URL Shortening - 如何验证它是否是非恶意 URL?

信息安全 网页浏览器 恶意软件 网址重定向
2021-08-12 12:44:01

再次,我必须提到我刚刚开始学习安全性。所以,请耐心等待我的新手问题。

如果我从某个地方收到缩短的 URL,比如在我的电子邮件或社交媒体帖子中,我如何验证它是合法网站而不是恶意网站?

3个回答

简单的答案是你不能百分百确定。

这里有5 个浏览器扩展,它们会自动扩展短 URL,以便您直观地检查目标网站是否熟悉。但即使是熟悉的站点也可能包含恶意软件或其他攻击,例如跨站点脚本。

Google Chrome 和 Mozilla Firefox 自动针对Google 安全浏览服务执行检查,但该服务不是也不能始终对所有威胁保持最新状态。大多数主流杀毒产品都有一些针对基于Web的威胁的主动保护机制,但它们是有限的。例如,AV 不能防止Clickjacking

Virus Total将使用许多商业产品和服务扫描您的 URL。

您可以先将其提交到LongURL这通常会为您提供完整的目标 URL。然后,您可以通过Web of TrustMcAfee SiteAdvisor等其他在线工具运行它,以了解其中存在什么以及是否存在任何已知风险。

但是,您的第一个问题应该是您真的信任发件人吗?

检查网址 > http://checkshorturl.com/

免费网站安全检查 > http://sucuri.net/