คู่มือ · ความเชื่อถือและความเป็นส่วนตัว

ลิงก์สั้นปลอดภัยหรือไม่? วิธีตรวจสอบ

ลิงก์สั้นปลอดภัยเมื่อมันแสดงว่าไปที่ไหนก่อนไป คู่มือนี้ให้รายการตรวจ: ตัวย่อที่ดูแลดีเผยอะไร ปลายทางถูกเทียบกับอะไร และเมื่อไรควรหยุด

ความเสี่ยงที่ลิงก์สั้นพามา

ลิงก์สั้นซ่อนปลายทาง นั่นทำให้แชร์ง่ายและทำให้เป็นพาหนะส่งของ OWASP นับการเปลี่ยนเส้นทางที่ไม่ได้ตรวจในช่องโหว่คลาสสิกพอดีเพราะที่อยู่ที่ดูน่าเชื่อส่งผู้อ่านไปที่อื่นได้ ความเสี่ยงไม่ใช่การย่อ — คือการไม่เห็น

ตัวย่อที่ดีแสดงอะไร

  • ที่อยู่ปลายทางเต็ม ก่อนมีอะไรโหลดจากมัน
  • ชื่อที่หน้าปลายทางประกาศเกี่ยวกับตัวเอง เพื่อให้คำพูดบอกสิ่งที่ที่อยู่บอก
  • เตือนแทนปลายทางเมื่อการตรวจล้มเหลว และปุ่มรายงานเมื่อมีอะไรไม่ถูก
  • วันหมดอายุ: ลิงก์ที่ตอบสัปดาห์ก่อนอาจตายแล้ววันนี้ หน้าบอกตรง ๆ ไม่เดา

รายการตรวจก่อนไปต่อ

  1. อ่านที่อยู่ปลายทางในหน้าตัวอย่าง — โดเมน ไม่ใช่คำรอบข้าง
  2. ค้นหาโดเมนถ้าไม่รู้จัก เอกสาร Safe Browsing อธิบายการเช็กชื่อเสียงเว็บก่อนเชื่อ การค้นโดเมนบวกคำ scam คือเวอร์ชันถูกที่สุด
  3. ไปต่อเฉพาะเว็บที่คาดหวัง โดเมนที่ไม่ได้คาดคิดคือสัญญาณเตือนทั้งหมดในตัวเอง

บริการทำอะไรในฝั่งของมัน

ปลายทางทุกอันถูกตรวจตอนสร้างและตอนเปิด ตรวจเนื้อหาอัตโนมัติ คิวตรวจของผู้ดูแล และรายงานจากผู้เยี่ยมชมที่หยุดลิงก์อันตรายทันที คนที่ทำตามรายการด้านบนกำลังอ่านสิ่งที่บริการตรวจไปแล้ว สองชั้นทำงานร่วมกัน และปุ่มรายงานคือชั้นที่สอง

คำถาม

คลิกลิงก์สั้นปลอดภัยไหม?

เมื่อบริการแสดงปลายทางก่อนและตรวจสิ่งที่ให้บริการ ใช่ หน้าตัวอย่างวางคำตอบไว้ก่อนการคลิก ซึ่งเป็นที่อยู่ของความเสี่ยง

ดูว่าลิงก์สั้นไปที่ไหนอย่างไร?

ในบริการนี้ เปิดดู หน้าตัวอย่างพิมพ์ที่อยู่เต็มและชื่อที่ปลายทางประกาศ ก่อนสิ่งอื่นใด

เจอลิงก์สั้นน่าสงสัยทำอย่างไร?

อย่าไปต่อ ใช้ปุ่มรายงานในหน้าตัวอย่าง ลิงก์ที่ถูกรายงานหยุดทำงานระหว่างการตรวจ

ลิงก์สั้นซ่อนการดาวน์โหลดมัลแวร์ได้หรือไม่?

พยายามได้ — จึงมีการตรวจปลายทางหามัลแวร์และฟิชชิงตอนสร้างและทุกครั้งที่เปิด ลิงก์ที่ถูกทำเครื่องหมายไม่เปิด

แหล่งที่มา

เอกสารที่ข้อความของคู่มือนี้อ้างอิง ลิงก์แต่ละอันเปิดในหน้าใหม่

  1. OWASP: Unvalidated Redirects and Forwards Cheat Sheet
  2. Google Safe Browsing
  3. WCAG 2.2: Link Purpose (In Context)