Як безпечно перевірити підозріле посилання
Ви отримали посилання в електронному листі, особистому повідомленні або підозрілому SMS. Ви не довіряєте йому, але вам також потрібно знати, куди воно веде. Ось як перевірити його, не піддаючи ризику свій пристрій, облікові записи або мережу.
Чому натискання небезпечне
Один клік може зробити більше, ніж просто відкрити сторінку. Сучасні фішингові набори реєструють ваш браузер, IP-адресу та мовчки перенаправляють через кілька доменів, перш ніж ви потрапите на сторінку для збору облікових даних. Шкідливі сайти також можуть викликати автоматичні завантаження або використовувати незакриті вразливості браузера. Ніщо з цього не вимагає від вас нічого вводити.
Безпечний спосіб: відкрийте його в одноразовому браузері
Замість того, щоб відкривати посилання на своєму комп'ютері, відкрийте його всередині одноразового хмарного браузера. Сторінка завантажується на віртуальному комп'ютері в хмарі — ви бачите її через потік, але ніщо ніколи не запускається локально. Якщо сторінка намагається щось завантажити, залишити відстежувач або використати браузер, все це відбувається в пісочниці і очищається через кілька хвилин.
- 1Відкрийте Tempbrowser. Свіжа хмарна пісочниця запускається за лічені секунди.
- 2Вставте посилання. Він відкривається всередині браузера пісочниці, ніколи на вашому пристрої.
- 3Вільно перевіряйте. Перегляньте сторінку, переходьте за перенаправленнями, дивіться, що вона запитує — все на безпечній відстані.
- 4Знищити. Натисніть «Завершити сеанс» або зачекайте — пісочниця автоматично знищується через 15 хвилин.
Що щодо сканерів URL-адрес?
Такі інструменти, як VirusTotal, Google Safe Browsing та Bitdefender Link Checker, порівнюють URL-адресу з відомими шкідливими списками. Вони корисні для первинної перевірки, але мають одну велику сліпу пляму: абсолютно нові фішингові сторінки ще відсутні в будь-якій базі даних. Одноразовий браузер дозволяє вам фактично бачити сторінку, навіть якщо сканери дають чистий результат.
Часто задавані питання
- Як безпечно перевірити підозріле посилання?
- Ніколи не відкривайте підозріле посилання у своєму звичайному браузері. Натомість відкрийте його всередині одноразового хмарного браузера, такого як Tempbrowser. Посилання завантажується на тимчасовій віртуальній машині в хмарі, тому будь-яке зловмисне програмне забезпечення, відстеження або автоматичне завантаження запускається там, а не на вашому пристрої. Після завершення роботи все середовище знищується.
- Які ознаки фішингового посилання?
- Зверніть увагу на домени з помилками (paypa1.com замість paypal.com), неочікуваних відправників, термінові або загрозливі висловлювання, невідповідність між текстом відображення та фактичним URL-адресою, скорочені посилання, які ви не можете попередньо переглянути, а також запити на паролі або платіжну інформацію. У разі сумнівів, відкрийте посилання в Tempbrowser, щоб побачити, куди воно насправді веде, не піддаючи ризику ваш пристрій.
- Чи небезпечно просто клікнути посилання?
- Так — один клік може спровокувати автоматичні завантаження, відбиток вашого браузера, розкрити вашу IP-адресу або перевести вас на сторінку для збору облікових даних, яка завантажується автоматично. Відкриття посилання в одноразовому хмарному браузері усуває всі ці ризики, оскільки нічого не виконується на вашій машині.
- У чому відмінність від сканера URL-адрес, такого як VirusTotal?
- Сканери URL-адрес повідомляють вам, чи вже відомо, що посилання є шкідливим. Tempbrowser дозволяє вам фактично бачити сторінку та безпечно взаємодіяти з нею, навіть якщо вона абсолютно нова та ще не внесена до жодної бази даних. Використовуйте обидва: спочатку скануйте, а потім відкривайте в Tempbrowser, якщо вам потрібно переглянути вміст.
- Як довго триває пісочниця?
- Кожна пісочниця автоматично знищується через 15 хвилин або щоразу, коли ви натискаєте Завершити сеанс. Після знищення віртуальна машина очищається — жодні дані, файли cookie чи історія перегляду не зберігаються.