Home
» Windows
»
Не натискайте на скорочені посилання, доки не переконаєтеся в їх безпеці!
Не натискайте на скорочені посилання, доки не переконаєтеся в їх безпеці!
Скорочені URL-адреси чудово підходять для очищення довгих посилань, але вони також приховують справжній пункт призначення. Якщо ви хочете уникнути шкідливого програмного забезпечення або фішингу, сліпо натискати на це посилання не найкраща ідея — є кращі та безпечніші варіанти!
Чому скорочені URL-адреси є кошмаром безпеки?
Найбільша проблема зі скороченими URL-адресами проста: ви не бачите пункт призначення. Акуратне, чисте посилання з такого сервісу, як Bitly або TinyURL, повністю приховує фактичну веб-адресу, яку ви збираєтеся відвідати. Це повна сліпа пляма в онлайн-безпеці, залишаючи вас на 100% довіряти відправнику.
Трохи скорочене посилання перенаправляє на головну сторінку
Зловмисникам подобається така відсутність прозорості. Вони можуть приховати шкідливий домен за надійним скорочувачем для фішингу. Це звички електронної пошти, які хакери використовують, щоб атакувати вас, заманюючи посиланням, яке виглядає чистим, але веде на фальшиву сторінку входу, призначену для викрадення ваших облікових даних.
Лише один клік може запустити автоматичне завантаження, під час якого шкідливе програмне забезпечення автоматично встановлюється на ваш пристрій. Вам навіть не потрібно нічого натискати на шкідливій сторінці. Тому важливо знати, як перевірити безпеку завантаженого файлу, поки не стало надто пізно.
Що ще гірше, шахраї можуть налаштовувати скорочені посилання, щоб вони виглядали легітимнішими (наприклад, Bit.ly/courier-tracking-update). Ця тактика соціальної інженерії грає на вашій довірі та почутті терміновості. Та сама зручність, яка робить скорочені URL-адреси такими популярними, робить їх кошмаром безпеки — вони спонукають вас спочатку натиснути, а потім подумати.
Як безпечно відкрити скорочену URL-адресу
Вам не потрібно грати в російську рулетку з кожним скороченим посиланням, яке ви бачите. За правильного підходу ви можете виявити ці URL-адреси та перевірити їх пункт призначення, перш ніж навіть подумати про клік. Це двоетапний процес: спочатку розгорніть, а потім скануйте.
Розгорнути URL-адресу без клікання
Замість випадкового натискання, приділіть хвилинку, щоб побачити справжнє місце призначення посилання. Найкращий спосіб зробити це – скористатися розширювачем URL-адрес – простим веб-інструментом, який показує вам повну адресу.
Просто скопіюйте скорочене посилання та вставте його на такий сайт, як Unshorten.it або CheckShortURL . Ці сервіси автоматично перенаправлятимуть та показуватимуть вам кінцеву URL-адресу. Це швидкий та простий крок, який позбавляє вас здогадок під час кліку.
Unshorten.it відображає цільову URL-адресу для скороченого посилання.
Деякі скорочувачі URL-адрес пропонують вбудовані способи попереднього перегляду пункту призначення без натискання кнопки. Для посилань Bitly просто додайте символ «+» в кінець URL-адреси, щоб побачити, куди вона веде. TinyURL дозволяє додавати «попередній перегляд» перед скороченим посиланням для безпечної сторінки попереднього перегляду. Ці короткі поради працюють безпосередньо у вашому браузері без будь-яких сторонніх інструментів.
Щойно відобразиться повна URL-адреса, перевірте її ще раз. Чи правильний домен? Посилання, яке має бути призначене для доставки, не повинно вести на дивний, не пов’язаний сайт. Шукайте фальшиві домени, які імітують справжні домени, що є класичною тактикою шахрайства.
Також перевірте наявність підозрілих розширень файлів у кінці URL-адреси, таких як .exe або .zip. Посилання, яке одразу намагається завантажити файл, є серйозним попереджувальним знаком.
Запустіть швидке сканування на віруси
Навіть якщо URL-адреса розширення виглядає легітимною, вам все одно слід отримати другу думку. Сам сайт може бути скомпрометований. Саме тут на допомогу приходять онлайн-сканери безпеки; вони аналізують цільові сторінки на наявність відомих загроз.
Такі сервіси, як VirusTotal та URLVoid, чудово підходять для цього. Вставте повне розширення URL-адреси в рядок пошуку, і сервіс перевірить його на наявність у десятках антивірусних систем та списків блокування. У звіті буде зазначено, чи постачальники засобів безпеки позначили сайт як шкідливий. Цей процес дає вам комплексну оцінку загроз лише за кілька секунд.
Головна сторінка Virus Total показує, що за вказаною URL-адресою вірусів не виявлено.