Um link curto não é seguro nem perigoso por definição. Ele esconde o destino; por isso remetente, contexto, host final, redirecionamentos e ação pedida importam. Nenhum encurtador ou scanner garante um clique seguro.
Por que a decisão muda
Pode levar a campanha normal, redirect antigo, phishing ou download. Domínio de marca e back-half legível dão contexto, mas podem ser imitados ou comprometidos: são pistas, não provas.
Verificações antes de abrir
- Confirme o remetente por um canal já confiável, principalmente se houver urgência.
- Use o Link Inspector para revisar domínio final, saltos, metadados, captura e HTTPS.
- Não informe credenciais, pague ou execute download apenas por um resultado normal.
- Denuncie links suspeitos na Central de ajuda.
O que o ShortURL.bot verifica
Na criação aplica checagens rápidas de provedores e bloqueia destinos privados/locais; a denylist estática é aplicada em tarefa agendada posterior. O fluxo detalhado resolve redirects, compara URL, IP, domínio e sufixo e usa Google Web Risk mais outros provedores. Link confirmado como perigoso recebe página bloqueada.
O que não garante
Inteligência pode errar ou gerar falso positivo e o destino pode mudar. Login, anti-bot, arquivos não HTML e renderização no cliente podem gerar resultado parcial; se a denylist não estiver acessível, o resultado é inconclusivo, não seguro.
Use ferramentas como evidência e confirme por fora. Veja o fluxo contra abuso.