クリックする前に疑わしいリンクをテストする方法

テキストリンクが詐欺的なリンクかどうかは、ブラウザでカーソルを合わせる、またはモバイルデバイスの場合は長押しすることで確認できます。CheckShortURLやUnshorten.Itなどのオンラインツールを使用して短縮リンクを短縮解除し、PhishTankやURLVoidで詐欺やWebサイトの信頼性を確認することもできます。

友人、家族、またはよく知っている企業から送信されたと主張する奇妙なメッセージを、メールやチャットアプリで受け取ったことがあるでしょう。リンクをクリックするように促されます。クリックせずにこれらのリンクを確認して、何が起こっているのかを把握する方法はあるのでしょうか?

ダウンロードしたファイルが安全であることを確認する場合と同様に、実行できるテストがいくつかあります。以下で最も簡単なテストを紹介します。自分でできることをいくつか紹介してから、リンクをチェックできるいくつかのサイトを紹介します。

自分でリンクをチェックする

ブラウザでリンクが表示されたら、それが本物かどうかを簡単に確認する方法があります。デスクトップコンピュータの場合は、リンクの上にマウスを置くだけです。つまり、クリックせずにカーソルをリンクの上に置きます。ほとんどのブラウザでは、左下隅にテキストがポップアップ表示されます。モバイルデバイスの場合は、リンクを長押ししても、このテキストがダイアログボックスに表示されます。次のリンクで試してみてください。

www.howtogeek.com

www.flowers4u.com

この2つのリンクのいずれかをクリックすると、いずれもwww.howtogeek.comのホームページにリダイレクトされることがわかります。2番目のリンクには別の「アンカーテキスト」、つまりページに表示されるテキストがあるだけです。一般的に、アンカーテキストとテキスト内の単語(URL)が一致しない場合、騙されている可能性があります。

サイトが一致しないことに加えて、リンクの上にマウスを置くと、他の奇妙なことが表示されることもあります。単に奇妙なサイト名が表示されることもありますが、多くの場合、詐欺師は人々を騙すためにいわゆる短縮リンクを使用します。短縮リンクにはさまざまな種類がありますが、その主な特徴は、リンクの文字数が少なく、通常は単語やフレーズを形成しなくなっていることです。How-To Geekにリダイレクトされる例を次に示します。

https://tinyurl.com/mhswfafx

短縮リンクがすべて怪しいわけではないことに注意してください。信頼できるサイトにリダイレクトされるリンクはたくさんあります。見かけ上、その目的は長いURLをより扱いやすくすることだけです。一目でどこにリンクしているのかを確認する方法がないため、詐欺師にとっての優れたツールとなっています。

テスト用のアドレスをコピーする

短縮リンクであろうと、認識できないサイト名であろうと、Webアドレスがわからない場合は、オンラインツールを使用して、自分でアクセスすることなく、リンク先の場所を確認できます。ただし、それを使用する前に、リンクが移動するアドレスを取得する必要があります。

それを取得するには、チェックするリンクの上にマウスを置き、左クリックではなく右クリック(またはモバイルの場合はタップして長押し)し、コンテキストメニューで、Chromeの場合は「リンクアドレスをコピー」と表示され、Microsoft Edgeの場合は単に「リンクをコピー」と表示されます。ブラウザによってこの機能の呼び方は異なりますが、常にこのようになります。

これを行うと、リンクがクリップボードにコピーされ、そこからそれをチェックするツールに貼り付けることができます。それがどのように機能するかを見てみましょう。

リンクをテストする

リンクをテストするには、コピーしたリンクを専門の検索エンジンに貼り付けるだけです。ただし、これらのほとんどは短縮URLでは機能しないため、最初にその問題を解決しましょう。

URLの短縮解除

短縮URLを長くしたり「短縮解除」したりするには、それを行うことができるサイトを見つける必要があります。いくつかありますが、お気に入りはCheckShortURL.comとUnshorten.itです。どちらの場合も、画面上部のバーに短縮リンクを貼り付けて、「展開」または「短縮解除」ボタンを押すだけです。

ツールが少し考えて、ページの下部に小さなレポートが表示されます。紹介するサービスの両方では、表示されたページが信頼できるかどうかを報告するサイトへのリンクも提供されます。これは、次の手順で自分で行うことができます。

アドレスを確認する

URLを確認するには、いくつかのツールを使用できます。おそらく最もよく知られているのはGoogleの透明性レポートですが、初心者にとっては最高の情報源ではありません。これは、特定のページでのみ機能し、通常は少なくともサイト全体では機能しないためです。

代わりに、マルウェアを広める悪意のあるサイトの場合は、URLVoidを試してみることをお勧めします。使用する方法は、アクセスするサイトのWebアドレスを入力するだけです。そうすると、サイトやページに問題があるかどうかを知らせるレポートのセットがまとめられます。以下に示すように、How-to Geekは問題なく合格しています。

マルウェアよりもフィッシング詐欺が心配な場合は、詐欺師があなたの個人データに手を出そうとするフィッシング詐欺師が既知のフィッシングサイトのリストをまとめたサイトPhishTankを確認してください。サイトがデータベースにない場合でも、追加を選択できます。

他にもこのようなことができるサイトはありますが、これらは最も使いやすいものです。ただし、一般的に、リンクを送信したのが誰かわからない場合は、安全策を講じてまったく関わらないようにしてください。メッセージを削除して忘れてください。

実際、送信者があなたの知り合いであると主張していても、あなたの身近な人物になりすました詐欺師には注意する必要があります。一般的なPayPal詐欺やFacebook Marketplace詐欺にも注意する必要があります。