Así puedes ver la dirección real de los enlaces acortados sin abrirlos

HolaTelCol
HolaTelCol Published on August 14, 2022

Hoy en día pasamos mucho tiempo navegando por Internet por trabajo o por ocio. En muchas ocasiones para compartir esa información con otras personas utilizamos los enlaces. No obstante, a veces esos links son demasiado largos y para compartirlos utilizamos enlaces acortados. Esta práctica puede ser positiva, pero también puede ser utilizada por ciberdelincuentes para realizar ataques donde ocultar la URL de destino. Además, también tenemos enlaces acortados que pasan por webs de publicidad antes de llegar a nuestro destino final. En este tutorial vamos a conocer qué son los enlaces acortados, cómo puedes ver la dirección real final real, y cómo evitar problemas de seguridad y las webs de publicidad.

Vamos a empezar explicando qué es un enlace acortado y qué ventajas nos puede aportar su uso. También aprenderemos a crear nuestros propios enlaces acortados en webs de confianza. Con los enlaces acortados, antes de que hagamos clic en ellos y nos redireccionen a la web final, existe una forma de ver a donde nos lleva y si son seguros. Para finalizar veremos cómo saltarse las webs intermedias de publicidad que viene con algunos enlaces acortados.

Qué es un enlace acortado y qué beneficios aporta

Un enlace acortado podríamos definirlo como una dirección URL corta que nos va a redirigir a la dirección URL original. La finalidad de trabajar con enlaces acortados es obtener una URL que sea más manejable a la hora de compartirla y recordarla. Los motivos por las que necesitamos trabajar con enlaces de este tipo son varios, pero sobre todo es porque las URL cada vez son más largas. La razón por la que sucede esto, es porque las páginas webs cada vez son más extensas y también porque los desarrolladores webs en la dirección URL terminan añadiendo atributos descriptivos.

Respecto a por qué puede sernos útil trabajar así, van desde la necesidad de espacio para compartirlo en redes sociales como Twitter o Facebook, por estética, o con la intención de ocultar la URL final que normalmente es malware o phishing. Esto puede ser positivo o negativo debido a que los ciberdelincuentes pueden utilizarlas para engañarnos. Muchos ataques Phishing, que se usan para robar contraseñas, se basan en este método para ocultar la dirección maliciosa.

Ahora vamos a verlo con un ejemplo escogiendo esta URL:

https://www.holatelcol.com

Si quisiéramos trabajar con enlaces acortados utilizaríamos un acortador de URL y obtendríamos un resultado como este:

https://www.url.holatelcol.com/grkf5

En el caso de que utilizásemos este link de anon.to, nos llevaría al enlace original que hemos indicado anteriormente. Pero claro, en vez de aparecer tan largo vamos a poder verlo de forma acortada. Así podrás enviarlo por WhatsApp o redes sociales sin que la URL sea tan larga.

Los enlaces acortados pueden ser una amenaza

A veces, compartir un enlace de este tipo en redes sociales puedes ser muy práctico, sobre todo si tenemos en cuenta que en algunas limitan el número de caracteres por mensaje. No obstante, hay que saber que los enlaces acortados pueden ser peligrosos y que los ciberdelincuentes también los utilizan.

Son muy útiles para los piratas informáticos ya que van a ocultar la dirección real. Si han creado un dominio falso para hacer que entremos en Facebook, por ejemplo, si envían la URL real veríamos un dominio raro, posiblemente con una dirección muy larga. En cambio, si recibimos ese enlace acortado es menos probable que sospechemos y de esta forma terminemos haciendo clic e iniciando sesión.

En definitiva, podría tratarse de un intento de ataque Phishing, de una estafa cuyo objetivo suele ser robar información. Es una amenaza que hay que tomarse en serio porque podríamos ser víctimas de una suplantación de identidad. Cuando nos encontramos este tipo de enlaces debemos evitar dos cosas fundamentalmente:

  • Evitar iniciar sesión por este medio de enlaces y usar los cauces oficiales.
  • Evitar la descarga de archivos sin comprobar que es una web fiable.

Si inicias sesión a través de un link de este tipo, tus datos podrían ser enviados a un servidor controlado por el atacante. Básicamente estarías ante un ataque Phishing y eso comprometería tu seguridad. Algo similar ocurre si descargas algún archivo mediante un enlace acortado; podrías estar bajando un malware sin saberlo. Por tanto, evita estos dos puntos y mantendrás tu privacidad y seguridad en la red.

También una buena solución para saber a dónde nos redirigen con enlaces acortados es usar servicios que nos muestren la web que están intentando ocultar. Gracias a ellos podremos aumentar nuestra seguridad antes de pulsar sobre un link corto, esto es lo que os explicamos a continuación.

Cómo ver qué dirección hay detrás de un enlace acortado

Podemos utilizar diferentes herramientas para comprobar qué URL real hay detrás de un link acortado. Esto nos permitirá detectar posibles ataques Phishing o cualquier riesgo de seguridad que pueda comprometer nuestra privacidad en la red. Vamos a mostrar algunas de las más interesantes, de las cuales alguna también puede actuar como un antivirus online.

Unshorten.me

Vamos a empezar con Unshorten.me. Con esta opción nos encontramos con un sitio web muy sencillo de usar que te mostrará qué tenemos detrás de ese enlace acortado. Así, nos indica el enlace original, una imagen a modo de vista previa. También nos ofrece información adicional de si está en una lista negra y de si es una página segura.

Si ves que la URL que te muestra no es fiable, puede tratarse de un ataque Phishing. Por ejemplo si vas a entrar en Facebook y al ver la dirección real te das cuenta de que el dominio no corresponde al de la red social, estarías ante una página falsa y que podría poner en riesgo tus datos personales.

VirusTotal

Un servicio muy útil para trabajar con enlaces acortados, buscar virus, y toda clase de malware es VirusTotal. Lo que tenemos que hacer es seleccionar la pestaña URL para comprobar si ese enlace es seguro. En ese aspecto puede trabajar tanto con enlaces normales como acortados. Su forma de proceder será analizarlo utilizando una gran cantidad de motores de detección. Al final obtendrás unos resultados en los que los distintos motores mostrarán si han visto algo malo en nuestro link.

* Nuestra AIP HolaTelCol VirusTotal trabaja para mantener la seguridad de todos nuestros usuarios.

* Recuerda que no somos resposables por ningun tipo de fraude relacionado con nuestra empresa HolaTelCol, la responsavilidas es estar atentos a cualquier riesgo posible.

 

 

Keep reading

More posts from our blog