Detektor URL Phishing
Analisis URL apa pun untuk indikator phishing termasuk karakter homoglif, subdomain mencurigakan, typosquatting, obfuscation path, penyalahgunaan encoding, dan open redirect. Dapatkan rincian lengkap komponen URL, daftar menyeluruh temuan beserta tingkat keparahannya, dan skor risiko 0-100. Gratis, privat, dan tanpa pendaftaran.
Analyze URLs for phishing indicators including homoglyph characters, suspicious subdomains, path obfuscation, encoding abuse, suspicious TLDs, typosquatting, and open redirects. Paste any URL to get a comprehensive security analysis with risk scoring.
Paste a URL above and click Analyze URL to check for phishing indicators. The tool checks for homoglyph characters, suspicious subdomains, typosquatting, path obfuscation, open redirects, and more. Try one of the example URLs to see how it works!
Fitur
- Penguraian & Perincian URL Lengkap: Mengurai setiap komponen URL termasuk protokol, subdomain, domain, TLD, port, path, parameter kueri, dan fragmen. Lihat perincian visual struktur URL dengan setiap bagian berlabel jelas agar mudah dianalisis.
- 9 Kategori Pemeriksaan Keamanan: Menguji URL di 9 kategori analisis: keamanan protokol, deteksi homoglif, analisis domain, penyarangan subdomain, pemindaian kata kunci path, penyalahgunaan encoding, analisis parameter kueri, pemeriksaan fragmen, dan deteksi typosquatting.
- Penilaian Risiko Numerik (0-100): Setiap temuan diberi bobot berdasarkan keparahan (kritis, tinggi, sedang, rendah, info) dan digabungkan menjadi skor risiko 0-100 dengan tingkat yang jelas: Aman, Rendah, Sedang, Tinggi, dan Kritis. Temuan kritis mendapat bobot tambahan agar terlihat maksimal.
- Deteksi Imitasi Merek & Typosquatting: Secara otomatis mendeteksi karakter homoglif (kembaran Sirilik, trik Unicode), upaya peniruan merek, dan typosquatting melalui perbandingan jarak Levenshtein dengan lebih dari 30 domain terkenal.
Apa Itu URL Phishing?
URL phishing adalah alamat web yang dirancang untuk membuat pengguna percaya sedang mengunjungi situs sah padahal sebenarnya diarahkan ke situs berbahaya. Pelaku phishing memakai berbagai teknik, termasuk karakter homoglif (memakai karakter Unicode mirip dari aksara lain), typosquatting (mendaftarkan domain dengan kesalahan pengetikan umum seperti «gooogle.com»), penipuan subdomain (memakai subdomain untuk meniru merek seperti «login.apple.com.evil.com»), dan penyalahgunaan encoding (memakai percent-encoding dan double encoding untuk menyembunyikan path atau parameter sebenarnya). URL phishing adalah mekanisme utama pencurian kredensial, penyebaran malware, dan penipuan finansial.
Cara Kerja Detektor Kami
Detektor mengurai URL menjadi komponen-komponen individual dan menjalankan setiap komponen melalui modul analisis khusus. Modul analisis domain memeriksa karakter homoglif, domain punycode, penggunaan alamat IP, dan TLD mencurigakan. Modul analisis subdomain menilai kedalaman penyarangan dan mendeteksi nama subdomain menyesatkan yang terkait merek. Modul analisis path memindai kata kunci mencurigakan dan pola yang dikodekan. Modul analisis kueri mengidentifikasi potensi open redirect. Setiap temuan diberi tingkat keparahan dan berkontribusi pada skor risiko keseluruhan, yang dihitung memakai nilai keparahan berbobot dan dibatasi pada 100 agar penilaian konsisten.
Teknik Phishing Umum yang Terdeteksi
Alat ini mendeteksi: serangan homoglif di mana karakter Sirilik, Yunani, atau Unicode lain secara visual menyerupai huruf ASCII (misalnya «а» Sirilik alih-alih «a» Latin). Serangan homograf IDN memakai nama domain internasional yang dikodekan Punycode. Obfuscation berbasis URL termasuk penyematan kredensial (user@host), encoding berlebihan, dan double encoding. Phishing berbasis pengalihan memakai parameter open redirect untuk mengarahkan korban ke situs berbahaya. Peniruan merek melalui typosquatting dan domain kembaran. Penyalahgunaan TLD mencurigakan memakai TLD berisiko tinggi yang umum dikaitkan dengan spam dan phishing.
Privasi & Keamanan
Alat ini berjalan sepenuhnya di browser Anda memakai JavaScript sisi klien. URL yang Anda analisis, hasil penguraian, dan skor risiko tidak pernah diunggah ke server mana pun, disimpan di basis data, atau dikirim melalui jaringan. Semua analisis, deteksi homoglif, perbandingan domain, dan perhitungan risiko terjadi secara lokal di perangkat Anda. Tidak ada panggilan API, pencarian jarak jauh, pelacakan analitik, atau pengumpulan data dalam bentuk apa pun. Karena itu, alat ini sepenuhnya aman untuk menganalisis URL mencurigakan atau sensitif tanpa memaparkannya kepada pihak ketiga.
Pertanyaan yang Sering Diajukan
URL phishing adalah alamat web yang dibuat khusus untuk meniru situs sah agar pengguna memasukkan informasi sensitif. Pelaku phishing memakai teknik seperti karakter homoglif (mengganti huruf Latin dengan huruf Sirilik yang tampak identik), typosquatting (kesalahan pengetikan umum pada domain populer), penipuan subdomain, dan open redirect.
Skor risiko menggabungkan semua temuan yang terdeteksi dengan nilai keparahan berbobot. 0-9 berarti Aman, 10-24 Risiko Rendah, 25-44 Sedang, 45-69 Tinggi, dan 70-100 Kritis. Skor mempertimbangkan keparahan setiap temuan dan dibatasi pada 100 agar penilaian konsisten.
Tidak ada alat otomatis yang bisa mendeteksi 100% URL phishing. Detektor kami memakai analisis heuristik dan pencocokan pola untuk mengenali teknik umum, tetapi penyerang canggih terus mengembangkan metode obfuscation baru. Selalu gunakan beberapa lapis perlindungan dan berhati-hatilah saat mengeklik tautan asing.
Serangan homoglif mengganti karakter ASCII dengan karakter Unicode yang tampak identik dari aksara lain. Misalnya, mengganti huruf Latin «a» dengan «а» Sirilik menghasilkan domain seperti «pаypal.com» yang terlihat sama dengan «paypal.com». Detektor memeriksa setiap karakter berdasarkan titik kode Unicode-nya untuk mengidentifikasi kembaran non-ASCII.
Typosquatting adalah mendaftarkan nama domain yang merupakan kesalahan pengetikan umum dari situs populer, seperti «gooogle.com» alih-alih «google.com». Detektor kami memakai jarak Levenshtein untuk membandingkan domain yang dianalisis dengan lebih dari 30 merek terkenal dan menandai jarak edit 1 sebagai kemungkinan typosquatting.
Detektor menandai TLD yang secara historis terkait dengan tingkat spam dan phishing lebih tinggi karena biaya pendaftaran murah, termasuk .tk, .ml, .ga, .cf, .gq, .xyz, .top, .loan, .win, .bid, .trade, dan lainnya. Memiliki salah satu TLD ini saja bukan bukti pasti adanya niat jahat.
Tentu saja. Detektor URL phishing berjalan sepenuhnya di browser Anda. URL yang Anda analisis, hasil penguraian, dan skor risiko tidak pernah diunggah ke server mana pun, disimpan di basis data, atau dikirim melalui jaringan. Semua analisis terjadi secara lokal di perangkat Anda.
Ya — 100% gratis, tanpa pendaftaran, tanpa akun, dan tanpa batas penggunaan. Analisis URL sebanyak yang Anda butuhkan, sebanyak yang Anda mau. Tidak ada paket premium, biaya tersembunyi, atau batas frekuensi.