Panduan · Kepercayaan dan privasi

Apakah tautan pendek aman? Cara memeriksanya

Tautan pendek aman ketika ia menunjukkan ke mana ia pergi sebelum pergi. Panduan ini memberi daftar periksa: apa yang diungkap pemendek yang dirawat baik, terhadap apa tujuan diperiksa, dan kapan berhenti.

Risiko yang dibawa tautan pendek

Tautan pendek menyembunyikan tujuannya; itu membuatnya mudah dibagikan dan menjadikannya kendaraan pengantaran. OWASP memasukkan pengalihan tak tervalidasi ke dalam kerentanan klasik justru karena alamat yang tampak tepercaya bisa mengirim pembaca ke tempat lain. Risikonya bukan memendekkan — melainkan tak melihat.

Apa yang ditunjukkan pemendek yang baik

  • Alamat tujuan yang lengkap, sebelum ada apa pun yang dimuat darinya.
  • Judul yang dinyatakan halaman tujuan, agar kata-kata mengatakan apa yang dikatakan alamat.
  • Peringatan menggantikan tujuan saat peninjauan gagal, dan kendali pelaporan ketika ada yang tak beres.
  • Kedaluwarsa: tautan yang minggu lalu menjawab bisa mati hari ini, dan halaman mengatakannya alih-alih menebak.

Daftar periksa sebelum melanjutkan

  1. Baca alamat tujuan di halaman pratinjau — domainnya, bukan kata-kata di sekelilingnya.
  2. Carilah domainnya bila tak mengenalnya; dokumentasi Safe Browsing menjelaskan kebiasaan memeriksa reputasi situs sebelum mempercayai, dan pencarian domain plus kata scam adalah versi murahnya.
  3. Lanjutkan hanya ke situs yang kamu harapkan. Domain yang tak disangka, dengan sendirinya, adalah seluruh tanda bahaya.

Apa yang dilakukan layanan di sisinya

Setiap tujuan diperiksa saat pembuatan dan saat pembukaan: peninjauan konten otomatis, antrean peninjauan pengelola, dan laporan pengunjung yang menghentikan tautan berbahaya seketika. Yang mengikuti daftar di atas membaca apa yang sudah diperiksa layanan — dua lapisan bekerja bersama, dan tombol lapor adalah lapisan kedua.

Pertanyaan

Apakah aman mengklik tautan pendek?

Ketika layanan menampilkan tujuan lebih dulu dan meninjau yang disajikannya, ya — halaman pratinjau menaruh jawaban sebelum ketukan, tempat risiko bersemayam.

Bagaimana melihat ke mana tautan pendek pergi?

Di layanan ini, buka saja: halaman pratinjau mencetak alamat lengkap dan judul yang dinyatakan tujuan, sebelum apa pun.

Apa yang dilakukan dengan tautan pendek mencurigakan?

Jangan lanjut; pakai kendali Laporkan di halaman pratinjau. Tautan yang dilaporkan berhenti bekerja selama peninjauan berjalan.

Bisakah tautan pendek menyembunyikan unduhan malware?

Ia dapat mencoba — karena itu tujuan diperiksa terhadap malware dan phishing saat pembuatan dan tiap pembukaan, dan tautan yang ditandai tak terbuka.

Sumber

Dokumen yang menjadi sandaran pernyataan panduan ini. Setiap tautan terbuka di halaman baru.

  1. OWASP: Unvalidated Redirects and Forwards Cheat Sheet
  2. Google Safe Browsing
  3. WCAG 2.2: Link Purpose (In Context)