstenzija datoteka, kao što su .exe ili .zip. Veza koja odmah pokušava preuzeti datoteku ozbiljan je znak upozorenja.
Pokrenite brzo skeniranje virusa
Čak i ako URL ekstenzije izgleda legitimno, ipak biste trebali potražiti drugo mišljenje. Sama web-lokacija mogla bi biti kompromitirana. Tu nastupaju online sigurnosni skeneri; oni analiziraju odredišne stranice u potrazi za poznatim prijetnjama.
Servisi poput VirusTotala i URLVoida izvrsni su za to. Zalijepite puni URL ekstenziju u traku za pretraživanje, a servis će ga provjeriti u odnosu na desetke antivirusnih programa i popisa blokiranih. Izvješće će vam reći jesu li neki dobavljači sigurnosnih programa označili stranicu kao zlonamjernu. Ovaj proces vam daje sveobuhvatnu procjenu prijetnje u samo nekoliko sekundi.
Početna stranica Virus Total ne prikazuje viruse otkrivene u navedenom URL-u.