Décodeur de lien court

Les liens courts cachent leur destination, ce qui est exactement ce sur quoi reposent les campagnes de phishing et de dissimulation d’affiliation. Ce décodeur suit chaque réponse HTTP 30x dans la chaîne, enregistre chaque saut avec son code d’état et affiche l’URL finale afin que vous puissiez décider si vous souhaitez la visiter. Il fonctionne sur bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in et tout redirecteur de domaine court personnalisé.

Comment décoder une URL courte

  1. 1

    Collez le lien court

    Copiez l'URL du message, de l'email ou du post social et collez-la dans l'entrée. http:// est ajouté si vous l'oubliez.

  2. 2

    Déclenchez la résolution

    Le décodeur émet une requête HEAD/GET sans suivre les redirections et capture l'en-tête Location à chaque 301/302/307/308.

  3. 3

    Lisez la liste des sauts

    Chaque ligne montre l'URL atteinte et le code d'état retourné. Un réducteur propre vous donne 2 à 3 sauts ; une chaîne de 6+ est suspecte.

  4. 4

    Inspectez l'URL finale

    Regardez le domaine, le chemin et les paramètres de suivi avant de cliquer. Si l'URL finale semble inconnue, ne l'ouvrez pas.

Ce que la liste des sauts vous dit

Un réducteur d’URL est une redirection, pas un hébergeur de fichiers. Lorsque vous demandez une URL courte, le serveur répond avec un statut de redirection et la véritable destination dans l’en-tête Location. Les chaînes se produisent lorsque cette destination est elle-même un autre lien court, ou lorsque le site final rebondit à travers des domaines de suivi.

Codes d’état de redirection que vous verrez

Code Signification Ce que cela implique
301 Déplacé définitivement Redirection canonique. Sûr ; le réducteur a toujours pointé ici.
302 Trouvé / temporaire Très courant pour les réducteurs d’URL.
307 Temporaire, méthode-sûre Rare dans les réducteurs ; commun dans les flux d’authentification.
308 Permanent, méthode-sûre Utilisé par les réducteurs modernes qui respectent la méthode HTTP.
200 OK, cible atteinte Fin de la chaîne.
404 Non trouvé Le lien court est mort ou a été révoqué.

Signaux d’alerte dans une chaîne

  • Plus de 5 sauts. Les réducteurs légitimes enchaînent rarement plus de 2 à 3 fois. Les longues chaînes signifient généralement dissimulation d’affiliation ou obfuscation de suivi.
  • Sauts à travers des domaines punycode. Des noms d’hôtes comme xn--pple-43d.com s’affichent comme аpple.com dans certains navigateurs et sont un classique des astuces homographes.
  • Schémas mixtes. Si la chaîne passe de https à http en cours de route, la session n’est plus protégée.
  • URL finale sur un domaine similaire. linked1n.com, faceb00k.org, paypa1-login.com.

Remarque sur la confidentialité

Le décodage d’un lien court émet une requête par saut depuis notre serveur, pas depuis votre IP. Cela empêche les analyses du côté du réducteur de lier le clic à vous, ce qui est utile lorsque vous enquêtez sur un message suspect.

Questions fréquentes

Tout réducteur basé sur HTTP. Cela inclut bit.ly, t.co, tinyurl.com, is.gd, les archives goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly et des domaines de marque personnalisés. Si le service utilise des redirections 30x standard, il sera résolu.

Non. Si la destination finale se trouve derrière une authentification, le décodeur s’arrête à la page de connexion car il n’a pas de cookies de session pour le site cible.

Le décodeur limite la chaîne à 15 sauts pour éviter les boucles de redirection. Si vous atteignez la limite, l’URL finale dans la liste fait probablement partie d’une boucle ou d’une chaîne délibérément obfusquée.

Cela vous aide à voir où un lien mène avant de cliquer, ce qui est une grande partie de la bataille. Cela ne scanne pas la destination pour un contenu malveillant, associez-le à un service de réputation si le domaine final semble inconnu.

L’URL est uniquement utilisée pour émettre des recherches de redirection pour cette session. Elle n’est pas persistée sur disque ni partagée avec un tiers.

Outils similaires

Outil disponible dans d’autres langues