링크 단축 해독기

단축 링크는 목적지를 숨기는데, 이것이 바로 피싱과 어필리에이트 클로킹 캠페인이 의존하는 점입니다. 이 해독기는 체인의 모든 HTTP 30x 응답을 따라가 각 홉을 상태 코드와 함께 기록하고, 방문 여부를 판단할 수 있도록 최종 URL을 보여줍니다. bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in과 모든 커스텀 단축 도메인 리디렉터에서 동작합니다.

단축 URL 해독 방법

  1. 1

    단축 링크 붙여넣기

    메시지, 이메일, 소셜 게시물에서 URL을 복사해 입력란에 붙여넣으세요. 잊으면 http://가 추가됩니다.

  2. 2

    해석 실행

    해독기는 리디렉트를 따르지 않는 HEAD/GET 요청을 보내고 모든 301/302/307/308의 Location 헤더를 캡처합니다.

  3. 3

    홉 목록 읽기

    각 행은 도달한 URL과 반환된 상태 코드를 보여줍니다. 깨끗한 단축기는 홉이 2-3개이고, 6개 이상의 체인은 의심스럽습니다.

  4. 4

    최종 URL 검사

    클릭하기 전에 도메인, 경로, 추적 파라미터를 보세요. 최종 URL이 낯설어 보이면 열지 마세요.

홉 목록이 알려주는 것

URL 단축기는 리디렉트이지 파일 호스트가 아닙니다. 단축 URL을 요청하면 서버가 리디렉트 상태와 Location 헤더의 실제 목적지로 응답합니다. 그 목적지 자체가 또 다른 단축 링크이거나, 최종 사이트가 추적 도메인을 거쳐 튕길 때 체인이 생깁니다.

보게 될 리디렉트 상태 코드

코드 의미 함의
301 영구 이동 정규 리디렉트. 안전; 단축기가 항상 여기를 가리켰음.
302 찾음 / 임시 URL 단축기에 매우 흔함.
307 임시, 메서드 보존 단축기에 드물고, 인증 흐름에 흔함.
308 영구, 메서드 보존 HTTP 메서드를 존중하는 최신 단축기가 사용.
200 OK, 목표 도달 체인의 끝.
404 찾을 수 없음 단축 링크가 죽었거나 취소됨.

체인의 위험 신호

  • 홉 5개 초과. 정당한 단축기는 2-3번 이상 거의 체인하지 않습니다. 긴 체인은 보통 어필리에이트 클로킹이나 추적 난독화를 뜻합니다.
  • punycode 도메인을 거치는 홉. xn--pple-43d.com 같은 호스트명은 일부 브라우저에서 аpple.com으로 렌더링되며 고전적인 호모그래프 트릭입니다.
  • 혼합 스킴. 체인이 도중에 https에서 http로 떨어지면 세션이 더 이상 보호되지 않습니다.
  • 유사 도메인의 최종 URL. linked1n.com, faceb00k.org, paypa1-login.com.

개인정보 참고

단축 링크 해독은 당신의 IP가 아니라 우리 서버에서 홉당 요청 하나를 보냅니다. 그래서 단축기 측 분석이 클릭을 당신과 엮지 못하게 하며, 의심스러운 메시지를 조사할 때 유용합니다.

자주 묻는 질문

HTTP 기반 단축기라면 무엇이든. bit.ly, t.co, tinyurl.com, is.gd, goo.gl 아카이브, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly와 커스텀 브랜드 도메인이 포함됩니다. 서비스가 표준 30x 리디렉트를 쓰면 해석됩니다.

아니요. 최종 목적지가 인증 뒤에 있으면, 대상 사이트의 세션 쿠키가 없으므로 해독기는 로그인 페이지에서 멈춥니다.

해독기는 리디렉트 루프를 피하려고 체인을 15홉으로 제한합니다. 이 한도에 도달하면 목록의 최종 URL은 아마 루프나 의도적으로 난독화된 체인의 일부일 것입니다.

클릭하기 전에 링크가 어디로 가는지 보게 해주며, 이것이 싸움의 큰 부분입니다. 목적지의 악성 콘텐츠를 스캔하지는 않습니다, 최종 도메인이 낯설어 보이면 평판 서비스와 함께 쓰세요.

URL은 이 세션의 리디렉트 조회에만 사용됩니다. 디스크에 보존되거나 제3자와 공유되지 않습니다.

관련 도구

이 도구는 다른 언어로도 제공됩니다