Phishing-URL-Detektor
Analysiere jede URL auf Phishing-Anzeichen wie Homoglyphen, verdächtige Subdomains, Typosquatting, Pfad-Verschleierung, Encoding-Missbrauch und offene Weiterleitungen. Erhalte eine detaillierte Aufschlüsselung der URL-Bestandteile, eine umfassende Liste der Befunde mit Schweregrad und einen Risikowert von 0 bis 100. Kostenlos, privat und ohne Anmeldung.
Analyze URLs for phishing indicators including homoglyph characters, suspicious subdomains, path obfuscation, encoding abuse, suspicious TLDs, typosquatting, and open redirects. Paste any URL to get a comprehensive security analysis with risk scoring.
Paste a URL above and click Analyze URL to check for phishing indicators. The tool checks for homoglyph characters, suspicious subdomains, typosquatting, path obfuscation, open redirects, and more. Try one of the example URLs to see how it works!
Funktionen
- Vollständiges URL-Parsing & Aufschlüsselung: Zerlegt jede Komponente der URL, darunter Protokoll, Subdomain, Domain, TLD, Port, Pfad, Abfrageparameter und Fragment. Sieh dir eine visuelle Aufschlüsselung der URL-Struktur an, bei der jeder Teil für eine einfache Analyse klar beschriftet ist.
- 9 Kategorien von Sicherheitsprüfungen: Prüft URLs in 9 Analysekategorien: Protokollsicherheit, Homoglyphen-Erkennung, Domain-Analyse, Subdomain-Verschachtelung, Keyword-Scan im Pfad, Encoding-Missbrauch, Analyse von Abfrageparametern, Fragment-Inspektion und Typosquatting-Erkennung.
- Numerische Risikobewertung (0-100): Jeder Befund wird nach Schweregrad (kritisch, hoch, mittel, niedrig, Info) gewichtet und zu einem Risikowert von 0 bis 100 mit klaren Stufen zusammengefasst: Sicher, Gering, Mittel, Hoch und Kritisch. Kritische Befunde erhalten eine Bonusgewichtung für maximale Sichtbarkeit.
- Erkennung von Markenimitationen & Typosquatting: Erkennt automatisch Homoglyphen (kyrillische Doppelgänger, Unicode-Tricks), Versuche der Markenimitation und Typosquatting über einen Levenshtein-Distanzvergleich mit über 30 bekannten Domains.
Was ist eine Phishing-URL?
Eine Phishing-URL ist eine Webadresse, die Nutzer glauben lassen soll, sie besuchten eine legitime Website, während sie tatsächlich auf eine schädliche Seite geleitet werden. Angreifer nutzen verschiedene Techniken: Homoglyphen (verwechselbar aussehende Unicode-Zeichen aus anderen Schriftsystemen), Typosquatting (Registrierung von Domains mit häufigen Tippfehlern wie „gooogle.com“), Subdomain-Täuschung (Subdomains zur Imitation von Marken wie „login.apple.com.evil.com“) und Encoding-Missbrauch (Prozent- und Doppelkodierung, um den wahren Pfad oder die Parameter zu verbergen). Phishing-URLs sind der wichtigste Verbreitungsweg für Datendiebstahl, Malware-Verteilung und Finanzbetrug.
So funktioniert unser Detektor
Der Detektor zerlegt die URL in einzelne Komponenten und führt jede durch spezialisierte Analysemodule. Das Modul für Domain-Analyse prüft auf Homoglyphen, Punycode-Domains, Verwendung von IP-Adressen und verdächtige TLDs. Das Modul für Subdomain-Analyse bewertet die Verschachtelungstiefe und erkennt irreführende markenbezogene Subdomain-Namen. Das Modul für Pfad-Analyse sucht nach verdächtigen Schlüsselwörtern und kodierten Mustern. Das Modul für Abfrage-Analyse identifiziert mögliche offene Weiterleitungen. Jeder Befund erhält einen Schweregrad und trägt zum Gesamtrisikowert bei, der mit gewichteten Schweregraden berechnet und für eine konsistente Einstufung auf 100 begrenzt wird.
Erkannte gängige Phishing-Techniken
Das Tool erkennt: Homoglyphen-Angriffe, bei denen kyrillische, griechische oder andere Unicode-Zeichen optisch ASCII-Buchstaben ähneln (z. B. kyrillisches „а“ statt lateinischem „a“). IDN-Homograph-Angriffe mit Punycode-kodierten internationalisierten Domainnamen. URL-basierte Verschleierung, einschließlich eingebetteter Zugangsdaten (Benutzer@Host), übermäßiger Kodierung und Doppelkodierung. Weiterleitungsbasiertes Phishing mit Parametern für offene Weiterleitungen, um Opfer auf schädliche Seiten zu lotsen. Markenimitation durch Typosquatting und ähnlich aussehende Domains. Missbrauch verdächtiger TLDs mit Hochrisiko-TLDs, die häufig mit Spam und Phishing in Verbindung gebracht werden.
Privatsphäre & Sicherheit
Dieses Tool läuft vollständig in deinem Browser mit clientseitigem JavaScript. Die analysierten URLs, die Parsing-Ergebnisse und die Risikowerte werden nie auf einen Server hochgeladen, in einer Datenbank gespeichert oder über das Netzwerk übertragen. Die gesamte Analyse, Homoglyphen-Erkennung, Domain-Vergleich und Risikoberechnung finden lokal auf deinem Gerät statt. Es gibt keine API-Aufrufe, keine Remote-Abfragen, kein Analyse-Tracking und keinerlei Datenerfassung. Damit ist es völlig sicher, verdächtige oder sensible URLs zu analysieren, ohne sie Dritten preiszugeben.
Häufig gestellte Fragen
Eine Phishing-URL ist eine gezielt gestaltete Webadresse, die eine legitime Website nachahmt, um Nutzer zur Eingabe sensibler Daten zu verleiten. Angreifer nutzen Techniken wie Homoglyphen (lateinische Buchstaben durch optisch identische kyrillische ersetzen), Typosquatting (häufige Tippfehler beliebter Domains), Subdomain-Täuschung und offene Weiterleitungen.
Der Risikowert fasst alle erkannten Befunde mit gewichteten Schweregraden zusammen. 0-9 ist Sicher, 10-24 ist Geringes Risiko, 25-44 ist Mittel, 45-69 ist Hoch und 70-100 ist Kritisch. Der Wert berücksichtigt den Schweregrad jedes Befunds und ist für eine konsistente Einstufung auf 100 begrenzt.
Kein automatisiertes Tool kann 100 % aller Phishing-URLs erkennen. Unser Detektor verwendet heuristische Analysen und Musterabgleich, um gängige Techniken zu identifizieren, doch erfahrene Angreifer entwickeln ständig neue Verschleierungsmethoden. Nutze immer mehrere Schutzebenen und sei beim Klick auf unbekannte Links vorsichtig.
Ein Homoglyphen-Angriff ersetzt ASCII-Zeichen durch optisch identische Unicode-Zeichen aus anderen Schriftsystemen. Ersetzt man etwa das lateinische „a“ durch das kyrillische „а“, entsteht eine Domain wie „pаypal.com“, die identisch zu „paypal.com“ aussieht. Der Detektor prüft jedes Zeichen anhand seines Unicode-Codepunkts, um Nicht-ASCII-Doppelgänger zu erkennen.
Typosquatting bezeichnet das Registrieren von Domainnamen, die häufige Tippfehler beliebter Websites sind, etwa „gooogle.com“ statt „google.com“. Unser Detektor nutzt die Levenshtein-Distanz, um die analysierte Domain mit über 30 bekannten Marken zu vergleichen, und markiert eine Editierdistanz von 1 als mögliches Typosquatting.
Der Detektor markiert TLDs, die historisch mit höheren Spam- und Phishing-Raten durch niedrige Registrierungskosten verbunden sind, darunter .tk, .ml, .ga, .cf, .gq, .xyz, .top, .loan, .win, .bid, .trade und weitere. Eine dieser TLDs allein ist kein endgültiger Beweis für böswillige Absicht.
Absolut. Der Phishing-URL-Detektor läuft vollständig in deinem Browser. Die analysierten URLs, Analyseergebnisse und Risikowerte werden nie auf einen Server hochgeladen, in einer Datenbank gespeichert oder über das Netzwerk übertragen. Die gesamte Analyse findet lokal auf deinem Gerät statt.
Ja – 100 % kostenlos, ohne Anmeldung, ohne Konto und ohne Nutzungsgrenzen. Analysiere so viele URLs wie nötig, so oft du willst. Es gibt keine Premium-Tarife, versteckten Kosten oder Ratenlimits.