Как GlaCat блокирует фишинг и вредоносные короткие ссылки

GlaCat проверяет безопасность каждой короткой ссылки в момент её создания и раз в час пересканирует уже существующие. Ссылки, признанные фишинговыми или вредоносными, отклоняются при создании или отключаются автоматически — не дожидаясь проверки человеком.

Проверка при создании, а не разбор последствий

Большинство сервисов сокращения ссылок берётся за вредоносную ссылку только после того, как на неё кто-то пожалуется. GlaCat действует наоборот: в тот момент, когда вы нажимаете «Создать короткую ссылку», целевой адрес обязан пройти проверку безопасности — и только после этого выдаётся короткий код. Если проверка не пройдена, ссылка не создаётся вовсе, а на странице указывается точная причина отказа.

Если внешний источник данных об угрозах временно недоступен, система работает по принципу fail-open: сбой на стороне внешнего сервиса никогда не закрывает дорогу добросовестным пользователям, но эвристические правила действуют всегда.

Существующие ссылки пересканируются каждый час

Содержимое по URL меняется. Страница, безопасная сегодня, завтра может оказаться взломанной и превращённой в фишинговую. GlaCat раз в час запускает фоновую задачу, которая партиями пересканирует существующие URL-ссылки. Ссылка, не прошедшая повторную проверку, отключается немедленно — с этого момента короткий адрес перестаёт перенаправлять — и попадает в очередь на разбор в панели администратора.

Защита от злоупотреблений: ограничения частоты и квоты аккаунта

Массовое производство фишинговых ссылок — типичный сценарий атаки, поэтому GlaCat ограничивает ещё и скорость создания: 20 ссылок в час анонимно и 100 в час после входа в аккаунт, в расчёте на один IP-адрес источника (сверка идёт по хешу с солью — сам IP в открытом виде не хранится). Для аккаунтов действует дополнительный предел в 300 ссылок в сутки: это не даёт злоумышленнику войти в аккаунт и обойти ограничение, меняя IP-адреса. Анонимное создание всегда требует прохождения проверки Cloudflare Turnstile.

Пользовательские короткие коды сейчас отключены — чтобы никто не мог занять название бренда или код с официальным видом и сделать мошенническую схему убедительнее.

Жалобы и удаление в течение 24 часов

Если вы обнаружили ссылку, начинающуюся с glacat.com, которая ведёт на фишинг, мошенничество или противоправный контент, напишите на report@glacat.com и приложите короткий URL целиком. Мы обязуемся рассмотреть обращение в течение 24 часов; жалобы, связанные с интимными изображениями и защитой детей, обрабатываются в первую очередь. Каждое отключение и удаление, выполненное со стороны администрирования, записывается в журнал аудита, поэтому запись доступна, если она понадобится правоохранительным органам.