Détecteur d'URL de phishing
Analysez n'importe quelle URL à la recherche d'indicateurs de phishing : caractères homoglyphes, sous-domaines suspects, typosquatting, obfuscation de chemin, abus d'encodage et redirections ouvertes. Obtenez une décomposition détaillée des composants de l'URL, une liste complète des constats avec leur gravité et un score de risque de 0 à 100. Gratuit, privé et sans inscription.
Analyze URLs for phishing indicators including homoglyph characters, suspicious subdomains, path obfuscation, encoding abuse, suspicious TLDs, typosquatting, and open redirects. Paste any URL to get a comprehensive security analysis with risk scoring.
Paste a URL above and click Analyze URL to check for phishing indicators. The tool checks for homoglyph characters, suspicious subdomains, typosquatting, path obfuscation, open redirects, and more. Try one of the example URLs to see how it works!
Fonctionnalités
- Analyse et décomposition complètes de l'URL : analyse chaque composant de l'URL, notamment le protocole, le sous-domaine, le domaine, le TLD, le port, le chemin, les paramètres de requête et le fragment. Visualisez une décomposition de la structure de l'URL avec chaque partie clairement étiquetée pour une analyse facile.
- 9 catégories de contrôle de sécurité : teste les URL sur 9 catégories d'analyse : sécurité du protocole, détection des homoglyphes, analyse du domaine, imbrication des sous-domaines, analyse des mots-clés du chemin, abus d'encodage, analyse des paramètres de requête, inspection du fragment et détection du typosquatting.
- Score de risque numérique (0-100) : chaque constat est pondéré par sa gravité (critique, élevée, moyenne, faible, information) et agrégé en un score de risque de 0 à 100 avec des niveaux clairs : Sûr, Faible, Moyen, Élevé et Critique. Les constats critiques bénéficient d'une pondération supplémentaire pour une visibilité maximale.
- Détection d'imitation de marque et de typosquatting : détecte automatiquement les caractères homoglyphes (sosies cyrilliques, astuces Unicode), les tentatives d'usurpation de marque et le typosquatting via une comparaison par distance de Levenshtein avec plus de 30 domaines connus.
Qu'est-ce qu'une URL de phishing ?
Une URL de phishing est une adresse web conçue pour faire croire aux utilisateurs qu'ils visitent un site légitime alors qu'ils sont en réalité dirigés vers un site malveillant. Les fraudeurs utilisent diverses techniques, notamment les caractères homoglyphes (utiliser des caractères Unicode ressemblants issus d'autres alphabets), le typosquatting (enregistrer des domaines avec des fautes de frappe courantes comme « gooogle.com »), la tromperie par sous-domaines (utiliser des sous-domaines pour usurper des marques comme « login.apple.com.evil.com ») et l'abus d'encodage (utiliser l'encodage en pourcentage et le double encodage pour masquer le véritable chemin ou les paramètres). Les URL de phishing sont le principal vecteur de vol d'identifiants, de distribution de malwares et de fraude financière.
Comment fonctionne notre détecteur
Le détecteur décompose l'URL en éléments individuels et les fait passer par des modules d'analyse spécialisés. Le module d'analyse de domaine vérifie les caractères homoglyphes, les domaines en punycode, l'utilisation d'adresses IP et les TLD suspects. Le module d'analyse des sous-domaines évalue la profondeur d'imbrication et détecte les noms de sous-domaines trompeurs liés aux marques. Le module d'analyse du chemin recherche des mots-clés suspects et des motifs encodés. Le module d'analyse de la requête identifie les redirections ouvertes potentielles. Chaque constat se voit attribuer un niveau de gravité et contribue au score de risque global, calculé à l'aide de valeurs de gravité pondérées et plafonné à 100 pour une évaluation cohérente.
Techniques de phishing courantes détectées
L'outil détecte : les attaques homoglyphes où des caractères cyrilliques, grecs ou autres caractères Unicode ressemblent visuellement à des lettres ASCII (par exemple, le « а » cyrillique au lieu du « a » latin). Les attaques homographes IDN utilisant des noms de domaine internationalisés encodés en Punycode. L'obfuscation basée sur l'URL, y compris l'intégration d'identifiants (utilisateur@hôte), l'encodage excessif et le double encodage. Le phishing par redirection utilisant des paramètres de redirection ouverte pour renvoyer les victimes vers des sites malveillants. L'usurpation de marque via le typosquatting et les domaines sosies. L'abus de TLD suspects utilisant des TLD à haut risque couramment associés au spam et au phishing.
Confidentialité et sécurité
Cet outil s'exécute entièrement dans votre navigateur via JavaScript côté client. Les URL que vous analysez, les résultats d'analyse et les scores de risque ne sont jamais envoyés à un serveur, stockés dans une base de données ni transmis sur le réseau. Toute l'analyse, la détection d'homoglyphes, la comparaison de domaines et le calcul du risque se font localement sur votre appareil. Il n'y a aucun appel d'API, aucune recherche distante, aucun suivi analytique et aucune collecte de données, quelle qu'elle soit. L'outil est donc parfaitement sûr pour analyser des URL suspectes ou sensibles sans les exposer à un tiers.
Foire aux questions
Une URL de phishing est une adresse web conçue pour faire croire à l'utilisateur qu'il visite un site légitime alors qu'il est dirigé vers un site malveillant. Les fraudeurs utilisent diverses techniques : caractères homoglyphes (remplacer des lettres latines par des lettres cyrilliques visuellement identiques), typosquatting (fautes de frappe courantes de domaines populaires), tromperie par sous-domaines et redirections ouvertes.
Le score de risque agrège tous les constats détectés à l'aide de valeurs de gravité pondérées. De 0 à 9 : Sûr, de 10 à 24 : risque Faible, de 25 à 44 : Moyen, de 45 à 69 : Élevé et de 70 à 100 : Critique. Le score tient compte de la gravité de chaque constat et est plafonné à 100 pour une évaluation cohérente.
Aucun outil automatisé ne peut détecter 100 % des URL de phishing. Notre détecteur utilise une analyse heuristique et la reconnaissance de motifs pour identifier les techniques courantes, mais les attaquants sophistiqués développent sans cesse de nouvelles méthodes d'obfuscation. Utilisez toujours plusieurs couches de protection et restez prudent avant de cliquer sur des liens inconnus.
Une attaque homoglyphe remplace des caractères ASCII par des caractères Unicode visuellement identiques issus d'autres alphabets. Par exemple, remplacer le « a » latin par le « а » cyrillique crée un domaine comme « pаypal.com » qui semble identique à « paypal.com ». Le détecteur vérifie chaque caractère par rapport à son point de code Unicode pour identifier les sosies non ASCII.
Le typosquatting consiste à enregistrer des noms de domaine qui sont des fautes de frappe courantes de sites populaires, comme « gooogle.com » au lieu de « google.com ». Notre détecteur utilise la distance de Levenshtein pour comparer le domaine analysé à plus de 30 marques connues et signale une distance d'édition de 1 comme un typosquatting potentiel.
Le détecteur signale les TLD historiquement associés à des taux plus élevés de spam et de phishing en raison de faibles coûts d'enregistrement, notamment .tk, .ml, .ga, .cf, .gq, .xyz, .top, .loan, .win, .bid, .trade et d'autres. La présence de l'un de ces TLD n'est pas à elle seule une preuve d'intention malveillante.
Absolument. Le détecteur d'URL de phishing s'exécute entièrement dans votre navigateur. Les URL que vous analysez, les résultats d'analyse et les scores de risque ne sont jamais envoyés à un serveur, stockés dans une base de données ni transmis sur le réseau. Toute l'analyse se déroule localement sur votre appareil.
Oui : 100 % gratuit, sans inscription, sans compte et sans limite d'utilisation. Analysez autant d'URL que nécessaire, autant de fois que vous voulez. Aucune offre premium, aucun frais caché et aucune limite de fréquence.