Главная → Инструкции → Безопасность коротких ссылок
Безопасность коротких ссылок: как не попасться на подмену адреса
Короткая ссылка скрывает, куда именно она ведёт, — в этом её удобство и её главная опасность.
Человек видит example.ru/a7Kd2 и не может понять, откроется ли канал в MAX или
поддельная страница входа. Разбираем, как устроен обман, как проверить ссылку до перехода и
почему ограничение по домену решает проблему в корне.
В чём суть проблемы
Сокращатель — это переадресация: короткий адрес хранит у себя длинный и отправляет на него
браузер. Пока адрес виден целиком, человек оценивает его сам: max.ru — свой,
незнакомый домен — повод насторожиться. Короткая ссылка эту возможность убирает: до перехода
видно только домен сокращателя.
Дальше всё зависит от того, что сокращатель вообще согласен принимать. Универсальные сервисы принимают любой адрес — значит, короткая ссылка может вести куда угодно, включая копию окна входа, собранную для кражи доступа к аккаунту.
Как выглядит типичный обман
- Человеку присылают короткую ссылку — якобы приглашение в канал или «ваш выигрыш».
- Ссылка ведёт на страницу, оформленную под мессенджер или под госуслуги.
- Страница просит номер телефона и код из СМС — «чтобы войти».
- Код уходит мошеннику, и он входит в аккаунт от вашего имени.
Ключевой момент: сам сокращатель здесь ни при чём технически — он честно выполнил переадресацию. Проблема в том, что он согласился сократить адрес, который вести никуда не должен был.
Как проверить короткую ссылку до перехода
-
Посмотрите на домен сокращателя. Если он специализированный и принимает
только один домен (как OKMX.ru — только
max.ru), ссылка технически не может увести на сторонний сайт. -
Разверните адрес. Многие сервисы показывают целевой адрес, если добавить к
ссылке
+или открыть её в режиме предпросмотра — способ зависит от сервиса. -
Проверьте, куда вас привело. После перехода посмотрите на адресную строку:
настоящий адрес мессенджера —
max.ru. Домены вродеmax-ru.com,maxru.online,max.ru.login-xxx.ru— подделки. - Никогда не вводите код из СМС на странице, которую открыли по чужой ссылке. Ни один сервис не просит код, чтобы «подтвердить переход».
- Сомневаетесь — не переходите. Попросите отправителя прислать прямой адрес: у настоящего канала он есть всегда.
Почему ограничение по домену решает проблему
Есть два подхода. Первый — принимать любые ссылки и бороться с злоупотреблениями постфактум: жалобы, чёрные списки, блокировки. Второй — не принимать ничего, кроме одного доверенного домена.
OKMX.ru работает по второму: сервис сокращает только адреса max.ru и его
поддоменов. Ссылку на посторонний сайт он просто не создаст — это не настройка и не фильтр,
который можно обойти, а условие работы. Поэтому переход по okmx.ru/… заведомо
ведёт в мессенджер.
Проверить это можно за минуту: попробуйте сократить в любом сервисе ссылку на посторонний сайт. Принял — ограничения нет, и такая короткая ссылка сама по себе ничего не гарантирует.
Что это даёт вам как автору. Если вы публикуете ссылку для незнакомой аудитории — в рекламе, на визитке, в чужом канале, — специализированный сокращатель работает на доверие: получатель видит домен, привязанный к мессенджеру, а не универсальный сервис, за которым может быть что угодно.
Правила для тех, кто раздаёт ссылки
- Не меняйте адрес под уже разосланной ссылкой без предупреждения: люди переходят по ней, доверяя первому обещанию.
- Подписывайте ссылку в тексте. «Наш канал в MAX: okmx.ru/имя» вызывает больше доверия, чем голый адрес без пояснения.
- Не прячьте адрес в сокращателе без нужды. В переписке с одним человеком прямая ссылка честнее и понятнее.
- Для печати выбирайте сервис с известным владельцем. Анонимный домен может исчезнуть вместе с вашим тиражом визиток; у OKMX.ru владелец и контакты указаны на странице «О сервисе».
Если по короткой ссылке ведут обман
Пришлите её на info@tapbox.ru — ссылки, которые используют во вред, мы отключаем. Напомним, что создать через сервис ссылку на сторонний сайт нельзя в принципе, поэтому мошеннические схемы с подменой домена на OKMX.ru не работают.
Частые вопросы
Опасны ли короткие ссылки сами по себе?
Нет. Опасна возможность спрятать за ними произвольный адрес. Если сокращатель принимает только один доверенный домен, риска подмены нет.
Как узнать, куда ведёт короткая ссылка?
Самый надёжный способ — посмотреть на домен сокращателя: у специализированного сервиса целевой домен известен заранее. Универсальную ссылку можно попробовать развернуть через предпросмотр, если сервис его поддерживает.
Может ли короткая ссылка украсть аккаунт?
Сама ссылка — нет. Аккаунт крадут через страницу, на которую она приводит: там просят номер телефона и код из СМС. Не вводите код, если открыли страницу по чужой ссылке.
Что делать, если я уже перешёл и ввёл код?
Как можно быстрее завершите чужие сессии в настройках мессенджера и смените доступ там, где использовался тот же номер. Предупредите контакты: с вашего аккаунта могли писать от вашего имени.
Короткие ссылки только на max.ru — без сторонних редиректов
Сократить ссылку MAX