再次,我必须提到我刚刚开始学习安全性。所以,请耐心等待我的新手问题。
如果我从某个地方收到缩短的 URL,比如在我的电子邮件或社交媒体帖子中,我如何验证它是合法网站而不是恶意网站?
再次,我必须提到我刚刚开始学习安全性。所以,请耐心等待我的新手问题。
如果我从某个地方收到缩短的 URL,比如在我的电子邮件或社交媒体帖子中,我如何验证它是合法网站而不是恶意网站?
简单的答案是你不能百分百确定。
这里有5 个浏览器扩展,它们会自动扩展短 URL,以便您直观地检查目标网站是否熟悉。但即使是熟悉的站点也可能包含恶意软件或其他攻击,例如跨站点脚本。
Google Chrome 和 Mozilla Firefox 自动针对Google 安全浏览服务执行检查,但该服务不是也不能始终对所有威胁保持最新状态。大多数主流杀毒产品都有一些针对基于Web的威胁的主动保护机制,但它们是有限的。例如,AV 不能防止Clickjacking。
Virus Total将使用许多商业产品和服务扫描您的 URL。
您可以先将其提交到LongURL。这通常会为您提供完整的目标 URL。然后,您可以通过Web of Trust和McAfee SiteAdvisor等其他在线工具运行它,以了解其中存在什么以及是否存在任何已知风险。
但是,您的第一个问题应该是您真的信任发件人吗?
检查网址 > http://checkshorturl.com/
免费网站安全检查 > http://sucuri.net/