Как безопасно проверить подозрительную ссылку
Вы получили ссылку в электронном письме, сообщении или подозрительном тексте. Вы не доверяете ей, но вам также нужно знать, куда она ведет. Вот как проверить ее, не подвергая риску ваше устройство, учетные записи или сеть.
Почему нажатие рискованно
Один клик может сделать больше, чем просто открыть страницу. Современные фишинговые комплексы определяют ваш браузер, записывают ваш IP и незаметно перенаправляют через несколько доменов, прежде чем вы попадете на страницу для сбора учетных данных. Вредоносные сайты также могут вызывать скрытые загрузки или использовать незакрытые уязвимости браузера. Ничто из этого не требует от вас ввода чего-либо.
Безопасный способ: открыть в одноразовом браузере
Вместо того чтобы открывать ссылку на своей машине, откройте ее в одноразовом облачном браузере. Страница загружается на виртуальном компьютере в облаке — вы видите ее через поток, но ничего не запускается локально. Если страница пытается что-то скачать, установить трекер или использовать уязвимость браузера, все это происходит в песочнице и стирается через несколько минут.
- 1Откройте Tempbrowser. Свежая облачная песочница запускается за считанные секунды.
- 2Вставьте ссылку. Она открывается внутри браузера песочницы, никогда не на вашем устройстве.
- 3Осматривайте свободно. Просмотрите страницу, следуйте перенаправлениям, посмотрите, что она запрашивает — все на безопасном расстоянии.
- 4Уничтожить. Нажмите «Завершить сессию» или подождите — песочница автоматически уничтожается через 15 минут.
Что насчет сканеров URL?
Инструменты, такие как VirusTotal, Google Safe Browsing и Bitdefender Link Checker, сравнивают URL со списками известных вредоносных адресов. Они полезны для первичной сортировки, но у них есть одно большое слепое пятно: совершенно новые фишинговые страницы еще не внесены ни в одну базу данных. Одноразовый браузер позволяет вам фактически увидеть страницу, даже если сканеры показывают ее чистой.
Часто задаваемые вопросы
- Как безопасно проверить подозрительную ссылку?
- Никогда не открывайте подозрительную ссылку в своем обычном браузере. Вместо этого откройте ее в одноразовом облачном браузере, таком как Tempbrowser. Ссылка загружается на временной виртуальной машине в облаке, поэтому любое вредоносное ПО, отслеживание или скрытая загрузка запускаются там — а не на вашем устройстве. Когда вы закончите, вся среда уничтожается.
- Каковы признаки фишинговой ссылки?
- Ищите опечатки в доменных именах (paypa1.com вместо paypal.com), неожиданных отправителей, срочный или угрожающий язык, несоответствие отображаемого текста и фактического URL, сокращенные ссылки, которые вы не можете предварительно просмотреть, а также запросы паролей или платежной информации. В случае сомнений откройте ссылку в Tempbrowser, чтобы увидеть, куда она фактически ведет, не подвергая угрозе ваше устройство.
- Опасно ли просто нажать на ссылку?
- Да — один клик может вызвать скрытую загрузку, определить ваш браузер, раскрыть ваш IP или привести вас на страницу для сбора учетных данных, которая загружается автоматически. Открытие ссылки в одноразовом облачном браузере устраняет все эти риски, потому что ничто не исполняется на вашей машине.
- В чем отличие от сканера URL, такого как VirusTotal?
- Сканеры URL сообщают, является ли ссылка уже известной вредоносной. Tempbrowser позволяет вам фактически увидеть страницу и безопасно взаимодействовать с ней, даже если она совершенно новая и еще не внесена ни в одну базу данных. Используйте оба: сначала сканируйте, затем откройте в Tempbrowser, если вам нужно увидеть содержимое.
- Как долго длится песочница?
- Каждая песочница автоматически уничтожается через 15 минут или когда вы нажимаете «Завершить сессию». После уничтожения виртуальная машина очищается — никаких данных, файлов cookie или истории просмотров не сохраняется.