Detektor Tautan Phishing
Unggah dokumen Office (DOCX, XLSX, PPTX) atau file PDF untuk memindai URL yang disematkan. Ekstrak semua tautan eksternal dan periksa dengan database komprehensif yang berisi 40+ indikator phishing - TLD yang mencurigakan, domain serupa, kata kunci pengumpulan kredensial, upaya pengaburan URL, anomali protokol, dan layanan URL yang diperpendek. Setiap URL menerima skor kecurigaan dari 0 (aman) hingga 100 (kritis). Juga mendeteksi makro VBA yang dijalankan secara otomatis dan mengekstrak metadata dokumen. Semua pemrosesan berjalan secara lokal di browser Anda - tidak ada data yang diunggah, tidak perlu mendaftar.
Upload Office documents (DOCX, XLSX, PPTX) or PDF files to scan for embedded URLs. Extracts all external links and checks them against a comprehensive local database of known phishing indicators, suspicious patterns, and deception techniques. All processing runs entirely in your browser with zero server uploads.
Drop a document or PDF here, or click to browse
Supports DOCX, XLSX, PPTX, PDF - max 100 MB
The Phishing Link Detector scans the internal XML structure of Office documents (DOCX, XLSX, PPTX) and raw text of PDFs to extract all embedded URLs. Each URL is parsed into components (protocol, hostname, domain, TLD, path) and checked against a comprehensive database of 40+ phishing rules covering suspicious TLDs (.tk, .ml, .ga, .cf, .gq, .click), domain deception patterns (lookalike domains like g00gle, paypa1, rnicrosoft), credential harvesting keywords, URL obfuscation attempts, protocol anomalies, IP address URLs, shortened URL services, and excessive subdomain levels. The tool also detects auto-execute macros(Auto_Open, Document_Open, Workbook_Open) which are commonly used in phishing attacks. All processing runs locally in your browser - no data is ever uploaded.
Mengapa Menggunakan Detektor Tautan Phishing Kami?
- Deteksi Phishing Komprehensif: Memeriksa URL terhadap 40+ aturan phishing yang mencakup TLD yang mencurigakan (.tk,.ml,.ga,.cf,.gq,.click,.download), pola penipuan domain (domain serupa, subdomain berlebihan, peniruan identitas merek), kata kunci pengambilan kredensial (kata sandi, login, verifikasi, akun), upaya pengaburan URL (karakter yang dikodekan, penyelundupan tanda @, URL alamat IP), layanan URL yang dipersingkat (bit.ly, tinyurl, ow.ly, is.gd), dan anomali protokol (file://, data://, ftp://). Setiap aturan memiliki skor tingkat keparahan untuk penilaian risiko yang akurat.
- Pemindaian Dokumen Mendalam: Memindai struktur internal dokumen Office (DOCX, XLSX, PPTX) dengan menguraikan format Open XML - memeriksa badan dokumen, header/footer, lembar kerja, slide, string bersama, hubungan hyperlink, dan catatan kaki/catatan akhir. Untuk PDF, ekstrak pola URL dari konten teks mentah. Juga mendeteksi makro VBA yang dijalankan secara otomatis (Auto_Open, Document_Open, Workbook_Open) yang sering digunakan dalam muatan phishing.
- Analisis & Penguraian URL Terperinci: Setiap URL yang diekstraksi diurai sepenuhnya menjadi komponen: protokol, nama host, domain, TLD, subdomain, jalur, parameter kueri, dan fragmen. Komponen yang diurai digunakan untuk mendeteksi domain serupa (g00gle → google, paypa1 → paypal, rnicrosoft → microsoft), TLD yang mencurigakan, dan struktur domain yang kompleks. Setiap URL mendapat skor kecurigaan dari 0 hingga 100 dengan label yang jelas (Aman, Rendah, Mencurigakan, Tinggi, Kritis).
- Ekstraksi Metadata Dokumen: Mengekstrak metadata dokumen yang tertanam bersama analisis URL - penulis, pembuat, tanggal pembuatan, tanggal modifikasi, dan judul dokumen. Metadata ini membantu analis keamanan memahami asal dokumen dan dapat mengungkapkan ketidakkonsistenan (misalnya, dokumen yang mengaku berasal dari satu organisasi namun dibuat dengan informasi penulis berbeda). Semua metadata ditampilkan di samping hasil pemindaian URL.
Kasus Penggunaan Umum untuk Detektor Tautan Phishing
- Pemeriksaan Keamanan Lampiran Email: Profesional keamanan dapat memindai lampiran email sebelum membukanya untuk mendeteksi tautan phishing yang tertanam. Dokumen Office dan PDF adalah sarana pengiriman phishing yang umum - penyerang menyematkan URL jahat ke dalam dokumen yang tampaknya sah. Alat ini mengungkap semua tautan yang tertanam dan menandai pola mencurigakan, membantu tim keamanan mengidentifikasi lampiran berbahaya tanpa membukanya di lingkungan langsung.
- Pelatihan Kesadaran Phishing: Organisasi yang menjalankan program kesadaran phishing dapat menggunakan detektor untuk menganalisis simulasi email dan dokumen phishing. Tunjukkan kepada peserta pelatihan seperti apa pola yang mencurigakan, tunjukkan bagaimana URL yang tampaknya sah bisa menipu, dan jelaskan indikator teknis yang mengungkap upaya phishing. Sistem penilaian tingkat keparahan memberikan umpan balik pendidikan yang jelas.
- Peninjauan Dokumen & Uji Tuntas: Sebelum membagikan dokumen secara eksternal atau menerbitkannya di situs web, tim hukum dan kepatuhan dapat memindai tautan pelacakan yang tertanam, URL analitik, atau sumber daya pihak ketiga yang mencurigakan. Alat ini membantu memastikan bahwa dokumen bersama tidak berisi tautan eksternal tak terduga yang dapat membahayakan privasi atau mengungkapkan informasi sensitif.
- Respons & Forensik Insiden: Selama investigasi insiden keamanan, analis dapat memindai dokumen mencurigakan yang ditemukan pada sistem yang disusupi. Alat ini mengekstrak semua URL, menandai indikator phishing yang diketahui, dan memberikan laporan terperinci yang dapat disertakan dalam dokumentasi insiden. Penguraian URL lengkap membantu analis memahami infrastruktur di balik kampanye phishing.
- Riset Keamanan & Analisis Ancaman: Peneliti keamanan dapat menganalisis perangkat phishing dan dokumen berbahaya untuk membuat katalog pola URL, mengidentifikasi infrastruktur yang digunakan oleh pelaku ancaman, dan membangun tanda tangan deteksi. Sistem penandaan komprehensif memberikan keluaran terperinci yang dapat digunakan untuk membuat aturan YARA, peringatan SIEM, atau filter keamanan email.
- Pendidikan Keamanan Siber: Siswa yang mempelajari rekayasa sosial dan serangan phishing dapat menggunakan alat ini untuk memahami cara kerja dokumen phishing. Unggah dokumen phishing nyata atau simulasi untuk melihat indikator teknis, mempelajari teknik kebingungan URL, dan memahami mengapa pola tertentu dianggap mencurigakan. Alat praktis yang luar biasa untuk kursus keamanan siber.
Apa Itu Deteksi Tautan Phishing di Dokumen?
Deteksi tautan phishing dalam dokumen adalah proses pemindaian dokumen Office dan PDF untuk mencari URL yang disematkan dan menganalisisnya terhadap indikator phishing yang diketahui. Penyerang biasanya menyematkan URL berbahaya dalam dokumen yang tampaknya sah - PDF faktur dengan tautan ke halaman masuk palsu, dokumen Word dengan URL pelacakan tertanam, atau spreadsheet Excel dengan tautan ke situs pengumpulan kredensial. Alat kami memeriksa struktur internal dokumen-dokumen ini (Open XML untuk format Office, teks mentah untuk PDF) untuk mengekstrak setiap URL eksternal, lalu memeriksa setiap URL terhadap database yang berisi 40+ aturan phishing yang mencakup penipuan domain, TLD yang mencurigakan, kata kunci kredensial, anomali protokol, kebingungan URL, URL yang diperpendek, dan pola phishing yang diketahui. Setiap URL menerima skor kecurigaan dari 0 (aman) hingga 100 (kritis). Alat ini juga mendeteksi makro VBA yang dijalankan secara otomatis (Auto_Open, Document_Open, Workbook_Open) yang merupakan vektor phishing umum untuk mengirimkan muatan malware.
Indikator Phishing Umum yang Kami Deteksi
- TLD yang mencurigakan: Domain tingkat atas gratis dan tidak tepercaya yang biasa digunakan dalam kampanye phishing -.tk (Tokelau),.ml (Mali),.ga (Gabon),.cf (Republik Afrika Tengah),.gq (Equatorial Guinea),.click, dan.download. TLD ini populer karena gratis atau sangat murah untuk didaftarkan dan seringkali memiliki mekanisme pelaporan penyalahgunaan yang lemah.
- Penipuan & Kesamaan Domain: Penyerang membuat domain yang secara visual menyerupai merek tepercaya - menggunakan angka nol sebagai pengganti huruf (g00gle, micr0s0ft), huruf besar I sebagai ganti huruf kecil l (paypaI, appIe), huruf yang diubah urutannya (rnicrosoft), atau menambahkan awalan yang menipu (secure-google, login-paypal, verifikasi-amazon). Alat kami memeriksa 15+ pola umum yang mirip dan menandai struktur subdomain yang mencurigakan.
- Kata Kunci Kredensial & Keamanan: URL berisi kata kunci yang terkait dengan pengambilan kredensial - login, masuk, verifikasi, konfirmasi, akun, kata sandi, autentikasi, dan keamanan. URL phishing sering kali menggunakan kata-kata ini di jalur atau subdomain untuk mengelabui pengguna agar mengira mereka berada di halaman autentikasi yang sah.
- Kebingungan URL: Teknik yang digunakan untuk menyembunyikan tujuan sebenarnya dari sebuah URL termasuk penyelundupan kredensial @-sign (http://[email protected]), penipuan pengalihan garis miring ganda (http://example.com//evil.com), URL yang sangat dikodekan dengan beberapa karakter yang dikodekan persen, URL alamat IP yang melewati sistem reputasi domain, dan layanan URL yang diperpendek (bit.ly, tinyurl, ow.ly) yang menutupi tujuan akhir.
- Anomali Protokol: Protokol URL yang tidak biasa dalam dokumen seperti file:// (akses file lokal), data:// (eksekusi data sebaris), dan ftp:// (pengeluaran data). Hal ini jarang terjadi pada dokumen sah, namun umum terjadi pada serangan phishing dan malware.
Cara Kerja Detektor Tautan Phishing Kami
- Penguraian Dokumen: Alat ini pertama-tama mendeteksi jenis dokumen dengan membaca header file (byte ajaib) - header ZIP untuk format Office (DOCX, XLSX, PPTX) dan header %PDF untuk file PDF. Untuk dokumen Office, JSZip mendekompresi struktur ZIP dan kami mengurai konten XML dari setiap komponen internal: isi dokumen (word/document.xml), header/footer, lembar kerja (xl/worksheets/sheetN.xml), slide (ppt/slides/slideN.xml), tabel string bersama, dan hubungan hyperlink (file .rels). Untuk PDF, kami mengekstrak konten teks menggunakan pencocokan pola regex pada biner mentah.
- Ekstraksi URL: Semua teks yang diekstraksi dipindai dengan regex pola URL yang cocok dengan http://, https://, dan www. URL awalan. Kami juga mengekstrak URL dari atribut href dalam konten XML. Deteksi duplikat memastikan setiap URL unik dianalisis satu kali, berapa kali pun URL tersebut muncul di dokumen. Setiap URL ditandai dengan lokasi sumbernya (badan dokumen, Slide 3, Lembar 2, Header/Footer, dll.) untuk konteksnya.
- Analisis & Penilaian Phishing: Setiap URL yang diekstrak diurai menjadi beberapa komponen (protokol, nama host, TLD, domain, subdomain, jalur, kueri). URL dan nama host diperiksa berdasarkan 40+ aturan phishing yang disusun dalam kategori: TLD yang mencurigakan, penipuan domain, kemiripan homograf, kata kunci kredensial, pola jalur yang mencurigakan, layanan URL yang diperpendek, anomali protokol, URL alamat IP, port yang mencurigakan, dan deteksi domain yang panjang/kompleks. Setiap aturan yang cocok menambah skor kecurigaan berdasarkan tingkat keparahannya (1-10). URL dengan skor 15+ ditandai sebagai mencurigakan. Selain itu, kami memeriksa penyebutan nama merek di domain dan menghitung tingkat subdomain untuk penilaian struktural.
Batasan & Privasi
Jenis file yang didukung: DOCX (dokumen Word), XLSX (spreadsheet Excel), PPTX (presentasi PowerPoint), dan file PDF. Format biner lama (DOC, XLS, PPT) tidak didukung karena menggunakan struktur internal berbeda (OLE2/CFB) yang tidak dapat diuraikan dengan mudah di browser. Batas ukuran file: Dokumen hingga 100 MB didukung. File yang lebih besar dapat menyebabkan masalah memori browser. Cakupan deteksi: Alat ini memeriksa URL berdasarkan database aturan lokal yang berisi indikator phishing umum. Itu tidak melakukan pemeriksaan reputasi langsung terhadap umpan intelijen ancaman eksternal atau pencarian DNS. Meskipun pendeteksiannya komprehensif, tidak ada alat yang dapat menangkap setiap upaya phishing. 100% pribadi: Semua pemrosesan dilakukan sepenuhnya di browser Anda menggunakan FileReader dan JSZip API. File tidak pernah keluar dari perangkat Anda - tidak ada unggahan, tidak ada pendaftaran, tidak ada pengumpulan data, tidak ada pelacakan penggunaan.
Pertanyaan yang Sering Diajukan
Alat ini dapat memindai file DOCX (dokumen Word), XLSX (spreadsheet Excel), PPTX (presentasi PowerPoint), dan PDF. Ini adalah format dokumen yang paling umum digunakan dalam serangan phishing. Format biner Office yang lebih lama (DOC, XLS, PPT) tidak didukung karena menggunakan struktur internal berbeda (OLE2/CFB) yang tidak dapat diurai di lingkungan browser.
Alat ini menggunakan database komprehensif yang berisi 40+ aturan phishing yang dikurasi yang mencakup TLD yang mencurigakan, domain serupa, kata kunci kredensial, kebingungan URL, anomali protokol, URL alamat IP, dan layanan URL yang dipersingkat. Setiap aturan memiliki skor tingkat keparahan untuk penilaian risiko yang akurat. Namun, tidak ada alat yang dapat mendeteksi setiap upaya phishing - penyerang canggih mungkin menggunakan teknik yang tidak cocok dengan pola yang diketahui. Selalu berhati-hati saat membuka dokumen dari sumber yang tidak dikenal.
Alat ini mendeteksi URL berdasarkan pola dan karakteristik struktural yang umum ditemukan dalam serangan phishing, bukan berdasarkan daftar blokir yang telah dikompilasi sebelumnya. Artinya, URL tersebut dapat mengidentifikasi URL mencurigakan yang belum pernah dilaporkan sebelumnya - misalnya, domain serupa yang menggunakan angka nol, bukan huruf, atau URL dengan kata kunci pengumpulan kredensial. Namun, URL tersebut tidak dapat mendeteksi URL yang tidak menggunakan pola-pola ini meskipun mengarah ke situs phishing.
Skor kecurigaan berkisar antara 0 hingga 100. Skor 0 berarti tidak ada aturan yang cocok (Aman). Skor 1-14 menunjukkan kekhawatiran kecil (Rendah). Skor 15-29 Mencurigakan - satu atau lebih aturan tingkat keparahan sedang cocok. Skor 30-49 adalah Tinggi - beberapa aturan cocok atau aturan dengan tingkat keparahan tinggi dipicu. Skor 50+ adalah Kritis - indikator phishing yang jelas terdeteksi. URL dengan skor 15+ ditandai sebagai mencurigakan.
Ya. Alat ini memindai pola makro VBA yang dijalankan secara otomatis termasuk Auto_Open, Document_Open, Workbook_Open, dan Slide_Open. Makro ini berjalan secara otomatis saat dokumen dibuka dan biasanya digunakan dalam serangan phishing untuk mengirimkan muatan malware. Kehadiran makro yang dijalankan secara otomatis dilaporkan di spanduk ringkasan meskipun tidak ditemukan URL mencurigakan.
Sangat. Semua analisis dokumen terjadi sepenuhnya di dalam browser Anda menggunakan perpustakaan JSZip untuk penguraian dokumen Office dan pembacaan biner langsung untuk PDF. File Anda tidak pernah diunggah ke server mana pun - file tidak pernah meninggalkan perangkat Anda. Tidak ada pendaftaran, tidak ada akun, tidak ada pengumpulan data, tidak ada pelacakan penggunaan. Alat ini sepenuhnya mandiri dan bekerja secara offline setelah halaman awal dimuat.
Alat ini mencari URL yang dimulai dengan http://, https://, dan www. dalam konten dokumen. Ini mengekstrak URL dari teks mentah dan atribut href dalam markup XML. Protokol non-HTTP seperti data://, file://, dan ftp:// ditandai sebagai mencurigakan. URL yang diperpendek (bit.ly, tinyurl, ow.ly, is.gd, buff.ly, rebrand.ly, shorturl.at) juga ditandai karena dapat mengaburkan tujuan akhirnya.
Ya. Ekstraksi URL berfungsi pada dokumen apa pun, apa pun bahasanya karena URL mengikuti format standar. Basis data aturan phishing terutama menggunakan kata kunci berbahasa Inggris yang biasa ditemukan dalam kampanye phishing internasional (login, kata sandi, akun, aman, verifikasi, dll.), yang digunakan dalam banyak bahasa secara global.
Ya - 100% gratis, selamanya. Tanpa pendaftaran, tanpa akun, tanpa tingkat premium, tanpa batasan penggunaan, dan tanpa iklan. Pindai dokumen sebanyak yang Anda perlukan. Semua pemrosesan dilakukan secara lokal di browser Anda tanpa unggahan server. Tidak ada data yang keluar dari perangkat Anda.