ガイド · 信頼とプライバシー

短縮リンクは安全か?確かめ方

短縮リンクは、そこへ行く前にどこへ行くかを見せるとき安全です。このガイドは確認のリストを示します:行儀の良い短縮サービスが明かすもの、目的地を何で検めるか、そして止めるべきとき。

短縮リンクが担うリスク

短縮リンクは目的地を隠します。共有される理由であり、配送の手段にもなる理由です。OWASP が未検証リダイレクトを古典的な脆弱性に数えるのは、まさに信頼できそうなアドレスが読者を別の場所へ送れるからです。リスクは短縮そのものではなく、見えないことです。

行儀の良い短縮サービスが示すもの

  • 何も読み込む前の、完全な目的地アドレス。
  • 目的地ページが自己申告するタイトル。言葉がアドレスの言うことを言う。
  • 審査に失敗したときは目的地の代わりに警告、そして問題のときの報告操作。
  • 有効期限:先週応答したリンクは今日死んでいるかもしれず、ページは推測ではなくそれを言います。

続行前の確認リスト

  1. プレビューページで目的地アドレスを読む — 周囲の言葉ではなくドメインを。
  2. 見覚えのないドメインは調べる。Safe Browsing の文書は、信頼する前にサイトの評判を確かめる慣行を述べており、ドメインと scam の語での検索が安上がりな版です。
  3. 期待していたサイトにだけ続行する。予期しないドメインは、それだけで警告の全体です。

サービス側がすること

目的地は作成時と開封時に検査されます:自動コンテンツ審査、運営者の検閲キュー、そして有害リンクを即座に止める訪問者の報告。上のリストに従う人は、サービスが既に検査したものを読んでいます。二つの層が一緒に働き、報告ボタンが二つ目です。

質問

短縮リンクのクリックは安全ですか?

目的地を先に示し、提供物を検査するサービスなら、はい。リスクが宿るクリックの前に、プレビューページが答えを置きます。

短縮リンクの行き先をどう見ますか?

このサービスなら、開いてください。プレビューページが、他の何よりも先に完全なアドレスと目的地自身のタイトルを印刷します。

怪しい短縮リンクを受けたら?

続けないでください。プレビューページの「報告」を使います。報告されたリンクは審査の間、動きません。

短縮リンクはマルウェアのダウンロードを隠せますか?

試みることはできます。だから目的地は作成時と開封ごとにマルウェアとフィッシングを検査され、印の付いたリンクは開けなくなります。

出典

このガイドの記述の根拠となる文書です。各リンクは新しいページで開きます。

  1. OWASP: Unvalidated Redirects and Forwards Cheat Sheet
  2. Google Safe Browsing
  3. WCAG 2.2: Link Purpose (In Context)