Link Shortener Decoder

Link pendek menyembunyikan tujuannya, yang persis itulah yang diandalkan kampanye phishing dan affiliate-cloaking. Decoder ini mengikuti setiap respons HTTP 30x dalam rantai, mencatat tiap hop dengan kode statusnya, dan menampilkan URL final agar Anda bisa memutuskan apakah akan mengunjunginya. Ia berfungsi pada bit.ly, t.co, tinyurl, is.gd, buff.ly, lnkd.in, dan redirector domain-pendek kustom mana pun.

Cara men-decode URL pendek

  1. 1

    Tempel link pendek

    Salin URL dari pesan, email, atau postingan sosial dan tempel ke input. http:// ditambahkan jika Anda lupa.

  2. 2

    Picu resolve

    Decoder mengeluarkan request HEAD/GET tanpa mengikuti redirect dan menangkap header Location pada setiap 301/302/307/308.

  3. 3

    Baca daftar hop

    Tiap baris menampilkan URL yang dihit dan kode status yang dikembalikan. Shortener bersih memberi Anda 2–3 hop; rantai 6+ mencurigakan.

  4. 4

    Periksa URL final

    Lihat domain, path, dan parameter pelacakan sebelum Anda klik. Jika URL final tampak asing, jangan buka.

Apa yang diceritakan daftar hop

URL shortener adalah redirect, bukan file host. Saat Anda meminta URL pendek, server menjawab dengan status redirect dan tujuan asli di header Location. Rantai terjadi saat tujuan itu sendiri adalah link pendek lain, atau saat situs final memantul melalui domain pelacakan.

Kode status redirect yang akan Anda lihat

Kode Arti Apa yang disiratkan
301 Dipindahkan permanen Redirect kanonis. Aman; shortener selalu mengarah ke sini.
302 Ditemukan / sementara Sangat umum untuk URL shortener.
307 Sementara, aman-metode Langka di shortener; umum di alur auth.
308 Permanen, aman-metode Dipakai shortener modern yang menghormati method HTTP.
200 OK, mencapai target Akhir rantai.
404 Tidak ditemukan Link pendek mati atau dicabut.

Tanda bahaya dalam rantai

  • Lebih dari 5 hop. Shortener sah jarang merantai lebih dari 2–3 kali. Rantai panjang biasanya berarti affiliate cloaking atau obfuskasi pelacakan.
  • Hop melalui domain punycode. Nama host seperti xn--pple-43d.com dirender sebagai аpple.com di beberapa browser dan merupakan trik homograf klasik.
  • Scheme campuran. Jika rantai turun dari https ke http di tengah jalan, sesi tidak lagi terlindungi.
  • URL final di domain mirip. linked1n.com, faceb00k.org, paypa1-login.com.

Catatan privasi

Men-decode link pendek mengeluarkan satu request per hop dari server kami, bukan dari IP Anda. Itu menjaga analytics di sisi shortener dari mengaitkan klik kembali ke Anda, yang berguna saat Anda menyelidiki pesan mencurigakan.

Pertanyaan yang Sering Diajukan

Shortener berbasis HTTP mana pun. Itu termasuk bit.ly, t.co, tinyurl.com, is.gd, arsip goo.gl, lnkd.in, buff.ly, ow.ly, tiny.cc, rebrand.ly, dan domain berbranding kustom. Jika layanan memakai redirect 30x standar ia akan ter-resolve.

Tidak. Jika tujuan akhir berada di balik autentikasi, decoder berhenti di halaman login karena ia tidak punya cookie sesi untuk situs target.

Decoder membatasi rantai pada 15 hop untuk menghindari loop redirect. Jika Anda mencapai batas, URL final dalam daftar kemungkinan bagian dari loop atau rantai yang sengaja diobfuskasi.

Ia membantu Anda melihat ke mana sebuah link menuju sebelum diklik, yang merupakan bagian besar dari pertarungan. Ia tidak memindai tujuan untuk konten berbahaya, padukan dengan layanan reputasi jika domain final tampak asing.

URL hanya dipakai untuk mengeluarkan lookup redirect untuk sesi ini. Ia tidak disimpan ke disk atau dibagikan ke pihak ketiga mana pun.

Alat Terkait

Alat ini tersedia dalam bahasa lain