Narzędzie do sprawdzania adresów URL pod kątem phishingu – czy ten link jest bezpieczny?
Natychmiast sprawdź dowolny adres URL lub domenę w bazach danych zawierających rzeczywiste informacje o zagrożeniach. Uzyskaj ocenę wiarygodności, analizę łańcucha przekierowań oraz werdykt dotyczący phishingu – bez konieczności rejestracji.Jak korzystać z narzędzia do sprawdzania linków phishingowych
https://suspicious-site.com/login) lub po prostu domena – akceptowana zarówno z, jak i bez https://Jak interpretować wyniki
Ogólna ocena
Wskaźnik zaufania (0–100)
Wynik złożony, uwzględniający wpisy w bazach danych, wyniki analizy łańcuchów przekierowań oraz sygnały heurystyczne.
Bazy danych zawierające informacje o zagrożeniach
Analiza łańcucha przekierowań
W odróżnieniu od narzędzi działających w przeglądarce, to narzędzie do sprawdzania śledzi cały łańcuch przekierowań po stronie serwera – nawet do 10 etapów. Ma to kluczowe znaczenie w przypadku serwisów skracających adresy URL, takich jak bit.ly, które ukrywają rzeczywisty adres docelowy. Ostateczna domena docelowa jest niezależnie sprawdzana w oparciu o wszystkie bazy danych zagrożeń.
Sygnały heurystyczne
| Sygnał | Co sprawdza | Dlaczego to ma znaczenie |
|---|---|---|
| HTTPS | Czy adres URL wykorzystuje protokół HTTPS czy zwykły HTTP | Połączenia wyłącznie przez protokół HTTP stanowią podstawowy sygnał ostrzegawczy wskazujący na ryzyko dla każdej witryny przetwarzającej dane |
| Ryzyko związane z domenami najwyższego poziomu | Reputacja domen najwyższego poziomu (.xyz, .top, .tk...) | Te domeny najwyższego poziomu są bardzo często wykorzystywane w kampaniach phishingowych |
| Skracacz | Znane serwisy skracające adresy URL (bit.ly, tinyurl...) | Skracacze adresów ukrywają prawdziwy adres docelowy i uniemożliwiają sprawdzenie linku przed kliknięciem |
| Znaki spoza zestawu ASCII | Znaki Unicode / znaki międzynarodowe w nazwie domeny | Wykorzystywane w atakach opartych na homografach w celu wizualnego podszywania się pod legalne domeny |
| Nazwa hosta IP | Czy adres IP hosta jest adresem surowym | Legalne strony internetowe korzystają z nazw domen, a nie z samych adresów IP |
| Głębokość subdomeny | Liczba poziomów subdomen | Głębokie zagnieżdżanie adresów naśladuje znane marki (paypal.com.malicious.xyz) |
Czym jest adres URL służący do phishingu?
Adres URL służący do phishingu to złośliwy adres internetowy, który ma wyglądać na wiarygodny i nakłonić użytkowników do podania danych logowania, informacji finansowych lub danych osobowych. Najczęściej trafiają one do użytkowników za pośrednictwem poczty elektronicznej, wiadomości SMS lub mediów społecznościowych – często podszywając się pod zaufane marki, takie jak PayPal, Microsoft czy Twój bank.
Typowe taktyki związane z linkami phishingowymi
secure.paypal.login.malicious.com - the real domain is malicious.com, not paypal.com
Dlaczego warto sprawdzić linki przed kliknięciem
Jedno kliknięcie może doprowadzić do kradzieży danych logowania, zainstalowania złośliwego oprogramowania lub strat finansowych. To narzędzie przeprowadza wszystkie kontrole po stronie serwera – Twoja przeglądarka nigdy nie łączy się bezpośrednio z podejrzanym adresem URL.
Wypróbuj więcej narzędzi do uwierzytelniania wiadomości e-mail
Zwiększ bezpieczeństwo swojej domeny dzięki naszym bezpłatnym narzędziom wyszukiwania:
Chroń swoją organizację przed phishingiem u źródła
Platforma uwierzytelniania poczty elektronicznej PowerDMARC uniemożliwia atakującym podszywanie się pod Twoją domenę w celu wysyłania wiadomości phishingowych do Twoich klientów i partnerów.
