Dekoder skróconych linków

Skrócone linki ukrywają swój cel, a właśnie na tym polegają kampanie phishingowe i ukrywające linki afiliacyjne. Ten dekoder podąża za każdą odpowiedzią HTTP 30x w łańcuchu, zapisuje każdy przeskok wraz z jego kodem statusu i pokazuje docelowy URL, abyś mógł zdecydować, czy go odwiedzić. Działa na bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in i dowolnym niestandardowym przekierowaniu na krótkiej domenie.

Jak zdekodować skrócony URL

  1. 1

    Wklej skrócony link

    Skopiuj URL z wiadomości, e-maila lub posta i wklej go do pola. http:// jest dodawane, jeśli o nim zapomnisz.

  2. 2

    Uruchom rozwiązywanie

    Dekoder wysyła żądanie HEAD/GET bez podążania za przekierowaniami i przechwytuje nagłówek Location przy każdym 301/302/307/308.

  3. 3

    Odczytaj listę przeskoków

    Każdy wiersz pokazuje trafiony URL i zwrócony kod statusu. Czysty skracacz daje 2–3 przeskoki; łańcuch 6+ jest podejrzany.

  4. 4

    Sprawdź docelowy URL

    Spójrz na domenę, ścieżkę i parametry śledzące przed kliknięciem. Jeśli docelowy URL wygląda nieznajomo, nie otwieraj go.

Co mówi ci lista przeskoków

Skracacz URL to przekierowanie, a nie host plików. Gdy żądasz skróconego URL, serwer odpowiada statusem przekierowania i prawdziwym celem w nagłówku Location. Łańcuchy powstają, gdy ten cel sam jest kolejnym skróconym linkiem albo gdy końcowa strona odbija się przez domeny śledzące.

Kody statusu przekierowań, które zobaczysz

Kod Znaczenie Co oznacza
301 Przeniesiono na stałe Przekierowanie kanoniczne. Bezpieczne; skracacz zawsze tu wskazywał.
302 Znaleziono / tymczasowe Bardzo częste w skracaczach URL.
307 Tymczasowe, zachowuje metodę Rzadkie w skracaczach; częste w przepływach uwierzytelniania.
308 Trwałe, zachowuje metodę Używane przez nowoczesne skracacze respektujące metodę HTTP.
200 OK, osiągnięto cel Koniec łańcucha.
404 Nie znaleziono Skrócony link jest martwy lub został unieważniony.

Czerwone flagi w łańcuchu

  • Więcej niż 5 przeskoków. Uczciwe skracacze rzadko łańcuchują więcej niż 2–3 razy. Długie łańcuchy zwykle oznaczają ukrywanie afiliacyjne lub obfuskację śledzenia.
  • Przeskoki przez domeny punycode. Nazwy hostów takie jak xn--pple-43d.com renderują się jako аpple.com w niektórych przeglądarkach i są klasyczną sztuczką homograficzną.
  • Mieszane schematy. Jeśli łańcuch spada z https na http w połowie, sesja nie jest już chroniona.
  • Docelowy URL na domenie-podróbce. linked1n.com, faceb00k.org, paypa1-login.com.

Uwaga o prywatności

Dekodowanie skróconego linku wysyła jedno żądanie na przeskok z naszego serwera, a nie z twojego IP. Dzięki temu analityka po stronie skracacza nie powiąże kliknięcia z tobą, co jest przydatne, gdy badasz podejrzaną wiadomość.

Najczęściej zadawane pytania

Dowolny skracacz oparty na HTTP. Obejmuje to bit.ly, t.co, tinyurl.com, is.gd, archiwa goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly i niestandardowe domeny brandowane. Jeśli usługa używa standardowych przekierowań 30x, zostanie rozwiązana.

Nie. Jeśli cel końcowy znajduje się za uwierzytelnianiem, dekoder zatrzymuje się na stronie logowania, bo nie ma ciasteczek sesji dla docelowej witryny.

Dekoder ogranicza łańcuch do 15 przeskoków, by uniknąć pętli przekierowań. Jeśli osiągniesz limit, ostatni URL na liście to prawdopodobnie część pętli lub celowo zaciemnionego łańcucha.

Pomaga zobaczyć, dokąd prowadzi link, zanim klikniesz, co jest dużą częścią walki. Nie skanuje celu pod kątem złośliwej treści, połącz to z usługą reputacji, jeśli domena końcowa wygląda nieznajomo.

URL jest używany tylko do wykonania wyszukiwań przekierowań w tej sesji. Nie jest zapisywany na dysku ani udostępniany żadnej stronie trzeciej.

Powiązane narzędzia

Narzędzie jest dostępne w innych językach