Kurz-URLs - ein Sicherheitsrisiko?
Problem: Ich treffe manchmal auf Kurzlinks wie z.B. «http://tinyurl.com/mf9jer». Manchmal weisen auch Links in dubiosen Spam-Mails auf eine solche oder ähnliche tinyurl.com-Adresse. Man weiss also nie genau, auf welche Seite man dann umgeleitet wird. Sind solche Kurz-URLs ein Sicherheitsrisiko?
Lösung: Leider haben diese Kurz-URLs oder Kurzlinks tatsächlich ihre Tücken. Dabei wären sie so praktisch: In E-Mails sind lange Webadressen oft nicht mehr klickbar, weil sie auf meherere Zeilen umbrechen. Das passiert mit einem Kurzlink nicht. Auch für Twitter-Benutzer kommen Kurzlink-Dienste wie gerufen: Pro Twitter-Nachricht ist nur eine begrenzte Anzahl Zeichen erlaubt. Die will man nicht für einen überlangen Link verschwenden.
Zum Leidwesen von PC-Anwendern haben Spammer und Virenschreiber Dienste wie TinyURL.com auch entdeckt. Denen geht es weniger um die Länge des Links, als darum, das wahre Linkziel zu vertuschen. Nach dem Klick auf den Kurzlink wird das Opfer auf eine Webseite der Kriminellen umgeleitet.
Tipp: Es gibt mehrere Kurzlink-Anbieter. Bei TinyURL-Links gibts allerdings einen Trick. Nehmen wir das Beispiel http://tinyurl.com/mf9jer. Fügen Sie die Subdomain «preview.» am Anfang des Links ein. Dann erhalten Sie: http://preview.tinyurl.com/mf9jer
Wenn Sie den so angepassten Link aufrufen, sehen Sie eine Zwischenseite von TinyURL. Die zeigt Ihnen an, wohin Sie umgeleitet würden. Im vorliegenden Beispiel steht dort: «This TinyURL redirects to:
http://www.pctipp.ch/news/sicherheit/47990/sicherheitsrisiko_kurz_urls.html». Sie würden also damit zur PCtipp-Newsmeldung betreffend Kurzlinks umgeleitet. Wenn Ihnen die wahre Adresse seriös erscheint, klicken Sie auf «Proceed to this site».

Erstellen eines Kurzlinks bei tinyurl.com
Wir empfehlen Ihnen, auch beim Erstellen eines Kurzlinks bzw. bei dessen Weitergabe darauf zu achten, die Preview-Fassung des Links zu verwenden (siehe Ziffer 2 im Screenshot).
Tipp für Firefox-Benutzer: Es gibt zwei Add-Ons, die Ihnen helfen, unseriöse von seriösen Kurzlinks zu unterscheiden. Die eine heisst «LongURL Mobile Expander». Hält man nach der Installation in Firefox den Mauszeiger über einen Kurzlink, erscheint das richtige Ziel in einem gelben Kasten.
Eine Alternative wäre «Long URL Please». Sie ersetzt auf Webseiten automatisch die Kurz-URL durch die tatsächliche Adresse.
(PCtipp-Forum)
Laden Sie die PCtipp-App kostenlos auf Ihr Smartphone und bleiben Sie auf dem Laufenden.
![]()
Windows 7
Windows 2000
Windows XP
Windows Vista
Linux
Mac
Sicherheit
Internet
Office
Multimedia
Spiele
Hardware
Windows9x/NT
Mobile
Sonstiges
![]()
