- CreepyLink là một dịch vụ rút gọn URL khiến liên kết trông đáng ngờ nhất có thể
- Khác với các dịch vụ rút gọn thông thường, nó tạo ra các liên kết mang cảm giác bất an hoặc giống spam
- Người dùng có thể thông qua liên kết đã rút gọn để cố ý tạo ấn tượng ‘đáng ngờ’
- Trang web cung cấp chức năng báo cáo sự cố và email hỗ trợ
- Dịch vụ này được chú ý như một công cụ để thử nghiệm hiệu ứng đảo ngược giữa độ tin cậy của liên kết và tâm lý người dùng
Tổng quan về CreepyLink
- CreepyLink là một dịch vụ rút gọn URL nhưng cố tình làm cho nó trông khả nghi
- Không giống các dịch vụ rút gọn thông thường, nó nhấn mạnh vào vẻ ngoài gây bất an hoặc nghi ngờ hơn là tạo cảm giác đáng tin cậy
- Trang web có tích hợp chức năng báo cáo sự cố (Report an Issue), và khi gửi thành công sẽ hiển thị thông báo xác nhận
- Khi phát sinh vấn đề khẩn cấp, người dùng được hướng dẫn liên hệ support@creepylink.com
Tính năng và mục đích
- Cung cấp chức năng rút gọn URL, nhưng kết quả được thiết kế để trông như một ‘liên kết đáng ngờ’
- Người dùng có thể tận dụng nó cho các mục đích như hài hước, thử nghiệm hoặc kiểm tra phản ứng xã hội
- Trang web không cung cấp thêm giải thích kỹ thuật hay ví dụ sử dụng cụ thể
Hỗ trợ và liên hệ
- Có thể báo lỗi hoặc bug thông qua hệ thống báo cáo sự cố
- Có thể gửi yêu cầu khẩn cấp qua email hỗ trợ
- Không đề cập đến quy trình tạo tài khoản hoặc đăng nhập riêng biệt
1 bình luận
Ý kiến trên Hacker News
Thực tế có chút tính ứng dụng ở chỗ tác nhân LLM không đi theo liên kết
Đã thử với gemini-3-pro, gpt-5.2, opus 4.5, còn gpt-oss 20B và 120B thì ngược lại, chủ động truy cập
Ngay lúc này, bài viết “Show your personal site” đang ở đầu HN với hơn 1500 bình luận, và có thể trong vài ngày tới các bot AI sẽ cào các trang đó
Nếu dùng được như một biện pháp tạm thời để phòng bot AI thì đây hẳn đã là một cơ hội thử nghiệm rất tốt
Xét việc heuristic của các mô hình hiện tại không nhất quán, đây có thể là một tín hiệu đặc biệt hữu ích
Sau khi rút gọn liên kết thì Chrome hiện màn hình cảnh báo màu đỏ
Nó hiển thị thông báo “Dangerous site — kẻ tấn công có thể đánh cắp mật khẩu hoặc thông tin thẻ tín dụng”
Có bài liên quan là “A URL shortener not shortening the URL but makes it look very dodgy” (2023, 434 điểm, 100 bình luận)
Liên kết tôi thích nhất là https://jpmorgan.c1ic.link/logger_zcGFC2_bank_xss.docm
Nó không hẳn là một liên kết siêu meta
Tự nhiên Limp Bizkit vang lên trong đầu, và tôi thấy thôi thúc muốn báo cho Slashdot tin Alan Thicke qua đời
Tôi hơi bối rối vì không thấy tùy chọn nào để đổi cài đặt bảo mật
Làm ra thứ vô dụng chỉ để cho vui là hoàn toàn hợp lý
Nhưng tôi vẫn thắc mắc vì sao những dự án tương tự thế này cứ lặp đi lặp lại
Một lần thì buồn cười, nhưng tại sao sau khi sự mới lạ đã biến mất mà chúng vẫn tiếp tục xuất hiện?
Tôi cũng từng tự làm trình rút gọn URL bằng Go, Rust, Java, Python, PHP, Elixir, TypeScript...
Đây là một đề tài rất phù hợp để thử nghiệm nhiều khía cạnh của ngôn ngữ như web, DB, design pattern, v.v.
Có lẽ tác giả cũng ở trong hoàn cảnh tương tự
URL Shortener vẫn là một bài toán thiết kế hệ thống phổ biến, nên rất phù hợp để luyện tập
Một đồng nghiệp hay nhắc về thời đó nên họ đã tự làm thử
Có thể tác giả chỉ làm vì chán, và việc nhiều người thấy nó thú vị cũng có nghĩa là mục đích đã đạt được
Những quảng cáo đáng ngờ trên trang này làm tôi khó chịu
Không chỉ là quảng cáo giả để đùa vui, mà thực sự hiện các app VPN có dấu hiệu lừa đảo hoặc cảnh báo nhiễm mã độc
Trước đây ShadyUrl từng là nguồn gốc của ý tưởng này
Giờ có vẻ nó đã biến mất
Ngay cả Chrome cũng gắn nhãn các liên kết trỏ tới mail.google.com là “DANGEROUS”
Thật sự rất sáng tạo
Cũng có các liên kết như https://jpmorgan.c1ic.link/G4JQKX_money_request.dll
Tôi không rõ có use case nào thật sự rõ ràng không, nhưng tôi đang dùng nó như một dịch vụ nhắn tin kém hiệu quả
Ví dụ như https://c1ic.link/campaign_WxjLdF_login_page_2.bat
Chỉ cần khớp mẫu [A-Za-z0-9]+.[A-Za-z0-9]+ là có thể mã hóa văn bản tùy ý