Avkodare för länkförkortare

Korta länkar döljer sin destination, vilket är precis vad phishing- och affiliate-maskeringskampanjer förlitar sig på. Den här avkodaren följer varje HTTP 30x-svar i kedjan, registrerar varje hopp med dess statuskod och visar den slutliga URL:en så att du kan avgöra om du ska besöka den. Den fungerar på bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in och vilken anpassad kortdomänsomdirigerare som helst.

Så avkodar du en kort URL

  1. 1

    Klistra in den korta länken

    Kopiera URL:en från meddelandet, mejlet eller det sociala inlägget och klistra in den i inmatningsfältet. http:// läggs till om du glömmer det.

  2. 2

    Utlös upplösningen

    Avkodaren skickar en HEAD/GET-begäran utan att följa omdirigeringar och fångar Location-headern vid varje 301/302/307/308.

  3. 3

    Läs hopplistan

    Varje rad visar URL:en den träffade och statuskoden som returnerades. En ren förkortare ger dig 2–3 hopp; en kedja på 6+ är misstänkt.

  4. 4

    Inspektera den slutliga URL:en

    Titta på domänen, sökvägen och spårningsparametrarna innan du klickar. Om den slutliga URL:en ser obekant ut, öppna den inte.

Vad hopplistan berättar för dig

En URL-förkortare är en omdirigering, inte en filvärd. När du begär en kort URL svarar servern med en omdirigeringsstatus och den verkliga destinationen i Location-headern. Kedjor uppstår när den destinationen själv är ytterligare en kort länk, eller när den slutliga webbplatsen studsar genom spårningsdomäner.

Omdirigeringsstatuskoder du kommer att se

Kod Betydelse Vad det innebär
301 Flyttad permanent Kanonisk omdirigering. Säker; förkortaren har alltid pekat hit.
302 Hittad / tillfällig Mycket vanlig för URL-förkortare.
307 Tillfällig, metodsäker Sällsynt i förkortare; vanlig i autentiseringsflöden.
308 Permanent, metodsäker Används av moderna förkortare som respekterar HTTP-metoden.
200 OK, nådde målet Slutet på kedjan.
404 Hittades inte Den korta länken är död eller återkallades.

Varningsflaggor i en kedja

  • Fler än 5 hopp. Legitima förkortare kedjar sällan mer än 2–3 gånger. Långa kedjor betyder vanligtvis affiliate-maskering eller spårningsförvrängning.
  • Hopp genom punycode-domäner. Värdnamn som xn--pple-43d.com renderas som аpple.com i vissa webbläsare och är ett klassiskt homografknep.
  • Blandade scheman. Om kedjan faller från https till http halvvägs är sessionen inte längre skyddad.
  • Slutlig URL på en lookalike-domän. linked1n.com, faceb00k.org, paypa1-login.com.

Integritetsanmärkning

Att avkoda en kort länk skickar en begäran per hopp från vår server, inte från din IP. Det hindrar analysen på förkortarens sida från att knyta klicket tillbaka till dig, vilket är användbart när du undersöker ett misstänkt meddelande.

Vanliga frågor

Vilken HTTP-baserad förkortare som helst. Det inkluderar bit.ly, t.co, tinyurl.com, is.gd, goo.gl-arkiv, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly och anpassade varumärkesdomäner. Om tjänsten använder standard-30x-omdirigeringar kommer den att lösas upp.

Nej. Om den slutliga destinationen ligger bakom autentisering stannar avkodaren vid inloggningssidan eftersom den inte har några sessionscookies för målsidan.

Avkodaren begränsar kedjan till 15 hopp för att undvika omdirigeringsslingor. Om du når gränsen är den slutliga URL:en i listan förmodligen del av en slinga eller en avsiktligt förvrängd kedja.

Det hjälper dig att se vart en länk leder innan du klickar, vilket är en stor del av kampen. Det skannar inte destinationen efter skadligt innehåll, para ihop det med en ryktestjänst om den slutliga domänen ser obekant ut.

URL:en används bara för att utföra omdirigeringsuppslagningar för den här sessionen. Den sparas inte till disk eller delas med någon tredjepart.

Relaterade verktyg

Verktyget finns på andra språk