BEVEILIGING - ANTI-MALWARE - 16.10.2009

Opgepast met url-verkorters!

Url-verkorters zijn soms best wel handig: ze maken van heel lange internet­adressen erg korte links. Toch is het niet zonder risico om zomaar op zo’n ­kortere link te klikken. Enkele tools kunnen gelukkig helpen...

Url-verkorters zorgen ervoor dat een lang internet­adres van vaak honderden tekens verkort wordt tot bv. http://tinyurl.com/gf65. Het nut is duidelijk: het lange adres is onmogelijk te onthouden en neemt onnodig veel plaats in in uw mailtje of blogbericht. Plakt u zo’n lang adres in een mail, dan wordt het aan het eind van de regel weleens afgekapt. Uw bestemmeling zal dan een foutmelding krijgen wanneer hij het adres aanklikt. De laatste tijd worden url-verkorters vooral gebruikt in sociale netwerken en dan vooral op Twitter. De boodschappen (‘tweets’) mogen daar immers maximaal 140 tekens lang zijn.

Hoe werkt het?

Lang wordt kort. Om zelf een url te verkorten, gaat u naar een online dienst en voert u er het lange adres in. U krijgt een kort adres terug dat u kunt kopiëren in een mail, een posting, enz. Wanneer dat korte adres aangeklikt wordt, voert de verkortingsdienst - onzichtbaar op de achtergrond - de surfer naar het eigenlijke adres.

Welke diensten? Één van de oudste url-verkorters is TinyUrl(http://tinyurl.com). Sinds de komst van Twitter werd dat adres zelfs nog te lang gevonden en ontstonden er met nog ‘kortere’ diensten: Bit.ly (http://bit.ly), Ow.ly (http://ow.ly), l.pr (http://l.pr), is.gd (http://is.gd), ... Gebruikt u een Twitter-tool zoals Tweetdeck (http://tweetdeck.com/beta/) of de Firefox-extensie Twitbin (http://www.twitbin.com/), dan worden de links die u in uw postings zet automatisch ingekort.

Wat zijn de gevaren?

Is die externe, tussenliggende dienst niet ­be­­schikbaar (tijdelijk of definitief), dan werken de korte links niet meer en dat is vervelend. Het grootste gevaar is echter dat u niet weet waar u belandt wanneer u een verkorte link aanklikt. Bij een gewone link ziet u altijd het eigenlijke adres: wanneer u met de cursor over een link beweegt, verschijnt het adres onderaan in de statusbalk van uw browser (maak die statusbalk zo nodig zichtbaar via het Beeld-menu). Bij een verkorte link ziet u alleen dat u naar een url-verkorter gevoerd wordt, meer niet. Let op! Makers van malware maken dan ook dankbaar gebruik van dit soort verkorte links om argeloze surfers naar hun malware-site te lokken.

Veilig omgaan met verkorte url’s

Oplossingen. Gelukkig bestaan er enkele op­­lossingen om zo’n verkorte url te ‘vertalen’ naar het originele adres zodat u tenminste een idee heeft waarop u klikt. Is het dus een adres op YouTube of een obscuur adres ergens in .ru of .cn?

Long Url Please (http://www.longurlplease.com) is een extensie voor Firefox die daar vertalingen voor biedt. Voor IE is er de add-on Preview and Launch URL (http://www.ieaddons.com/en/details/other/Preview_and_Launch_URL/). In de Twitter-client Tweetdeck zit dan weer een ingebouwde ‘vertaler’ voor verkorte url’s. Op de website Long Url (http://longurl.org/tools) kunt u het adres van een verkorte url in een webformulier invoeren en krijgt u te zien waarnaar de link verwijst.

Toekomst. Waarnemers voorspellen dat de url-verkorters eigenlijk een tijdelijk verschijnsel zijn en dat de meeste grote nieuwssites (CNN, Cnet, ...) binnenkort hun eigen verkorter zullen hebben. Blogdiensten zoals Wordpress bieden nu reeds een url-verkorter aan als plug-in (http://wordpress.org/extend/plugins/short-url-plugin/).

Let op met het aanklikken van verkorte url’s (tinyurl.com, bit.ly, enz.), want ze kunnen naar malware leiden. Met een specifieke add-on voor Firefox of IE of met de webdienst Long Url kunt u eerst checken wat het volledige adres is.

Contactgegevens

Larcier-Intersentia | Tiensesteenweg 306 | 3000 Leuven

Tel.: 0800 39 067 | Fax: 0800 39 068

contact@larcier-intersentia.com | www.larcier-intersentia.com

 

Maatschappelijke zetel

Lefebvre Sarrut Belgium NV | Hoogstraat 139 - Bus 6 | 1000 Brussel

RPM Bruxelles | TVA BE 0436.181.878