วิธีตรวจสอบว่าลิงก์ปลอดภัยหรือไม่ก่อนคลิก
คุณได้รับลิงก์ในอีเมล ข้อความข้อความ หรือ DM บนโซเชียลมีเดีย ดูเหมือนว่าจะน่าสงสัย — บางทีลิงก์อาจถูกย่อ หรือโดเมนดูคุ้นเคยไม่ได้ คุณควรคลิกหรือไม่?
ทุกวัน มีลิงก์อันตรายนับล้านลิงก์ถูกส่งผ่านอีเมลฟิชชิ่ง บัญชีโซเชียลมีเดียปลอม และเว็บไซต์ที่เสียหาย การคลิกลิงก์ที่ผิดอาจนำไปสู่การโจรกรรมข้อมูลประจำตัว การติดเชื้อมัลแวร์ หรือการฉ้อโกงทางการเงิน
ข่าวดีคือ คุณสามารถยืนยันลิงก์เกือบทั้งหมดก่อนคลิก นี่คือ 6 วิธีในการตรวจสอบว่าลิงก์ปลอดภัยหรือไม่
ทำไมคุณควรตรวจสอบลิงก์ก่อนคลิก
อาชญากรไซเบอร์ใช้ลิงก์อันตรายเพื่อ:
- โจรกรรมข้อมูลประจำตัวการเข้าสู่ระบบ ผ่านหน้าเข้าสู่ระบบปลอม (การหลอกลวง)
- ติดตั้งมัลแวร์ ที่ดักจับการกดแป้นพิมพ์หรือเข้ารหัสไฟล์ของคุณ
- เปลี่ยนเส้นทางไปยังเว็บไซต์หลอกลวง ที่หลอกให้คุณจ่ายเงินหรือข้อมูลส่วนตัว
- สูญหายการควบคุมบัญชีของคุณ โดยการแจ็คเซสชันหรือคุกกี้
ลิงก์ที่ย่อและโดเมนที่ไม่คุ้นเคยทำให้สถานการณ์นี้เลวลง — คุณไม่สามารถเห็นว่าคุณกำลังไปที่ไหนจนกว่าจะสายเกินไป
วิธีที่ 1: เลื่อนเมาส์เหนือลิงก์ (อย่าคลิก)
การตรวจสอบที่ง่ายที่สุด: เลื่อนเมาส์เหนือลิงก์โดยไม่คลิก เบราว์เซอร์ส่วนใหญ่แสดง URL ปลายทางจริงในมุมซ้ายล่างของหน้าต่าง
สิ่งที่ต้องดู:
- URL ที่แสดงตรงกับสิ่งที่คุณคาดหวังหรือไม่?
- มีความไม่ตรงกันของโดเมนหรือไม่? (เช่น อีเมลบอกว่า "PayPal" แต่ลิงก์ไปที่
paypa1-secure.com) - มี subdomain ที่น่าสงสัยหรือไม่? (เช่น
paypal.malicious-site.com)
ข้อจำกัด: วิธีนี้ใช้ไม่ได้บนอุปกรณ์มือถือ และบางลิงก์ย่อสำเร็จการศึกษาซ่อนปลายทางสุดท้าย
วิธีที่ 2: ใช้เครื่องมือสแกน URL
เครื่องมือฟรีหลายตัวสแกน URL ไปยังฐานข้อมูลของเว็บไซต์อันตรายที่ทราบ:
| เครื่องมือ | สิ่งที่ตรวจสอบ |
|---|---|
| Google Safe Browsing | ตรวจสอบกับฐานข้อมูลมัลแวร์และฟิชชิ่งของ Google |
| VirusTotal | สแกน URL ด้วยเครื่องมือรักษาความปลอดภัยมากกว่า 70 ตัว |
| URLVoid | ตรวจสอบ声誉ของโดเมนในรายชื่อดำหลายตัว |
| PhishTank | ฐานข้อมูล URL ฟิชชิ่งที่ขับเคลื่อนโดยชุมชน |
วิธีใช้: คัดลอกลิงก์ที่น่าสงสัย (คลิกขวา → "Copy link address") วางลงในตัวสแกน และตรวจสอบผลลัพธ์ก่อนการไป
วิธีที่ 3: ขยายลิงก์ที่ย่อ
ลิงก์ที่ย่อ (bit.ly, tinyurl.com, t.co เป็นต้น) ซ่อนปลายทาง ก่อนคลิก ให้ขยายพวกเขาเพื่อดูว่าพวกเขาจริง ๆ ไปที่ไหน
เครื่องมือขยาย URL:
- CheckShortURL.com — เผยให้เห็นปลายทางของลิงก์สั้นส่วนใหญ่
- Unshorten.It — แสดงห่วงโซ่ URL แบบเต็มและการจัดอันดับความปลอดภัย
- GetLinkInfo.com — ให้การวิเคราะห์การเปลี่ยนเส้นทางแบบละเอียด
เคล็ดลับมืออาชีพ: ตัวย่อลิงก์ที่ถูกต้องตามกฎหมายจำนวนมาก (รวมถึง Linkly) ให้คุณดูตัวอย่างปลายทาง เพิ่ม + ที่ส่วนท้ายของลิงก์ bit.ly (เช่น bit.ly/abc123+) เพื่อดูหน้าตัวอย่าง
วิธีที่ 4: ตรวจสอบสัญญาณเตือนในลิงก์
ฝึกตัวเองให้จดจำรูปแบบ URL ที่น่าสงสัย:
การสะกดชื่อโดเมนที่ผิด:
arnazon.comแทนที่จะเป็นamazon.compaypa1.com(หมายเลข 1 แทนที่จะเป็นตัวอักษร l)g00gle.com(ศูนย์แทนที่จะเป็น o)
Subdomain ที่น่าสงสัย:
amazon.malicious-site.com— โดเมนจริงคือmalicious-site.comไม่ใช่ Amazonsecure-login.bank.suspicious.com— ธนาคารที่ถูกต้องตามกฎหมายไม่ทำเช่นนี้
ขาด HTTPS:
- แม้ว่า HTTPS คนเดียวไม่รับประกันความปลอดภัย แต่เว็บไซต์ที่ถูกต้องตามกฎหมายซึ่งจัดการข้อมูลที่ละเอียดอ่อนควรใช้เสมอ
- ค้นหาไอคอนจอแม่กุญแจในแถบที่อยู่ของเบราว์เซอร์ของคุณ
TLD ที่ผิดปกติ:
- ระมัดระวังส่วนขยายที่ไม่คุ้นเคยเช่น
.xyz,.top,.buzzบนเว็บไซต์ธุรกิจที่เป็นที่ยอมรับ
วิธีที่ 5: ตรวจสอบบริบทของลิงก์
พิจารณาว่าลิงก์มาจากไหน:
สัญญาณเตือน:
- ความเร่งด่วน: "บัญชีของคุณจะถูกระงับใน 24 ชั่วโมง!"
- ดีเกินไปที่จะเป็นจริง: "คุณได้รับบัตรกำนัล $1,000!"
- ผู้ส่งที่ไม่คาดคิด: "เพื่อน" ที่คุณไม่ได้ยินมาหลายปี
- การทักทายแบบสามัญ: "สวัสดี ลูกค้า" แทนที่จะเป็นชื่อของคุณ
- ข้อผิดพลาดไวยากรณ์/การสะกดในข้อความ
แหล่งที่ปลอดภัยกว่า:
- ลิงก์จากบัญชีโซเชียลมีเดียที่ตรวจสอบแล้ว
- URL ที่คุณพิมพ์เองหรือเพิ่มเป็นบุ๊กมาร์ก
- ลิงก์จากผู้ติดต่อที่รู้จักเกี่ยวกับหัวข้อที่คาดไว้
วิธีที่ 6: ใช้ฟีเจอร์ตัวอย่างของตัวย่อลิงก์ที่เชื่อถือได้
ลิงก์สั้นไม่ใช่ทั้งหมดที่น่าสงสัย ตัวย่อลิงก์ที่มีชื่อเสียงมีฟีเจอร์ความโปร่งใส:
สิ่งที่ตัวย่อลิงก์ที่น่าเชื่อถือมอบให้:
- ตัวอย่างปลายทาง — ดูว่าลิงก์ไปที่ไหนก่อนคลิก
- การเข้ารหัส SSL — การเปลี่ยนเส้นทางที่ปลอดภัยซึ่งปกป้องข้อมูลของคุณ
- การตรวจสอบสแปม — การตรวจสอบและการปิดกั้นลิงก์อันตรายที่ใช้งานอยู่
- โดเมนแบรนด์ — โดเมนที่กำหนดเองซึ่งแสดงแหล่งที่มา (เช่น
yourbrand.com/offerแทนที่จะเป็นbit.ly/xyz)
ตัวอย่างเช่น Linkly มีความโปร่งใสแบบเต็ม: ผู้ใช้สามารถดู URL ปลายทาง และลิงก์ทั้งหมดใช้ HTTPS ด้วยการตรวจสอบสแปมที่ใช้งานอยู่ นโยบายต่อต้านสแปม ของเราช่วยให้แน่ใจว่าลิงก์อันตรายจะถูกตรวจสอบและลบออก
วิธีอยู่ปลอดภัย: รายการตรวจสอบด่วน
ก่อนคลิกลิงก์ใด ๆ:
- เลื่อนเมาส์เพื่อดูตัวอย่าง URL (บนเดสก์ทอป)
- ตรวจสอบการสะกดชื่อโดเมนผิดหรือ subdomain ที่น่าสงสัย
- ตรวจสอบว่า HTTPS มีอยู่
- พิจารณาบริบท — นี่คือสิ่งที่คาดไว้หรือไม่?
- สำหรับลิงก์สั้น ให้ใช้เครื่องมือขยาย
- เมื่อมีข้อสงสัย ให้ไปยังเว็บไซต์โดยตรงโดยพิมพ์ URL เอง
จะทำอย่างไรหากคุณคลิกลิงก์ที่น่าสงสัย
หากคุณคลิกโดยไม่ตั้งใจ:
- 1อย่าป้อนข้อมูลใด ๆ — ปิดหน้าโดยทันที
- 2ตัดการเชื่อมต่ออินเทอร์เน็ต — ป้องกันมัลแวร์จากการสื่อสาร
- 3เรียกใช้การสแกนความปลอดภัย — ใช้ซอฟต์แวร์แอนตี้ไวรัสของคุณ
- 4เปลี่ยนรหัสผ่าน — โดยเฉพาะหากคุณป้อนข้อมูลประจำตัวบนเว็บไซต์ปลอม
- 5ตรวจสอบบัญชี — สังเกตการณ์กิจกรรมที่ไม่ได้รับอนุญาต
- 6รายงานลิงก์ — ส่งไปยัง Google Safe Browsing หรือ PhishTank
บรรทัดด้านล่าง
การยืนยันลิงก์ก่อนคลิกใช้เวลาเพียงไม่กี่วินาที แต่สามารถช่วยให้คุณหลีกเลี่ยงการโจรกรรมประจำตัว การสูญเสียทางการเงิน และการติดเชื้อมัลแวร์ ใช้วิธีข้างต้นเพื่ออยู่ปลอดภัย:
- 1เลื่อนเมาส์เพื่อดูตัวอย่าง
- 2ใช้ตัวสแกน URL
- 3ขยายลิงก์ที่ย่อ
- 4ค้นหาสัญญาณเตือน
- 5พิจารณาบริบท
- 6เชื่อถือเฉพาะตัวย่อลิงก์ที่มีชื่อเสียง
เมื่อแบ่งปันลิงก์ด้วยตัวคุณเอง ให้ใช้บริการที่เชื่อถือได้เช่น Linkly ซึ่งมีโดเมนแบรนด์ ความโปร่งใสของปลายทาง และการปกป้องสแปมที่ใช้งานอยู่ ผู้รับของคุณจะขอบคุณ
ต้องการแบ่งปันลิงก์ที่คนสามารถไว้วางใจได้หรือไม่? ใช้ ตัวย่อลิงก์ฟรีเช่น Linkly ด้วยโดเมนแบรนด์และการปกป้องสแปมที่ใช้งานอยู่ — ไม่จำเป็นต้องใช้บัตรเครดิต
คำถามที่พบบ่อย
ฉันจะบอกได้อย่างไรว่าลิงก์ที่ย่อนั้นปลอดภัย?
ใช้เครื่องมือขยาย URL เช่น CheckShortURL.com หรือ Unshorten.It เพื่อเผยให้เห็นปลายทางก่อนคลิก คุณยังสามารถวาง URL ที่ย่อไว้ใน VirusTotal เพื่อสแกนจากฐานข้อมูลมัลแวร์ ตัวย่อลิงก์ที่มีชื่อเสียงเช่น Linkly ยังมีฟีเจอร์ตัวอย่างปลายทางและใช้การเข้ารหัส HTTPS
ควรทำอย่างไรหากคลิกลิงก์ฟิชชิ่งโดยไม่ตั้งใจ?
อย่าป้อนข้อมูลใด ๆ และปิดเบราว์เซอร์โดยทันที ทำการสแกนแอนตี้ไวรัสแบบเต็ม เปลี่ยนรหัสผ่านใด ๆ ที่คุณอาจได้ป้อน และตรวจสอบบัญชีของคุณสำหรับกิจกรรมที่ไม่ถูกต้อง รายงานลิงก์ฟิชชิ่งให้กับ Google Safe Browsing หรือ PhishTank เพื่อช่วยปกป้องผู้อื่น
ตัวย่อลิงก์ทั้งหมดปลอดภัยหรือไม่?
ไม่ใช่ตัวย่อลิงก์ทั้งหมดเชื่อถือได้เท่า ๆ กัน มองหาบริการที่มีการเข้ารหัส HTTPS ฟีเจอร์ตัวอย่างปลายทาง การตรวจสอบสแปมที่ใช้งานอยู่ และตัวเลือกโดเมนแบรนด์ ตัวย่อลิงก์แบบไม่ระบุตัวตนฟรีมีแนวโน้มที่จะถูกใช้สำหรับลิงก์อันตรายมากขึ้น
แฮกเกอร์ใช้ลิงก์อันตรายอย่างไร?
แฮกเกอร์ใช้ลิงก์อันตรายสำหรับฟิชชิ่ง (หน้าเข้าสู่ระบบปลอมเพื่อโจรกรรมข้อมูลประจำตัว) การแจกจ่ายมัลแวร์ (ดาวน์โหลดแบบไม่ได้ตั้งใจ) และการหลอกลวง (การแจ้งเตือนรางวัลเทียมหรือเร่งด่วน) พวกเขามักจะปลอมแปลงลิงก์เหล่านี้โดยใช้ตัวย่อลิงก์หรือชื่อโดเมนที่มีลักษณะคล้ายกับเว็บไซต์ที่ถูกต้องตามกฎหมาย
รับลิงก์สั้น 100 รายการและติดตามจำนวนคลิก 500 ครั้งต่อเดือนได้ฟรี