איך לבדוק קישור חשוד בבטחה
קיבלת קישור בהודעת אימייל, DM, או הודעת טקסט חשודה. אתה לא בוטח בו, אבל אתה גם צריך לדעת לאן הוא מוביל. הנה איך לבדוק אותו מבלי לסכן את המכשיר, החשבונות או הרשת שלך.
למה לחיצה מסוכנת
לחיצה בודדת יכולה לעשות יותר מאשר לפתוח דף. ערכות דיוג מודרניות מזהות את הדפדפן שלך, רושמות את כתובת ה-IP שלך, ומפנות בשקט דרך כמה דומיינים לפני שהן מביאות אותך לדף לגניבת אישורים. אתרים זדוניים יכולים גם להפעיל הורדות כפויות או לנצל באגים לא מתוקנים בדפדפן. שום דבר מזה לא דורש ממך להקליד דבר.
הדרך הבטוחה: פתח אותו בדפדפן חד פעמי
במקום לפתוח את הקישור במחשב שלך, פתח אותו בתוך דפדפן ענן חד פעמי. הדף נטען במחשב וירטואלי בענן — אתה רואה אותו דרך זרם, אבל שום דבר לא רץ מקומית. אם הדף מנסה להוריד משהו, להפיל גשש, או לנצל את הדפדפן, הכל קורה בסביבת הבדיקה ונמחק דקות לאחר מכן.
- 1פתח את Tempbrowser. סביבת בדיקה חדשה בענן עולה תוך שניות.
- 2הדבק את הקישור. הוא נפתח בדפדפן סביבת הבדיקה, לעולם לא במכשיר שלך.
- 3בדוק בחופשיות. הסתכל על הדף, עקוב אחר הפניות אוטומטיות, ראה מה הוא מבקש — הכל ממרחק בטוח.
- 4השמד. לחץ על סיים סשן, או המתן — סביבת הבדיקה נמחקת אוטומטית לאחר 15 דקות.
מה לגבי סורקי URL?
כלים כמו VirusTotal, Google Safe Browsing ו-Bitdefender Link Checker משווים כתובת אתר לרשימות ידועות כלא תקינות. הם שימושיים למיון ראשוני, אך יש להם נקודה עיוורת אחת גדולה: דפי פישינג חדשים לגמרי עדיין אינם נמצאים בשום מסד נתונים. דפדפן חד פעמי מאפשר לך לראות את הדף גם כאשר הסורקים מציגים תוצאות נקיות.
שאלות נפוצות
- כיצד אוכל לבדוק קישור חשוד בבטחה?
- לעולם אל תפתח קישור חשוד בדפדפן הרגיל שלך. במקום זאת, פתח אותו בתוך דפדפן ענן חד פעמי כמו Tempbrowser. הקישור נטען על מכונה וירטואלית זמנית בענן, כך שכל תוכנה זדונית, מעקב, או הורדה כפויה פועלת שם — לא במכשיר שלך. כאשר סיימת, כל הסביבה נהרסת.
- מהם הסימנים לקישור פישינג?
- חפש דומיינים מאויתים שגוי (paypa1.com לעומת paypal.com), שולחים בלתי צפויים, שפה דחופה או מאיימת, חוסר התאמה בין טקסט תצוגה לכתובת אתר בפועל, קישורים מקוצרים שאינך יכול לצפות בהם, ובקשות לסיסמאות או פרטי תשלום. כאשר אתה בספק, פתח את הקישור בתוך Tempbrowser כדי לראות לאן הוא מוביל בפועל מבלי לחשוף את המכשיר שלך.
- האם זה מסוכן סתם ללחוץ על קישור?
- כן — לחיצה בודדת יכולה להפעיל הורדות כפויות, לזהות את הדפדפן שלך, לחשוף את ה-IP שלך, או להנחית אותך בדף לגניבת אישורים שנטען אוטומטית. פתיחת הקישור בדפדפן ענן חד פעמי מבטלת את כל הסיכונים הללו מכיוון ששום דבר לא פועל במחשב שלך.
- מה ההבדל בין זה לסורק URL כמו VirusTotal?
- סורקי URL אומרים לך אם קישור כבר ידוע כזדוני. Tempbrowser מאפשר לך לראות בפועל את הדף ולקיים איתו אינטראקציה בבטחה, גם אם הוא חדש לגמרי ועדיין לא נמצא בשום מסד נתונים. השתמש בשניהם: סרוק תחילה, ואז פתח ב-Tempbrowser אם אתה צריך לראות את התוכן.
- כמה זמן נמשכת סביבת הבדיקה?
- כל סביבת בדיקה נמחקת אוטומטית לאחר 15 דקות, או בכל עת שתלחץ על 'סיים סשן'. לאחר ההשמדה המכונה הווירטואלית נמחקת — ללא נתונים, ללא עוגיות, ללא היסטוריית גלישה נשמרת.