Kako sigurno provjeriti sumnjivu poveznicu
Dobili ste poveznicu u e-pošti, izravnoj poruci ili sumnjivom SMS-u. Ne vjerujete joj, ali morate znati kamo vodi. Evo kako je provjeriti bez da izložite svoj uređaj, račune ili mrežu riziku.
Zašto je klikanje rizično
Jedan klik može učiniti više od otvaranja stranice. Moderni phishing setovi alata uzimaju otisak vašeg preglednika, bilježe vašu IP adresu i tiho vas preusmjeravaju kroz nekoliko domena prije nego što vas dovedu na stranicu za krađu vjerodajnica. Zlonamjerne stranice također mogu pokrenuti 'drive-by' preuzimanja ili iskoristiti neispravljene pogreške u pregledniku. Ništa od toga ne zahtijeva da išta upisujete.
Siguran način: otvorite ga u jednokratnom pregledniku
Umjesto da otvorite poveznicu na svom računalu, otvorite je unutar privremenog preglednika u oblaku. Stranica se učitava na virtualnom računalu u oblaku — vi je vidite putem prijenosa (stream), ali se ništa ne izvodi lokalno. Ako stranica pokuša nešto preuzeti, postaviti pratitelja ili iskoristiti preglednik, sve se to događa u sandboxu i briše se nekoliko minuta kasnije.
- 1Otvorite Tempbrowser. Novi sandbox u oblaku pokreće se za nekoliko sekundi.
- 2Zalijepite poveznicu. Otvara se unutar sandbox preglednika, nikada na vašem uređaju.
- 3Slobodno pregledajte. Pogledajte stranicu, pratite preusmjeravanja, vidite što traži — sve sa sigurne udaljenosti.
- 4Uništi. Kliknite 'Završi sesiju' ili pričekajte — sandbox se automatski uništava nakon 15 minuta.
Što je s URL skenerima?
Alati poput VirusTotal, Google Safe Browsing i Bitdefender Link Checker uspoređuju URL s popisima poznatih zlonamjernih stranica. Korisni su za prvu provjeru, ali imaju jednu veliku manu: potpuno nove phishing stranice još nisu ni u jednoj bazi podataka. Jednokratni preglednik omogućuje vam da stvarno vidite stranicu čak i kada skeneri ne pronađu ništa.
Često postavljana pitanja
- Kako sigurno provjeriti sumnjivu poveznicu?
- Nikada ne otvarajte sumnjivu poveznicu u svom uobičajenom pregledniku. Umjesto toga, otvorite je unutar jednokratnog preglednika u oblaku poput Tempbrowsera. Poveznica se učitava na privremenom virtualnom stroju u oblaku, tako da se svaki zlonamjerni softver, praćenje ili 'drive-by' preuzimanje izvodi tamo — a ne na vašem uređaju. Kada završite, cijelo okruženje se uništava.
- Koji su znakovi phishing poveznice?
- Pazite na pogrešno napisane domene (paypa1.com vs paypal.com), neočekivane pošiljatelje, hitan ili prijeteći ton, neusklađenost prikazanog teksta i stvarne URL adrese, skraćene poveznice koje ne možete pregledati i zahtjeve za lozinkama ili podacima o plaćanju. Kada ste u nedoumici, otvorite poveznicu unutar Tempbrowsera da vidite kamo stvarno vodi bez izlaganja svog uređaja.
- Je li opasno samo kliknuti na poveznicu?
- Da — jedan klik može pokrenuti 'drive-by' preuzimanja, uzeti otisak vašeg preglednika, otkriti vašu IP adresu ili vas dovesti na stranicu za krađu vjerodajnica koja se automatski učitava. Otvaranje poveznice u privremenom pregledniku u oblaku eliminira sve te rizike jer se ništa ne izvršava na vašem računalu.
- Koja je razlika u odnosu na URL skener poput VirusTotala?
- URL skeneri vam govore je li poveznica već poznata kao zlonamjerna. Tempbrowser vam omogućuje da stvarno vidite stranicu i sigurno s njom komunicirate, čak i ako je potpuno nova i još nije ni u jednoj bazi podataka. Koristite oboje: prvo skenirajte, a zatim otvorite u Tempbrowseru ako trebate vidjeti sadržaj.
- Koliko traje sandbox?
- Svaki sandbox se automatski uništava nakon 15 minuta ili kada kliknete 'Završi sesiju'. Nakon uništenja, virtualni stroj se briše — nikakvi podaci, kolačići ni povijest pregledavanja ne ostaju.