Проверка URL-адресов на фишинг — безопасна ли эта ссылка?
Мгновенно проверьте любой URL-адрес или домен по базам данных реальных угроз. Получите оценку надежности, анализ цепочки перенаправлений и заключение о фишинге — регистрация не требуется.Как пользоваться инструментом проверки фишинговых ссылок
https://suspicious-site.com/login) или просто домен — допускается как с, так и без https://Как понять свои результаты
Общий вывод
Рейтинг доверия (0–100)
Совокупный показатель, учитывающий записи в базах данных, результаты анализа цепочек перенаправлений и эвристические сигналы.
Базы данных аналитики угроз
Анализ цепочки перенаправлений
В отличие от браузерных инструментов, этот сервис отслеживает всю цепочку перенаправлений на стороне сервера — до 10 промежуточных шагов. Это крайне важно для сервисов сокращения URL-адресов, таких как bit.ly, которые скрывают истинный адрес назначения. Конечный домен назначения проходит независимую проверку по всем базам данных угроз.
Эвристические сигналы
| Сигнал | Что проверяется | Почему это важно |
|---|---|---|
| HTTPS | Используется ли в URL-адресе протокол HTTPS или обычный HTTP | Соединения, использующие только протокол HTTP, являются основным индикатором риска для любого сайта, работающего с данными |
| Риск, связанный с доменом верхнего уровня | Репутация доменов верхнего уровня (.xyz, .top, .tk...) | Эти домены верхнего уровня чрезмерно часто используются в фишинговых кампаниях |
| Сокращатель | Известные сервисы сокращения URL-адресов (bit.ly, tinyurl...) | Сервисы сокращения ссылок скрывают истинный адрес назначения и не позволяют проверить ссылку перед переходом |
| Символы, не входящие в набор ASCII | Символы Unicode / международные символы в доменном имени | Используется в атаках с использованием омографов для визуального подражания легитимным доменам |
| IP-адрес или имя хоста | Является ли хост необработанным IP-адресом | Надежные сайты используют доменные имена, а не чистые IP-адреса |
| Глубина субдомена | Количество уровней субдоменов | Глубокое вложение доменных имен имитирует известные бренды (paypal.com.malicious.xyz) |
Что такое фишинговый URL-адрес?
Фишинговый URL — это вредоносный веб-адрес, который выглядит как легитимный и призван обманом заставить пользователей ввести учетные данные, финансовую информацию или личные данные. Чаще всего такие ссылки приходят по электронной почте, в SMS-сообщениях или через социальные сети, при этом часто имитируя известные бренды, такие как PayPal, Microsoft или ваш банк.
Распространенные приемы использования фишинговых ссылок
secure.paypal.login.malicious.com - the real domain is malicious.com, not paypal.com Почему следует проверять ссылки перед тем, как на них нажимать
Один-единственный клик может привести к краже учетных данных, установке вредоносного ПО или финансовым потерям. Этот инструмент выполняет все проверки на стороне сервера — ваш браузер никогда не связывается с подозрительным URL напрямую.
Попробуйте другие инструменты аутентификации электронной почты
Усильте безопасность своего домена с помощью наших бесплатных инструментов поиска:
Защитите свою организацию от фишинга у источника
Платформа аутентификации электронной почты PowerDMARC не позволяет злоумышленникам подделывать ваш домен для рассылки фишинговых писем вашим клиентам и партнерам.
