浏览器与追踪

URL

约 5 分钟阅读

什么是 URL

URL (Uniform Resource Locator) 是一个表示互联网上资源位置的字符串。就像现实中的地址指向建筑物一样,URL 指向网络上的内容。

浏览器地址栏中显示的 https://www.example.com/page 这样的字符串就是 URL。每次点击链接时,浏览器都会使用这个 URL 来访问服务器。

URL 的结构

URL 由多个部分组成。

协议
https:// 部分。指定通信方式。https 表示加密通信,http 表示非加密通信。
域名
www.example.com 部分。网站的名称。通过 DNS 转换为 IP 地址。
路径
/page 部分。指定服务器上要显示的页面。

此外,URL 还可能包含用于传递搜索条件的查询参数 (?q=搜索词) 和指向页面内特定位置的片段 (#section1)。

如何安全地读取 URL

识破钓鱼诈骗最重要的是正确读取 URL 中的域名。关键是确认 :// 之后到下一个 / 之间的部分。

  • 真实: https://www.amazon.co.jp/dp/... → 域名是 amazon.co.jp
  • 伪造: https://amazon.co.jp.evil.com/... → 域名是 evil.com

真正的域名在最后一个点之前。养成从右向左读的习惯。

短链接的注意事项

bit.ly/xxxxxt.co/xxxxx 等短链接隐藏了原始 URL,无法判断重定向目标是否安全。

安全确认短链接的方法:

  • 使用 URL 展开服务,在点击前确认重定向目标
  • 只点击来自可信发送者的链接

URL 与隐私

URL 中可能包含与隐私相关的信息。跟踪参数 (?utm_source=...) 用于追踪访问来源。在复制和分享 URL 时,删除不必要的参数可以保护隐私。

如需了解更多相关内容,请参阅URL 的安全读取方法

常见误解

https 就意味着网站是安全的
https 只表示通信是加密的,并不保证网站的可信度。诈骗网站也可以获取免费的 SSL 证书。
URL 越长越可疑
URL 的长度与安全性没有关联。正规网站的商品页面等也会有很长的 URL。重要的是确认域名。

URL 与 URI 的比较

URL

表示资源的位置。作为网址在日常中使用。

URI

表示资源标识符的上位概念。URL 是 URI 的一种。在技术规范中 URI 是正式术语。

分享

相关术语