Verifica URL di phishing - Questo link è sicuro?
Verifica immediatamente qualsiasi URL o dominio confrontandolo con database di intelligence sulle minacce reali. Ottieni un punteggio di affidabilità, un'analisi della catena di reindirizzamenti e un verdetto sul phishing, senza bisogno di registrarti.Come utilizzare lo strumento di verifica dei link di phishing
https://suspicious-site.com/login) o semplicemente un dominio – accettato con o senza https://Come interpretare i risultati
Verdetto finale
Punteggio di affidabilità (0-100)
Un punteggio composito che tiene conto dei risultati presenti nel database, dei risultati relativi alle catene di reindirizzamento e dei segnali euristici.
Banche dati di intelligence sulle minacce
Analisi della catena di reindirizzamenti
A differenza degli strumenti basati su browser, questo strumento di verifica segue l'intera catena di reindirizzamenti lato server, fino a 10 passaggi. Ciò è fondamentale per i servizi di accorciamento URL come bit.ly, che nascondono la destinazione reale. Il dominio di destinazione finale viene verificato in modo indipendente confrontandolo con tutti i database delle minacce.
Segnali euristici
| Segnale | Cosa controlla | Perché è importante |
|---|---|---|
| HTTPS | Se l'URL utilizza HTTPS o HTTP standard | Le connessioni solo HTTP rappresentano un indicatore di rischio di base per qualsiasi sito che gestisce dati |
| Rischio TLD | Reputazione dei domini di primo livello (.xyz, .top, .tk...) | Questi TLD sono fortemente sovrarappresentati nelle campagne di phishing |
| Abbreviazione | Servizi noti di accorciamento degli URL (bit.ly, tinyurl...) | I servizi di accorciamento nascondono la destinazione reale e impediscono la verifica prima del clic |
| Caratteri non ASCII | Caratteri Unicode / internazionali nel dominio | Utilizzato negli attacchi omografici per simulare visivamente domini legittimi |
| Nome host IP | Se l'host è un indirizzo IP grezzo | I siti legittimi utilizzano nomi di dominio, non indirizzi IP grezzi |
| Livello dei sottodomini | Numero di livelli di sottodominio | Il nesting profondo imita marchi affidabili (paypal.com.malicious.xyz) |
Che cos'è un URL di phishing?
Un URL di phishing è un indirizzo web dannoso progettato per sembrare legittimo e indurre gli utenti a inserire credenziali, dati finanziari o informazioni personali. Questi URL vengono solitamente diffusi tramite e-mail, SMS o social media, spesso fingendo di provenire da marchi affidabili come PayPal, Microsoft o la propria banca.
Tattiche comuni utilizzate nei link di phishing
secure.paypal.login.malicious.com - the real domain is malicious.com, not paypal.com Perché è importante controllare i link prima di cliccarci sopra
Un solo clic può portare al furto delle credenziali, all'installazione di malware o a perdite economiche. Questo strumento esegue tutti i controlli sul lato server: il tuo browser non entra mai in contatto diretto con l'URL sospetto.
Prova altri strumenti di autenticazione e-mail
Rafforza la sicurezza del tuo dominio con i nostri strumenti di ricerca gratuiti:
Proteggi la tua organizzazione dal phishing alla fonte
La piattaforma di autenticazione e-mail di PowerDMARC impedisce agli hacker di falsificare il tuo dominio per inviare e-mail di phishing ai tuoi clienti e partner.
