Cuidado com a TinyURL no Twitter

7 04 2008

O serviço TinyURL é hoje um dos serviços mais populares da Web. Como as mensagens no Twitter não podem exceder 140 caracteres, é inviável sugerir muitos links em virtude de sua grande extensão. O link deste post que você está lendo contém 65 caracteres. Ao visitar o site do TinyURL, consegui criar um atalho com apenas 25 caracteres: http://tinyurl.com/45tsak. A idéia deste serviço é tão boa que já vem sendo copiada por sites como micURL.

Exemplo de TinyURL

Como costumamos receber tantos links interessantes no formato TinyURL de pessoas que seguimos no Twitter, acabamos associando uma boa imagem a esse tipo de apontador. Por outro lado, os spammers e crackers já se deram conta disso. Como você já deve saber, uma das maneiras de coletar informações sigilosas dos internautas é enviar e-mails falsos com links que levam os desavisados a sites de “phishing”. Estas páginas se parecem com os sites reais, mas servem apenas para coletar users, senhas e outros dados pessoais. Pois tenho recebido o seguinte e-mail falso:

TinyURL escondendo um site de phishing

Observe que meu programa para leitura de e-mails revela o endereço associado ao link. Uma maneira fácil de identificar se o site-destino é falso é observar para onde a URL aponta. Como mostra a imagem, a TinyURL esconde o endereço original. Claro, o Ministério da Fazenda não utilizaria a TinyURL. Mas cuidado, não vá ser pego de surpresa.

Daqui a pouco vão aparecer TinyURLs maldosas também no Twitter. Não adianta dizer que você só assina Twitters de amigos e pessoas confiáveis. Em breve um deles vai cair em um site de phishing do próprio Twitter. Assim que ele informar user e senha, um robô começará a lhe enviar mensagens como se fossem de autoria de seu amigo. Você já deve ter visto esse filme no orkut, né?

PS: o site do TinyURL não oferece um mecanismo de denúncia de URLs “maldosas”.


Ações

Informações

12 respostas

7 04 2008
Gilberto Consoni

Poo, é verdade!!! Ótima dica e temos mesmo que cuidar :)

8 04 2008
Andrea Paccini

Alex, vc é 100000000….nunca ninguém perdeu seu tempo pra passar uma informação tão importante….

Beijos

8 04 2008
alexprimo

Pois é, sempre que clicamos em uma TinyURL é importante observar a URL original para onde fomos direcionados. :-)

8 04 2008
Como descobrir o endereço por trás do TinyURL - Mundo Tecno

[...] Mas, como tudo, existe o lado positivo e negativo deste serviço. Ao mesmo tempo que diminui o link, ele também mascara o endereço original, podendo levar a sites de phishing, vírus e outras pragas virtuais, como bem alerta Alex Primo no post Cuidado com a TinyURL no Twitter. [...]

21 04 2008
Como revelar links de destino do TinyURL « Gotas de Tecnologia

[...] o Alex Primo alertou, infelizmente os vagabundos já estão criando links curtos redirecionados para esconder URLs [...]

20 05 2008
alecduarte

Cara,

O Is.gd oferece URLs ainda menores que o TinyUrl. O problema do “phishing” seguirá, mas em termos de compressão, é bem mais útil.

abs
ALEC DUARTE

23 06 2008
Thaís

Oi … gostei muito da sua dica … eu add ela no http://www.levitar.com.br/

Muito interessante!!!

26 08 2008
Shimoda

Assim – no caso do tinyurl se vc adicionar preview na url (http://preview.tinyurl.com/xxxxxx) ele primeiro te exibe o link verdadeiro na íntegra na página deles e depois você escolhe se quer ou não clicar mesmo nesse troço.

Fica a dica para usar esses serviços com segurança.

16 01 2009
Jackson

Ótimo alerta.

Já fiquei desconfiado algumas vezes para abrir estes endereços no twitter. Valeu a dica.

Abraço

5 02 2009
viniciusjau

Tem o zumpli tbm: http://zumpli.com
Funciona no mesmo esquema do Tinyurl

18 02 2009
O que “Don’t Click” e #pesquisapr nos ensinam sobre o Twitter como rede social « Dossiê Alex Primo

[...] truque com outro exemplo que vinha se reproduzindo na rede há duas semanas. Mas, como eu já tinha comentado antes (apesar de não ter seguido meu próprio conselho), as TinyUrls podem esconder códigos com más [...]

18 02 2009
maickcosta

boa boa boa……..jah vou ficar de alerta

Deixe um comentário