Güvenli bağlantı paylaşımı
Kısaltılmış bağlantılarda oltalama riskini nasıl azaltacağınız ve şüpheli bir bağlantıyı nasıl kontrol edeceğiniz.
Kısaltılmış bağlantılar neden risk taşır
Kısa bağlantı, hedefini gizler. Bu tam olarak onun özelliğidir ve tam olarak da sorunudur. İnsanların normalde uyguladığı muhakeme — tıklamadan önce alan adını okumak — işlemez hale gelir; çünkü her bağlantı, diğer uçtaki sayfayı gerçekte kim kontrol ediyorsa ona değil, kısaltıcıya aitmiş gibi görünür.
Bu durum kısaltıcıları oltalama operasyonları için çekici kılar. Savunma, gerçekten faydalı olan kısa bağlantılardan kaçınmak değil; bir bağlantıyı nasıl inceleyeceğinizi bilmek ve sorumlu bir servisin kendi tarafında ne yaptığını anlamaktır.
Açmadan önce bir bağlantı nasıl kontrol edilir
Ziyaret etmeden genişletin. Birkaç ücretsiz servis, hedefi yüklemeden kısa bağlantının nereye çıktığını size gösterir. Bağlantıyı adres çubuğunuza değil oraya yapıştırın.
Yola değil, nihai alan adına bakın. Oltalama sayfaları güvenilir bir markanın adını rutin olarak yola veya alt alan adına koyar: ornek.com.giris-dogrula.xyz ornek.com değildir — gerçek alan adı her zaman ilk eğik çizgiden önceki son iki etikettir.
Aciliyete şüpheyle yaklaşın. Neredeyse her oltalama mesajı gizli bir bağlantıyı zaman baskısıyla birleştirir: hesap kapatılacaktır, kargo teslim edilememektedir, ödeme başarısız olmuştur. Aciliyet, kontrol etmenizi engellemek için vardır.
Bir bağlantıyla ulaştığınız sayfaya asla kimlik bilgisi girmeyin. Mesaj bankanızdan geldiğini iddia ediyorsa kapatın ve bankanın adresini kendiniz yazın. Bu tek alışkanlık, sayfa ne kadar inandırıcı görünürse görünsün kimlik avının çoğunu etkisiz kılar.
Sorumlu bir kısaltıcı ne yapar
Yükün tamamı ziyaretçiye ait değildir. Bir servis kötüye kullanımı yapısal olarak azaltabilir ve bunu beklemek hakkınızdır.
- Neyin kısaltılabileceğini sınırlar. Bu servis yalnızca standart portlardaki herkese açık HTTPS adreslerini kabul eder. Yerel ağ adresleri, loopback, adrese gömülü kimlik bilgileri ve standart dışı portlar reddedilir; bu, kısaltıcıyı iç sistemlere ulaşmak için kullanan bütün bir saldırı ailesini engeller.
- Geçici yönlendirme kullanır. 302 önbelleğe alınmaz; bağlantı kapatıldığında tarayıcı önbelleğinde yaşamaya devam etmek yerine anında çalışmayı bırakır.
- Terk edilmiş bağlantıları sona erdirir. Kimsenin kullanmadığı bağlantı bir yüktür. Buradaki anonim bağlantılar gün mertebesinde yaşar; ücretsiz hesap bağlantıları ise yalnızca fiilen ziyaret edildikleri sürece açık kalır.
- Bildirimleri kabul eder ve işleme alır. Her sayfada ihlal bildirim formu vardır, bildirimler bir moderatöre ulaşır ve dosya kapandığında bildiren kişiye yazılı yanıt verilir.
- İşlem kaydı tutar. Her moderasyon işlemi kimin yaptığı ve neden yaptığıyla birlikte kaydedilir; kararlar sonradan denetlenebilir.
Paylaşan siz iseniz
İnsanlara bağlantının nereye gittiğini söyleyin. "ornek.com üzerindeki bahar kataloğumuz" ifadesinin yanındaki kısa bağlantı belirsizliği tamamen ortadan kaldırır ve size hiçbir şeye mal olmaz.
Oturum jetonu, parola sıfırlama veya erişim veren başka bir şey taşıyan bağlantıları kısaltmayın. Kısa kodlar toplu olarak tahmin edilebilir, analiz araçlarında ve referrer başlıklarında birikir ve sıklıkla başkalarına iletilir. Anahtar işlevi gören her şey, tam adres olarak, tek bir kişiye, güvendiğiniz bir kanaldan gitmelidir.
Bağlantıyı sonradan kapatmanıza izin veren bir servisi tercih edin. Yarın yanlış sayfayı paylaştığınızı fark ederseniz, onu kapatabilmek diğer bütün özelliklerden daha değerlidir.
İhlal bildirimi
Bu alan adındaki bir bağlantı zararlı bir yere gidiyorsa, her sayfanın altındaki ihlal bildirim formunu kullanın. Kısa kodu ve ne bulduğunuzun kısa bir açıklamasını ekleyin. Bildirimler bir insan tarafından incelenir, gerekiyorsa bağlantı kapatılır ve e-posta adresi bırakırsanız yapılan işlemin açıklaması size iletilir.
Şimdi deneyin
Ücretsiz, üyeliksiz.