🔀 Como "bypassar" o bit.ly (e qualquer outro url shortner) 🔀
Com certeza alguém já te enviou aquele bit.ly maroto que deixou a pulga atrás da sua orelha
Eu confesso que sou meio paranoico com isso.
Certo dia, eu estava estudando CyberSec(Ciber Segurança para os mais chegados) na Let'sDefend e em uma das aulas, é simulado uma situação de ataque real.
O SIEM alerta um possível ataque e você deve iniciar a investigação criando um "case"
Após isso, a ferramenta te entrega um Playbook para te instruir e nele, foi me apresentado uma série de sites que poderiam me auxiliar.
Um desses sites foi o URLScan.io
Esse site acessa a URL que você informar e a escaneia, e após isso, traz diversas informações dela.
como você pode ver no exemplo abaixo:
Nesse exemplo, eu criei um bit.ly que redireciona para o Tabnews(https://bit.ly/3r3Yrre) e o executei no URLScan.io
Algumas das informações que ele te fornece:
- URL Efetiva
- Resumo( IP's, país de hospedagem, domínios, Transações http)
- Status do Google Safe Browsing
- DNS atual
- ScreenShot
Ele ainda trás a possibilidade de você enviar enviar os recursos do site no VirusTotal, Archive.org e outros mais.(fica na lupinha escrito Lookup)
Dessa forma, você mitiga o risco ao encontrar um bit.ly suspeito
OBS: serve para qualquer encurtador de links
Uma outra dica é utilizar o CheckShortURL, mas ela não traz uma análise tão completa quanto o URLScan.io
Só mais uma perguntinha: Você também fica paranoico com links encurtados?
Outros artigos escritos por mim:
Caso queira bater um papo, esse é o meu linkedin: https://www.linkedin.com/in/elisongoncalveslima/