단축url 피싱 멀웨어로 부터 예방하는 방법

오래전 비틀리 서비스가 시작되었습니다. 비틀리 서비스의 출시 이유는 트위터 영향 때문인데요 초기 트위터는 140글자만 전송이 가능하였고 이미지등을 전송하지 못했습니다. 이미지주소나 뉴스등의 주소를 복사해서 트위터에 올리는 경우 140글자를 초과하면 보낼 수 없었기 때문에 긴주소를 줄여주는 비틀리 서비스가 출시한 것입니다.

단축url 주소를 복원하는 방법

1. 개요

2. 이용방법


1. 개요

이렇게 긴 url를 짧게 줄여주는 비틀리는 폭발적으로 인기가 급상승하였습니다. 글로벌 서비스인 트위터였기 때문이기도 했고 그 기능이 막강했기 때문입니다. 비틀리 이후로 유사한 서비스들이 많이 나왔는데요, 검색해보면 국내외 수십개의 사이트를 찾을 수 있습니다.

그런데 이렇게 편리한 단축url 서비스가 언제부턴가 악용이 되기 시작했습니다. 비틀리 등으로 줄여진 링크는 클릭해보지 않으면 알 수 없기 때문인데요. 일분 단축url 사이트에서는 단축된 주소 맨 뒤에 특정문자를 입력하면 통계와 실제 url을 보여주기도 합니다.

그러나 이것도 약점이 있습니다. 긴주소를 한번 비틀리로 단축하고 다시 비틀리로 단축된 링크를 다른 단축url로 줄이기를 하게 되면 실제 원본 url을 확인할 방법이 없는 것입니다. 이렇게 수차례 단축을 하는 링크는 클릭하지 않으면 목적지가 어디로 연결되는지 절대 알수 없기 때문에 쉽게 피싱이나 멀웨어 혹은 바이러스에 노출될 가능성이 매우 높습니다.

그래서 이번에는 단축url의 최종 목적지를 알 수 있는 방법에 대해 알려드리겠습니다.

2. 이용방법

  • 먼저 1각블로그 링크 하나를 단축해보겠습니다. 순서는 첫번째 비틀리로 단축해 보겠습니다.

https://bit.ly/3KvFl0U

 

조립컴퓨터를 잘 사는 방법

저도 아주 오래전에는 브랜드 컴퓨터는 브랜드 제조사에서 모든 부품을 직접 만든줄 알았습니다. 그래서 조립컴퓨터는 메이저급은 못되고 2급 수준정도로 생각했었죠. 브랜드컴퓨터와 조립컴

1gak.tistory.com

  • 생성되었습니다. 이 링크를 숨겨진 url을 복원해주는 사이트에 입력해보겠습니다.

https://www.expandurl.net/ 에 접속합니다.

 

Expand Shortened URLs - ExpandURL

Expand URL ExpandURL.net is a service where you can find out where the destination of a shortened URL will take you to before clicking on the link. By examining the link prior to clicking, you'll have more of a chance of avoiding phishing, malware, and vir

www.expandurl.net

 

expandurl사이트

  • 다음으로 주소 입력창에 조금전에 비틀리에서 줄인 링크를 입력합니다. 입력후 Expand URL 버튼을 클릭합니다.

숨겨진 주소 복원

  • Long URL을 보시면 숨겨진 주소가 보입니다. 여기서 주목해야할 부분이 있는데요 체크박스한 부분입니다. Redirects: 1 이라고 적혀있습니다. 즉 1번만 주소가 줄여진 단축url이라는 뜻입니다. show detail을 클릭합니다.

Redirects4

  • https://1gak.tistory.com/53 한개의 링크가 보이고 있습니다. 이번에는 비틀리로 줄여진 링크를 다른 단축 url 서비스로 여러번 줄여보겠습니다. 순서는 bitly.com -> sor.tn -> tinyurl.com  으로 연속해서 줄여보겠습니다.
  • 더 많은 사이튿 있지만 3번만 해보겠습니다. 주의할점은 최초 루트url을 다른 단축url 사이트에서 줄이는 것이 아니라 생성된 단축주소로 계속 단축하는 것입니다.
  • 최종적으로 https://tinyurl.com/bdfh3kd8 이 생성되었습니다. 이 주소를 다시 Expandurl에 입력후 확장해보겠습니다.

여러번 단축한 주소

  • 이번에는 Redirects 부분에 3개라고 보입니다. show details를 클릭해보겠습니다.

3번 단축한 내역

  • 보시면 3번 단축한 링크가 순서대로 나열되는것을 확인할 수 있습니다. Shorten URL이 마지막으로 단축한 링크이며 번호순으로 단축이 되었다는 내용입니다. Meta Description 문자가 깨져 보이는 이유는 인코딩 이슈입니다. 아무래도 외국사이트기 때문에 한글이 깨져 보이는 것입니다.

3. 이용후기

  • 무수히 많은 단축url이 문자 메시지나 SNS등을 통해서 유포되고 있는데요. 택배를 가장한다거나 통장에 돈이 입금이 잘못되었다거나 하는 내용이 대부분입니다. 이런 링크를 클릭하면 개인정보를 요구하는 창이 뜹니다. 매우 정교하게 만들어진 가짜 사이트기 때문에 개인정보를 탈취당하게 되는데요. 문자메시지로 온 몇개 링크를 입력해보니 여러차례 단축된 url이라는것도 확인되었습니다.
  • 되도록이면 잘 알지못하는 링크나 이상한 주소를 클릭하지 않아야하며 단축url이 왔다면 클릭하기 전에 미리 검증하면 피싱이나 멀웨어, 바이러스등으로 부터 스마폰이나 컴퓨터를 지킬 수 있습니다. 지금은 더 지능화 되어 아는 사람닉네임으로 카톡등이 오는 경우가 많기 때문에 각별히 주의하셔야 합니다.

'IT정보 > 웹서비스' 카테고리의 다른 글

웹에디터 Notepad ++  (0) 2022.04.27
가짜 유튜브 밴스드 조심하세요.  (2) 2022.03.18
유튜브 밴스드 서비스 종료  (0) 2022.03.16
다음 검색 등록하는 방법  (0) 2022.03.12
줌닷컴 검색등록 방법  (0) 2022.03.11

댓글

Designed by 1gak.com