Sind Kurzlinks sicher?
Ein Kurzlink ist eine Weiterleitungsadresse. Allein kann er Ihrem Smartphone oder Computer nichts anhaben, und es passiert nichts, bis sich die Seite dahinter öffnet. Er verbirgt allerdings genau diese Seite: nev.lt/abc zeigt, welcher Dienst den Link erstellt hat, aber nicht, wohin er führt. Die meisten Kurzlinks sind harmlos. Menschen nutzen sie, weil eine lange Adresse nicht in eine Nachricht, auf ein Plakat oder in ein Profil passt. Betrüger nutzen sie aus demselben Grund wie QR-Codes: Eine Adresse, die Sie nicht sehen, können Sie nicht beurteilen.Warum Betrüger Kurzlinks mögen
Ein Kurzlink nimmt den einen Hinweis weg, auf den sich die meisten verlassen: den Namen der Website. Die echte Adresse bleibt verborgen. Eine gefälschte Bankseite hat eine Adresse, die auf den ersten Blick falsch aussieht. Hinter einem Kurzlink sieht sie niemand, bis die Seite bereits geöffnet ist. Sie passen dorthin, wo wenig Platz ist. SMS zu Paketen, Bußgeldern und gesperrten Karten sind von Natur aus kurz, deshalb wirkt ein Kurzlink dort normal. Sie kommen an Filtern vorbei. E-Mail- und Nachrichtenfilter kennen viele gefährliche Adressen. Ein neuer Kurzlink auf dieselbe Seite ist ihnen noch unbekannt. Sie leihen sich einen vertrauten Namen. Menschen klicken seit Jahren auf Links bekannter Kürzungsdienste, und genau auf diese Gewohnheit setzt der Betrug.So prüfen Sie einen Kurzlink vor dem Öffnen
Fragen Sie zuerst, wer ihn geschickt hat. Ein Link von Freunden mitten im Gespräch ist das eine. Derselbe Link in einer Nachricht von einer unbekannten Nummer zu einem Paket, das Sie nicht bestellt haben, ist etwas anderes. Wenn Sie ihn nicht erwartet haben, öffnen Sie ihn nicht. Seien Sie vorsichtig, wenn es um Geld oder eine Anmeldung geht. Banken, Paketdienste und Finanzämter brauchen keinen Kurzlink, um Sie zu erreichen. Öffnen Sie deren App oder geben Sie die Adresse selbst ein. Sehen Sie nach, wohin der Link führt, ohne ihn zu öffnen. Manche Kürzungsdienste erlauben das. Fügen Sie einen nev.lt-Link in das Feld auf nev.lt ein: Nev öffnet ihn nicht, sondern zeigt, zu welcher Website er führt, wann er zuletzt geprüft wurde, und seine Statistik. Lesen Sie die Adresse, sobald die Seite geöffnet ist. Wenn Sie den Link doch öffnen, sehen Sie in die Adressleiste, bevor Sie etwas eingeben. Die echte Website ist der Teil direkt vor dem ersten einzelnen Schrägstrich. Wie man sie liest, zeigt unser Leitfaden zur QR-Code-Sicherheit.Was Nev mit jedem Link macht
Nev prüft Links, damit sich die Empfänger nicht auf ihr Glück verlassen müssen. Wenn ein Link erstellt wird. Das Ziel wird mit Daten zu gemeldeten Phishing- und Malware-Seiten abgeglichen und von unseren eigenen Sicherheitssystemen geprüft. Links, die durchfallen, werden abgelehnt oder entfernt. Wenn ein Link geöffnet wird. Links werden erneut geprüft, solange sie genutzt werden. Eine Seite, die später schädlich wird, bleibt so nicht erreichbar. Wenn etwas riskant aussieht. Statt der Seite sieht der Besucher eine Warnung. Sie nennt, was gefunden wurde, etwa eine mutmaßliche Phishing-Seite oder eine gefälschte Zahlungsaufforderung, und welche Marke die Seite offenbar nachahmt. Er kann zurückgehen oder auf eigenes Risiko fortfahren. Wenn ein Link gegen die Nutzungsbedingungen verstößt. Er wird entfernt, und wer ihn öffnet, sieht statt der Seite einen Hinweis. Die meisten Links sind in Ordnung und öffnen sich sofort: ohne Warnung, ohne Werbung und ohne Zwischenseite.Wenn Sie bereits einen gefährlichen Link geöffnet haben
Das bloße Öffnen einer Seite richtet selten Schaden an. Entscheidend ist, was Sie dort getan haben. Sie haben ein Passwort eingegeben. Ändern Sie es sofort auf der echten Website und überall, wo Sie dasselbe verwenden. Aktivieren Sie nach Möglichkeit die Zwei-Faktor-Authentifizierung. Sie haben Kartendaten eingegeben. Rufen Sie Ihre Bank an und lassen Sie die Karte sperren. Sie haben etwas heruntergeladen oder installiert. Entfernen Sie es und prüfen Sie das Gerät mit einer Sicherheits-App. Sie haben nur geschaut. Schließen Sie die Seite. Der bloße Besuch gibt niemandem Zugriff auf Ihre Konten. Melden Sie den Link dem Dienst, der ihn erstellt hat. Bei nev.lt-Links schreiben Sie an support@nev.lt.Häufig gestellte Fragen
Nicht von selbst. Ein Kurzlink leitet nur auf eine andere Adresse weiter. Das Risiko ist die Seite am Ende: Sie kann ein Passwort oder eine Kartennummer verlangen oder eine Datei zur Installation anbieten.
Das hängt vom Dienst ab: Manche bieten eine Vorschauseite. Fügen Sie einen nev.lt-Link in das Feld auf nev.lt ein, dann sehen Sie, zu welcher Website er führt und ob er geprüft wurde.
Jeder Link wird beim Erstellen geprüft und erneut geprüft, solange er genutzt wird. Vor verdächtigen Links erscheint zuerst eine Warnung, schädliche werden entfernt. Keine Prüfung ist eine Garantie. Behandeln Sie den Link eines Unbekannten deshalb so vorsichtig wie jeden anderen.
Eine lange Adresse bricht in Nachrichten um und lässt sich weder vorlesen noch von einem Plakat abtippen. Kurzlinks zählen außerdem Klicks, daran sieht man, ob eine Kampagne jemanden erreicht hat. Ein seriöses Unternehmen hat nichts dagegen, wenn Sie den Link auslassen und seine Website selbst aufrufen.
Öffnen Sie ihn nicht. Öffnen Sie die App der Bank oder geben Sie ihre Adresse selbst ein. War die Nachricht echt, finden Sie denselben Hinweis dort. Melden Sie die Nachricht Ihrer Bank.
