Безопасны ли укороченные ссылки
Сокращённые ссылки — bit.ly, vk.cc, clck.ru и десятки других сервисов — скрывают реальный адрес назначения. Это удобно для маркетологов и пользователей, но создаёт проблему: вы не знаете, куда попадёте, пока не перейдёте по ссылке. Мошенники активно используют это в своих целях.
Что скрывает укороченная ссылка
Когда вы видите ссылку вида bit.ly/3xYzAbc, вы видите только домен сервиса сокращения — не конечный адрес. Настоящий URL спрятан за редиректом. Это может быть:
- Совершенно безобидная страница — маркетинговая рассылка, статья в блоге, промо-акция
- Фишинговый сайт, имитирующий банк или маркетплейс
- Страница с вредоносным скриптом или нежелательным ПО
- IP-логгер, фиксирующий ваш IP-адрес и геолокацию при переходе
Визуально все эти случаи выглядят одинаково — короткая строка символов.
Как мошенники используют сокращатели ссылок в России
Короткие ссылки особенно популярны в SMS-фишинге (смишинге) — потому что SMS имеют ограничение по длине. Но они также встречаются в мессенджерах, социальных сетях и email-рассылках. Типичные сценарии:
- СМС от «СДЭК»: «Ваша посылка ожидает: vk.cc/aBcDef» — ссылка ведёт на поддельный сайт с формой оплаты
- Сообщение в WhatsApp: «Получи кешбэк Ozon: bit.ly/xYz123» — фейковая акция
- Письмо: «Ваш аккаунт Сбербанка заблокирован: ссылка» — через сокращатель скрыт фишинговый домен
Когда сокращённые ссылки легитимны
Было бы несправедливо считать все короткие ссылки подозрительными. Сервисы сокращения ссылок активно используются:
- В официальных SMS-рассылках крупных компаний — из-за ограничений длины
- В социальных сетях — для удобства шаринга
- В маркетинговых письмах — для отслеживания кликов
- В печатных материалах — для создания коротких, запоминаемых URL
Сама по себе короткая ссылка не является признаком мошенничества. Риск определяется контекстом: кто отправитель, какой повод, насколько неожиданно получено сообщение.
Как проверить короткую ссылку, не переходя по ней
Предпросмотр через сервис сокращения
Некоторые сокращатели предлагают функцию предпросмотра. Для bit.ly добавьте «+» в конец URL (bit.ly/aBcDef+) — откроется страница с информацией о ссылке, не переходя на неё. Но это работает только для bit.ly и не для всех сервисов.
Использование 2check.click
Вставьте сокращённую ссылку в анализатор — сервис автоматически проследит цепочку редиректов и покажет финальный домен назначения. Кроме того, будет проверен возраст конечного домена, его соответствие брендам и другие признаки фишинга. Всё это без перехода по ссылке.
66+ сервисов сокращения ссылок
2check.click поддерживает обнаружение более 66 известных сервисов сокращения ссылок, включая российские (vk.cc, clck.ru, goo-gl.ru) и международные (bit.ly, tinyurl.com, t.co, ow.ly, is.gd и другие). Наличие в ссылке известного сокращателя автоматически активирует разворачивание цепочки редиректов.
IP-логгеры: особая угроза
Среди сервисов коротких ссылок есть специализированные IP-логгеры — их единственная цель записывать информацию о посетителях: IP-адрес, геолокацию, устройство, браузер. Примеры: grabify.link, iplogger.org. При переходе по такой ссылке вы не видите ничего подозрительного — может быть редирект на обычную страницу — но ваши данные уже зафиксированы. 2check.click распознаёт известные IP-логгеры и помечает их как риск.
Проверьте подозрительную ссылку
Вставьте URL, SMS или QR-код в 2check.click — сервис проверит домен, редиректы, возраст домена и другие признаки фишинга.
Часто задаваемые вопросы
Можно ли доверять коротким ссылкам от крупных брендов?
С осторожностью. Мошенники могут также создавать короткие ссылки, которые выглядят как официальные. Лучший подход — всегда проверять конечный домен через 2check.click или функцию предпросмотра.
Что такое vk.cc?
Это официальный сокращатель ссылок ВКонтакте. Легитимен сам по себе, но используется и для мошеннических ссылок — ВКонтакте не проверяет каждый созданный URL.
Как мошенники создают короткие ссылки?
Любой человек может бесплатно создать короткую ссылку на большинстве сервисов — регистрация не требуется. Это занимает 30 секунд.
Что делать, если я уже перешёл по подозрительной короткой ссылке?
Не вводите никаких данных на открывшейся странице. Закройте вкладку. Если вы что-то ввели — следуйте инструкциям руководства что делать после перехода по фишинговой ссылке.
Могут ли сервисы сокращения ссылок блокировать вредоносные URL?
Крупные сервисы (bit.ly, Google) проводят проверки и блокируют известные вредоносные ссылки. Но мошенники создают ссылки быстрее, чем сервисы успевают их блокировать.