GlaCat 如何攔截釣魚與惡意短網址

GlaCat 對每一條新建立的短網址即時執行安全檢查,並對既有連結每小時重新掃描;判定為釣魚或惡意的連結會被拒絕建立或自動下架,不需要等待人工處理。

建立當下就檢查,不是事後補救

多數短網址服務只在收到檢舉後才處理問題連結。GlaCat 的做法相反:使用者按下「產生短網址」的當下,目標網址就必須先通過安全檢查才會拿到短碼。檢查未通過時不會產生任何連結,畫面會直接說明被拒絕的原因。

外部情報服務若暫時無法連線,系統採「失敗開放」:不因外部服務中斷而拒絕正常使用者,但啟發式規則永遠生效。

每小時重新掃描既有連結

網址是會變的 —— 今天正常的頁面,明天可能被入侵成釣魚頁。GlaCat 每小時執行一次背景排程,分批重新掃描既有的網址型連結。重新掃描判定為惡意的連結會立即停用,原本的短網址從此不再轉址,並在管理後台列入待處理佇列。

防濫用:速率限制與帳號額度

大量產生釣魚短網址是常見的攻擊模式,因此 GlaCat 同時限制建立速度:同一來源 IP(以加鹽雜湊比對,不儲存明文)每小時匿名 20 條、登入 100 條;登入帳號另有每日 300 條上限,避免攻擊者用「登入後換 IP」繞過限制。匿名建立一律需要通過 Cloudflare Turnstile 人機驗證。

自訂短碼目前未開放,以避免有心人搶註品牌名稱或看似官方的短碼來提高詐騙可信度。

檢舉與 24 小時下架

若你發現以 glacat.com 開頭的連結指向釣魚、詐騙或違法內容,請寄信至 report@glacat.com 並附上完整短網址。我們承諾在 24 小時內完成處理,涉及性影像或兒少保護的檢舉優先處理。所有管理端的下架與刪除操作都會寫入稽核日誌,以便必要時配合司法機關舉證。