Hogyan ellenőrizhet biztonságosan egy gyanús linket
Kaptál egy linket e-mailben, DM-ben vagy egy gyanús üzenetben. Nem bízol benne, de tudni akarod, hova vezet. Így ellenőrizheted anélkül, hogy veszélyeztetnéd az eszközödet, fiókjaidat vagy hálózatodat.
Miért kockázatos a kattintás
Egyetlen kattintás többet tehet, mint egy oldal megnyitása. A modern adathalász készletek ujjlenyomatot vesznek a böngészőről, naplózzák az IP-címet, és csendesen átirányíthatnak több tartományon keresztül, mielőtt egy hitelesítés-gyűjtő oldalra juttatnának. A rosszindulatú oldalak drive-by letöltéseket is kiválthatnak, vagy kihasználhatják a nem javított böngészőhibákat. Ehhez nem kell semmit sem begépelnie.
A biztonságos módszer: nyissa meg egy eldobható böngészőben
Ahelyett, hogy a saját gépén nyitná meg a linket, nyissa meg egy eldobható felhőböngészőben. Az oldal egy virtuális számítógépen töltődik be a felhőben – streamen keresztül látja, de semmi sem fut helyben. Ha az oldal megpróbál letölteni valamit, elhelyez egy nyomkövetőt, vagy kihasználja a böngészőt, mindez a sandboxban történik, és perceken belül törlődik.
- 1Nyissa meg a Tempbrowsert. Egy friss felhő alapú sandbox másodpercek alatt elindul.
- 2Illessze be a linket. A sandbox böngészőben nyílik meg, soha nem az eszközén.
- 3Szabadon vizsgálódhat. Nézze meg az oldalt, kövesse az átirányításokat, nézze meg, mit kér – mindezt biztonságos távolságból.
- 4Megsemmisítés. Kattintson az Munkamenet befejezése gombra, vagy várjon – a sandbox 15 perc után automatikusan megsemmisül.
Mi a helyzet az URL-szkennerekkel?
Az olyan eszközök, mint a VirusTotal, a Google Safe Browsing és a Bitdefender Link Checker, egy URL-t ismert rossz listákkal hasonlítanak össze. Hasznosak az első szűréshez, de van egy nagy vakfoltjuk: az új adathalász oldalak még nincsenek benne semmilyen adatbázisban. Az eldobható böngésző lehetővé teszi, hogy ténylegesen lássa az oldalt, még akkor is, ha a szkennerek tisztát mutatnak.
Gyakran ismételt kérdések
- Hogyan ellenőrizhetem biztonságosan a gyanús linket?
- Soha ne nyisson meg gyanús linket a normál böngészőjében. Ehelyett nyissa meg egy eldobható felhőböngészőben, mint a Tempbrowser. A link egy ideiglenes virtuális gépen töltődik be a felhőben, így bármilyen rosszindulatú szoftver, nyomkövetés vagy drive-by letöltés ott fut – nem az eszközén. Ha végzett, az egész környezet megsemmisül.
- Melyek az adathalász link jelei?
- Keresse a helytelenül írt tartományokat (paypa1.com vs paypal.com), a váratlan feladókat, a sürgős vagy fenyegető nyelvezetet, a nem egyező megjelenített szöveget és tényleges URL-t, az előnézet nélküli rövidített linkeket, valamint a jelszavakra vagy fizetési információkra vonatkozó kéréseket. Ha bizonytalan, nyissa meg a linket a Tempbrowserben, hogy lássa, hova vezet valójában, anélkül, hogy kiteszi az eszközét.
- Veszélyes egyáltalán kattintani egy linkre?
- Igen – egyetlen kattintás elindíthat drive-by letöltéseket, ujjlenyomatot vehet a böngészőjéről, felfedheti az IP-jét, vagy egy automatikusan betöltődő hitelesítés-gyűjtő oldalra juttathatja. A link megnyitása egy eldobható felhőböngészőben kiküszöböli ezeket a kockázatokat, mert semmi sem fut a gépén.
- Mi a különbség egy URL-szkenner, például a VirusTotal és a Tempbrowser között?
- Az URL-szkennerek elmondják, hogy egy link már ismert-e mint rosszindulatú. A Tempbrowser lehetővé teszi, hogy ténylegesen lássa az oldalt és biztonságosan interakcióba lépjen vele, még akkor is, ha vadonatúj és még nincs benne semmilyen adatbázisban. Használja mindkettőt: először szkenneljen, majd nyissa meg a Tempbrowserben, ha látnia kell a tartalmat.
- Meddig tart a sandbox?
- Minden sandbox automatikusan megsemmisül 15 perc múlva, vagy amikor rákattint a Munkamenet befejezése gombra. A megsemmisítés után a virtuális gép törlődik – semmilyen adat, cookie, böngészési előzmény nem marad meg.