Decoder di Link Accorciati

I link accorciati nascondono la loro destinazione, su cui si basano esattamente le campagne di phishing e di cloaking per affiliazione. Questo decoder segue ogni risposta HTTP 30x nella catena, registra ogni salto con il suo codice di stato e mostra l’URL finale così puoi decidere se visitarlo. Funziona su bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in e qualsiasi reindirizzatore con dominio accorciato personalizzato.

Come decodificare un URL accorciato

  1. 1

    Incolla il link accorciato

    Copia l'URL dal messaggio, email o post sui social e incollalo nell'input. http:// viene aggiunto se lo dimentichi.

  2. 2

    Attiva la risoluzione

    Il decoder emette una richiesta HEAD/GET senza seguire i reindirizzamenti e cattura l'intestazione Location su ogni 301/302/307/308.

  3. 3

    Leggi l'elenco dei salti

    Ogni riga mostra l'URL colpito e il codice di stato restituito. Un accorciatore pulito ti dà 2–3 salti; una catena di 6+ è sospetta.

  4. 4

    Ispeziona l'URL finale

    Guarda il dominio, il percorso e i parametri di tracciamento prima di cliccare. Se l'URL finale sembra sconosciuto, non aprirlo.

Cosa ti dice l'elenco dei salti

Un accorciatore di URL è un reindirizzamento, non un host di file. Quando richiedi un URL accorciato, il server risponde con uno stato di reindirizzamento e la vera destinazione nell’intestazione Location. Le catene si verificano quando quella destinazione è essa stessa un altro link accorciato, o quando il sito finale rimbalza attraverso domini di tracciamento.

Codici di stato di reindirizzamento che vedrai

Codice Significato Cosa implica
301 Spostato permanentemente Reindirizzamento canonico. Sicuro; l’accorciatore ha sempre puntato qui.
302 Trovato / temporaneo Molto comune per gli accorciatori di URL.
307 Temporaneo, metodo-sicuro Raro negli accorciatori; comune nei flussi di autenticazione.
308 Permanente, metodo-sicuro Usato da accorciatori moderni che rispettano il metodo HTTP.
200 OK, raggiunto l’obiettivo Fine della catena.
404 Non trovato Il link accorciato è morto o è stato revocato.

Segnali di allerta in una catena

  • Più di 5 salti. Gli accorciatori legittimi raramente concatenano più di 2–3 volte. Catene lunghe di solito significano cloaking per affiliazione o offuscamento del tracciamento.
  • Salti attraverso domini punycode. I nomi host come xn--pple-43d.com si rendono come аpple.com in alcuni browser e sono un classico trucco di omografia.
  • Schemi misti. Se la catena passa da https a http a metà strada, la sessione non è più protetta.
  • URL finale su un dominio simile. linked1n.com, faceb00k.org, paypa1-login.com.

Nota sulla privacy

Decodificare un link accorciato emette una richiesta per salto dal nostro server, non dal tuo IP. Questo mantiene le analisi sul lato dell’accorciatore da collegare il clic a te, il che è utile quando stai indagando su un messaggio sospetto.

Domande frequenti

Qualsiasi accorciatore basato su HTTP. Questo include bit.ly, t.co, tinyurl.com, is.gd, archivi goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly e domini personalizzati. Se il servizio utilizza reindirizzamenti standard 30x, verrà risolto.

No. Se la destinazione finale è dietro autenticazione, il decoder si ferma alla pagina di login perché non ha cookie di sessione per il sito di destinazione.

Il decoder limita la catena a 15 salti per evitare loop di reindirizzamento. Se raggiungi il limite, l’URL finale nell’elenco è probabilmente parte di un loop o di una catena deliberatamente offuscata.

Ti aiuta a vedere dove va un link prima di cliccare, che è una grande parte della battaglia. Non scansiona la destinazione per contenuti dannosi, abbinalo a un servizio di reputazione se il dominio finale sembra sconosciuto.

L’URL è utilizzato solo per emettere ricerche di reindirizzamento per questa sessione. Non viene memorizzato su disco o condiviso con terzi.

Strumenti correlati

Strumento disponibile in altre lingue