Cách Kiểm Tra Liên Kết An Toàn Trước Khi Nhấp
Bạn nhận được một liên kết trong email, tin nhắn văn bản hoặc tin nhắn trực tiếp trên mạng xã hội. Nó có vẻ hơi đáng nghi ngờ — có thể nó bị rút ngắn, hoặc miền có vẻ không quen thuộc. Bạn có nên nhấp vào nó không?
Mỗi ngày, hàng triệu liên kết độc hại được gửi qua email lừa đảo, tài khoản mạng xã hội giả mạo và các trang web bị xâm phạm. Nhấp vào liên kết sai có thể dẫn đến mất thông tin đăng nhập, nhiễm phần mềm độc hại hoặc gian lận tài chính.
Tin tốt: bạn có thể xác minh hầu hết bất kỳ liên kết nào trước khi nhấp. Dưới đây là 6 phương pháp để kiểm tra xem liên kết có an toàn không.
Tại Sao Bạn Nên Kiểm Tra Liên Kết Trước Khi Nhấp
Những kẻ tội phạm mạng sử dụng các liên kết độc hại để:
- Đánh cắp thông tin đăng nhập thông qua các trang đăng nhập giả (lừa đảo)
- Cài đặt phần mềm độc hại để ghi lại các phím hoặc mã hóa tệp của bạn
- Chuyển hướng đến các trang web lừa đảo để lừa bạn thực hiện thanh toán hoặc cung cấp thông tin cá nhân
- Xâm phạm tài khoản của bạn bằng cách chiếm đoạt phiên hoặc cookie
Các liên kết ngắn và miền không quen thuộc làm cho điều này trở nên tệ hơn — bạn không thể thấy bạn sắp đi đến đâu cho đến khi quá muộn.
Phương Pháp 1: Di Chuột Qua Liên Kết (Không Nhấp)
Kiểm tra đơn giản nhất: di chuột qua liên kết mà không nhấp. Hầu hết các trình duyệt sẽ hiển thị URL đích thực trong góc dưới cùng bên trái của cửa sổ.
Những gì cần tìm:
- URL được hiển thị có khớp với những gì bạn mong đợi không?
- Có sự không phù hợp về miền không? (ví dụ: email nói "PayPal" nhưng liên kết đi đến
paypa1-secure.com) - Có các subdomain đáng nghi ngờ không? (ví dụ:
paypal.malicious-site.com)
Hạn chế: Điều này không hoạt động trên các thiết bị di động và một số dịch vụ rút ngắn liên kết ẩn điểm đến cuối cùng.
Phương Pháp 2: Sử Dụng Công Cụ Quét URL
Một số công cụ miễn phí quét URL so với các cơ sở dữ liệu của các trang web độc hại đã biết:
| Công Cụ | Những Gì Nó Kiểm Tra |
|---|---|
| Google Safe Browsing | Kiểm tra theo cơ sở dữ liệu phần mềm độc hại và lừa đảo của Google |
| VirusTotal | Quét URL với hơn 70 công cụ bảo mật |
| URLVoid | Kiểm tra danh tiếng miền trên nhiều danh sách đen |
| PhishTank | Cơ sở dữ liệu URL lừa đảo do cộng đồng điều hành |
Cách sử dụng: Sao chép liên kết đáng nghi ngờ (nhấp chuột phải → "Sao chép địa chỉ liên kết"), dán vào công cụ quét và xem lại kết quả trước khi truy cập.
Phương Pháp 3: Mở Rộng URL Rút Ngắn
Các liên kết rút ngắn (bit.ly, tinyurl.com, t.co, v.v.) ẩn điểm đến. Trước khi nhấp, hãy mở rộng chúng để xem nơi chúng thực sự đi.
Công cụ mở rộng URL:
- CheckShortURL.com — Tiết lộ điểm đến của hầu hết các liên kết ngắn
- Unshorten.It — Hiển thị chuỗi URL đầy đủ và xếp hạng an toàn
- GetLinkInfo.com — Cung cấp phân tích chuyển hướng chi tiết
Mẹo chuyên nghiệp: Nhiều dịch vụ rút ngắn hợp pháp (bao gồm Linkly) cho phép bạn xem trước các điểm đến. Thêm một + vào cuối các liên kết bit.ly (ví dụ: bit.ly/abc123+) để xem trang xem trước.
Phương Pháp 4: Kiểm Tra Các Dấu Hiệu Cảnh Báo Trong URL
Tự huấn luyện bản thân để phát hiện các mẫu URL đáng nghi ngờ:
Sai chính tả miền:
arnazon.comthay vìamazon.compaypa1.com(số 1 thay vì chữ l)g00gle.com(các số 0 thay vì chữ o)
Subdomain đáng nghi ngờ:
amazon.malicious-site.com— Miền thực tế làmalicious-site.com, không phải Amazonsecure-login.bank.suspicious.com— Các ngân hàng hợp pháp không làm điều này
Thiếu HTTPS:
- Mặc dù HTTPS một mình không đảm bảo an toàn, các trang web hợp pháp xử lý dữ liệu nhạy cảm phải luôn sử dụng nó
- Tìm biểu tượng ổ khóa trong thanh địa chỉ của trình duyệt
TLD Không Thông Thường:
- Hãy cẩn thận với các tiện ích mở rộng không quen thuộc như
.xyz,.top,.buzztrên các trang web kinh doanh được cho là hợp pháp
Phương Pháp 5: Kiểm Tra Bối Cảnh Của Liên Kết
Hãy xem xét liên kết đó đến từ đâu:
Các dấu hiệu cảnh báo:
- Khẩn cấp: "Tài khoản của bạn sẽ bị tạm ngừng trong 24 giờ!"
- Quá tốt để thực hiện: "Bạn đã thắng thẻ quà tặng $1.000!"
- Người gửi bất ngờ: Một "bạn" bạn chưa nghe nói được nhiều năm
- Lời chào chung chung: "Khách hàng thân mến" thay vì tên của bạn
- Lỗi ngữ pháp/chính tả trong tin nhắn
Nguồn An Toàn Hơn:
- Các liên kết từ các tài khoản mạng xã hội được xác minh
- URL mà bạn tự gõ hoặc đánh dấu
- Các liên kết từ những người liên hệ đã biết về các chủ đề dự kiến
Phương Pháp 6: Sử Dụng Tính Năng Xem Trước Của Dịch Vụ Rút Ngắn Liên Kết Đáng Tin Cậy
Không phải tất cả các liên kết ngắn đều đáng nghi ngờ. Các dịch vụ rút ngắn liên kết có uy tín cung cấp các tính năng minh bạch:
Những gì các dịch vụ rút ngắn đáng tin cậy cung cấp:
- Xem trước điểm đến — Xem liên kết đi đến đâu trước khi nhấp
- Mã hóa SSL — Các chuyển hướng an toàn bảo vệ dữ liệu của bạn
- Giám sát spam — Phát hiện và chặn các liên kết độc hại một cách chủ động
- Miền được xây dựng theo thương hiệu — Các miền tùy chỉnh cho biết nguồn gốc (ví dụ:
yourbrand.com/offerthay vìbit.ly/xyz)
Linkly, chẳng hạn, cung cấp tính minh bạch đầy đủ: người dùng có thể xem URL điểm đến và tất cả các liên kết sử dụng HTTPS với giám sát spam tích cực. Chính sách chống spam của chúng tôi đảm bảo các liên kết độc hại được phát hiện và loại bỏ.
Cách Giữ An Toàn: Danh Sách Kiểm Tra Nhanh
Trước khi nhấp vào bất kỳ liên kết nào:
- Di chuột để xem trước URL (trên máy tính để bàn)
- Kiểm tra sai chính tả miền hoặc subdomain đáng nghi ngờ
- Xác minh HTTPS được trình bày
- Hãy xem xét bối cảnh — đây có phải là điều dự kiến không?
- Đối với các liên kết ngắn, hãy sử dụng công cụ mở rộng
- Khi nghi ngờ, hãy truy cập trực tiếp vào trang web bằng cách gõ URL của riêng bạn
Phải Làm Gì Nếu Bạn Vô Tình Nhấp Vào Liên Kết Đáng Nghi Ngờ
Nếu bạn vô tình nhấp:
- 1Đừng nhập bất kỳ thông tin nào — Đóng trang ngay lập tức
- 2Ngắt kết nối từ internet — Ngăn phần mềm độc hại giao tiếp
- 3Chạy quét bảo mật — Sử dụng phần mềm chống virus của bạn
- 4Thay đổi mật khẩu — Đặc biệt nếu bạn nhập thông tin đăng nhập trên trang web giả
- 5Giám sát các tài khoản — Theo dõi hoạt động trái phép
- 6Báo cáo liên kết — Gửi cho Google Safe Browsing hoặc PhishTank
Dòng Dưới Cùng
Xác minh các liên kết trước khi nhấp mất vài giây nhưng có thể cứu bạn khỏi đánh cắp danh tính, tổn thất tài chính và nhiễm phần mềm độc hại. Sử dụng các phương pháp trên để giữ an toàn:
- 1Di chuột để xem trước
- 2Sử dụng các công cụ quét URL
- 3Mở rộng các liên kết rút ngắn
- 4Tìm các dấu hiệu cảnh báo
- 5Hãy xem xét bối cảnh
- 6Chỉ tin tưởng các dịch vụ rút ngắn uy tín
Khi chia sẻ các liên kết chính bạn, hãy sử dụng một dịch vụ đáng tin cậy như Linkly cung cấp các miền được xây dựng theo thương hiệu, tính minh bạch về điểm đến và bảo vệ spam tích cực. Những người nhận của bạn sẽ cảm ơn bạn.
Cần chia sẻ các liên kết mà mọi người có thể tin tưởng? Sử dụng dịch vụ rút ngắn liên kết miễn phí như Linkly với các miền được xây dựng theo thương hiệu và bảo vệ spam tích cực — không cần thẻ tín dụng.
Các Câu Hỏi Thường Gặp
Làm cách nào để biết liên kết rút ngắn có an toàn không?
Sử dụng công cụ mở rộng URL như CheckShortURL.com hoặc Unshorten.It để tiết lộ điểm đến trước khi nhấp. Bạn cũng có thể dán URL rút ngắn vào VirusTotal để quét nó so với các cơ sở dữ liệu phần mềm độc hại. Các dịch vụ rút ngắn liên kết có uy tín như Linkly cũng cung cấp các bản xem trước điểm đến và sử dụng mã hóa HTTPS.
Phải làm gì nếu tôi vô tình nhấp vào liên kết lừa đảo?
Đừng nhập bất kỳ thông tin nào và đóng trình duyệt ngay lập tức. Chạy quét chống virus toàn bộ, thay đổi bất kỳ mật khẩu nào mà bạn có thể đã nhập, và giám sát các tài khoản của bạn để tìm hoạt động đáng nghi ngờ. Báo cáo liên kết lừa đảo cho Google Safe Browsing hoặc PhishTank để giúp bảo vệ những người khác.
Tất cả các dịch vụ rút ngắn URL có an toàn không?
Không phải tất cả các dịch vụ rút ngắn đều đáng tin cậy như nhau. Tìm các dịch vụ cung cấp mã hóa HTTPS, xem trước điểm đến, giám sát spam tích cực và các tùy chọn miền được xây dựng theo thương hiệu. Các dịch vụ rút ngắn ẩn danh miễn phí thường bị lạm dụng nhiều hơn cho các liên kết độc hại.
Các hacker sử dụng liên kết độc hại như thế nào?
Các hacker sử dụng các liên kết độc hại để lừa đảo (các trang đăng nhập giả để đánh cắp thông tin đăng nhập), phân phối phần mềm độc hại (tải xuống bằng cách chạy) và lừa đảo (thông báo giải thưởng giả hoặc cảnh báo khẩn cấp). Họ thường che giấu các liên kết này bằng cách sử dụng dịch vụ rút ngắn URL hoặc tên miền trông giống như các trang web hợp pháp.
Tôi có thể mắc virus chỉ bằng cách nhấp vào liên kết không?
Trong một số trường hợp, có. "Tải xuống bằng cách chạy" có thể cài đặt phần mềm độc hại chỉ bằng cách truy cập một trang bị xâm phạm, đặc biệt nếu trình duyệt hoặc plugin của bạn lỗi thời. Luôn cập nhật trình duyệt và phần mềm bảo mật của bạn, và xác minh các liên kết trước khi nhấp.
Nhận ngay 100 liên kết rút gọn và theo dõi 500 lượt nhấp chuột mỗi tháng hoàn toàn miễn phí.
Không cần thẻ tín dụng
Khối lượng giao dịch lớn? Hãy liên hệ với đội ngũ của chúng tôi.