Decodificador de Encurtador de Links

Links curtos escondem seu destino, que é exatamente do que campanhas de phishing e cloaking de afiliados dependem. Este decodificador segue cada resposta HTTP 30x na cadeia, registra cada redirecionamento com seu código de status e mostra a URL final para que você possa decidir se deseja visitá-la. Funciona em bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in e qualquer redirecionador de domínio curto personalizado.

Como decodificar uma URL curta

  1. 1

    Cole o link curto

    Copie a URL da mensagem, e-mail ou postagem social e cole-a na entrada. http:// é adicionado se você esquecer.

  2. 2

    Acione a resolução

    O decodificador emite uma solicitação HEAD/GET sem seguir redirecionamentos e captura o cabeçalho Location em cada 301/302/307/308.

  3. 3

    Leia a lista de redirecionamentos

    Cada linha mostra a URL que foi acessada e o código de status retornado. Um encurtador limpo fornece 2–3 redirecionamentos; uma cadeia de 6+ é suspeita.

  4. 4

    Inspecione a URL final

    Observe o domínio, caminho e parâmetros de rastreamento antes de clicar. Se a URL final parecer desconhecida, não a abra.

O que a lista de redirecionamentos diz a você

Um encurtador de URL é um redirecionamento, não um host de arquivo. Quando você solicita uma URL curta, o servidor responde com um status de redirecionamento e o verdadeiro destino no cabeçalho Location. Cadeias acontecem quando esse destino é outro link curto ou quando o site final passa por domínios de rastreamento.

Códigos de status de redirecionamento que você verá

Código Significado O que implica
301 Movido permanentemente Redirecionamento canônico. Seguro; o encurtador sempre apontou aqui.
302 Encontrado / temporário Muito comum para encurtadores de URL.
307 Temporário, seguro para método Raro em encurtadores; comum em fluxos de autenticação.
308 Permanente, seguro para método Usado por encurtadores modernos que respeitam o método HTTP.
200 OK, alvo alcançado Fim da cadeia.
404 Não encontrado Link curto está inativo ou foi revogado.

Sinais de alerta em uma cadeia

  • Mais de 5 redirecionamentos. Encurtadores legítimos raramente encadeiam mais de 2–3 vezes. Cadeias longas geralmente significam cloaking de afiliados ou ofuscação de rastreamento.
  • Redirecionamentos através de domínios punycode. Nomes de host como xn--pple-43d.com aparecem como аpple.com em alguns navegadores e são um truque clássico de homógrafos.
  • Esquemas mistos. Se a cadeia mudar de https para http no meio do caminho, a sessão não está mais protegida.
  • URL final em um domínio semelhante. linked1n.com, faceb00k.org, paypa1-login.com.

Nota de privacidade

Decodificar um link curto emite uma solicitação por redirecionamento de nosso servidor, não do seu IP. Isso mantém a análise do lado do encurtador sem vincular o clique a você, o que é útil ao investigar uma mensagem suspeita.

Perguntas frequentes

Qualquer encurtador baseado em HTTP. Isso inclui bit.ly, t.co, tinyurl.com, is.gd, arquivos goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly e domínios personalizados. Se o serviço usar redirecionamentos padrão 30x, ele será resolvido.

Não. Se o destino final estiver atrás de autenticação, o decodificador para na página de login porque não possui cookies de sessão para o site de destino.

O decodificador limita a cadeia a 15 redirecionamentos para evitar loops de redirecionamento. Se você atingir o limite, a URL final na lista provavelmente faz parte de um loop ou de uma cadeia deliberadamente ofuscada.

Ajuda você a ver para onde um link vai antes de clicar, que é uma parte importante da batalha. Não escaneia o destino em busca de conteúdo malicioso, combine-o com um serviço de reputação se o domínio final parecer desconhecido.

A URL é usada apenas para emitir consultas de redirecionamento para esta sessão. Não é persistida em disco ou compartilhada com terceiros.

Ferramentas relacionadas

Ferramenta disponível em outros idiomas