Press "Enter" to skip to content

Короткие ссылки: создание и проверка на безопасность

Сервисы для сокращения ссылок нужны в трех случаях: 1) Сделать длинный URL адрес более красивым и удобным для чтения/копирования, 2) Уменьшить количество символов сообщения там, где они ограничены (например, в Twitter), 3) Замаскировать вредоносную ссылку под безобидную. Как можно догадаться, опасность для пользователей находится в третьем пункте.

Что такое короткие ссылки и как они работают?

Короткая ссылка – это адрес вида https://goo.gl/PGaUfk (triumph-info.ru), который перенаправляет посетителя на указанный ресурс. Для того чтобы создать такую ссылку, нужно воспользоваться одним из сервисов, указав URL, который мы желаем переделать.

Сервис от Google https://goo.gl/ перестал работать для новых пользователей и будет делиться собранной статистикой только до 30-го марта 2019 года (после чего исчезнет). В качестве альтернативы, можно использовать другие:

https://bitly.com/
https://is.gd/
https://to.click/
http://bit.do/
http://cutt.us/
https://vk.com/cc
https://clck.ru/

Они отличаются не только адресом, но еще заложенным функционалом. Некоторые позволяют настраивать вид ссылки, создавать сразу несколько адресов, добавлять к ним QR-коды, собирать статистику переходов и т.д. Другой нюанс касается защиты в соцсетях: Вконтакте блокирует неизвестные ему сокращения ссылок, предупреждая о вредоносном содержании. Поэтому там стоит пользоваться внутренним https://vk.com/cc. У многих сервисов есть плагины для браузеров и приложения, чтобы упростить работу.

Почему короткие ссылки используют мошенники?

Потому что с их помощью проще переслать вредоносный скрипт, исполнительный файл или реферал, не вызывая лишних подозрений. Проще выдать такой адрес за веселую картинку или интересный ресурс, отправив его со взломанного аккаунта по списку друзей, например. Так можно передать .exe или .js файлы с вредоносным кодом, с помощью которого злоумышленники подсаживают «троянов», собирают данные карт и пароли, получают удаленный доступ к вашему устройству.

Как защищаться?

Самый верный способ – проверить ссылку на специальном сервисе. Вводите её в соответствующую строку:

http://checkshorturl.com/ и получайте предварительный просмотр сайта, вместе с информацией о его безопасности. Для дополнительной проверки сам сервис предлагает воспользоваться ресурсами типа https://www.mywot.com/ или http://www.siteadvisor.com/.

Не ленитесь проверять подозрительные ссылки, прежде чем переходить по ним.

Редакция

Триумф инфо 2018