Detector de URL de phishing
Analise qualquer URL em busca de indicadores de phishing, incluindo caracteres homoglifos, subdomínios suspeitos, typosquatting, ofuscação de caminho, abuso de codificação e redirecionamentos abertos. Receba um detalhamento completo dos componentes da URL, uma lista abrangente de descobertas com níveis de gravidade e uma pontuação de risco de 0 a 100. Grátis, privado e sem cadastro.
Analyze URLs for phishing indicators including homoglyph characters, suspicious subdomains, path obfuscation, encoding abuse, suspicious TLDs, typosquatting, and open redirects. Paste any URL to get a comprehensive security analysis with risk scoring.
Paste a URL above and click Analyze URL to check for phishing indicators. The tool checks for homoglyph characters, suspicious subdomains, typosquatting, path obfuscation, open redirects, and more. Try one of the example URLs to see how it works!
Recursos
- Análise e detalhamento completos da URL: analisa cada componente da URL, incluindo protocolo, subdomínio, domínio, TLD, porta, caminho, parâmetros de consulta e fragmento. Veja um detalhamento visual da estrutura da URL com cada parte claramente rotulada para facilitar a análise.
- 9 categorias de verificação de segurança: testa as URLs em 9 categorias de análise: segurança do protocolo, detecção de homoglifos, análise de domínio, aninhamento de subdomínios, varredura de palavras-chave no caminho, abuso de codificação, análise de parâmetros de consulta, inspeção de fragmento e detecção de typosquatting.
- Pontuação numérica de risco (0-100): cada descoberta é ponderada por gravidade (crítica, alta, média, baixa, informativa) e agregada em uma pontuação de risco de 0 a 100 com níveis claros: Seguro, Baixo, Médio, Alto e Crítico. Descobertas críticas recebem ponderação extra para máxima visibilidade.
- Detecção de imitação de marcas e typosquatting: detecta automaticamente caracteres homoglifos (sósias cirílicos, truques Unicode), tentativas de se passar por marcas e typosquatting por meio de comparação de distância de Levenshtein com mais de 30 domínios conhecidos.
O que é uma URL de phishing?
Uma URL de phishing é um endereço web criado para enganar os usuários, fazendo-os acreditar que visitam um site legítimo quando na verdade são levados a um site malicioso. Os golpistas usam várias técnicas, incluindo caracteres homoglifos (usar caracteres Unicode parecidos de outros alfabetos), typosquatting (registrar domínios com erros de digitação comuns como «gooogle.com»), engano com subdomínios (usar subdomínios para se passar por marcas como «login.apple.com.evil.com») e abuso de codificação (usar codificação percentual e codificação dupla para ocultar o caminho ou os parâmetros reais). As URLs de phishing são o principal mecanismo de entrega de roubo de credenciais, distribuição de malware e fraude financeira.
Como funciona nosso detector
O detector divide a URL em componentes individuais e passa cada um por módulos de análise especializados. O módulo de análise de domínio verifica caracteres homoglifos, domínios em punycode, uso de endereços IP e TLDs suspeitos. O módulo de análise de subdomínios avalia a profundidade de aninhamento e detecta nomes de subdomínio enganosos ligados a marcas. O módulo de análise de caminho busca palavras-chave suspeitas e padrões codificados. O módulo de análise de consulta identifica possíveis redirecionamentos abertos. Cada descoberta recebe um nível de gravidade e contribui para a pontuação de risco total, calculada com valores de gravidade ponderados e limitada a 100 para uma avaliação consistente.
Técnicas comuns de phishing detectadas
A ferramenta detecta: ataques homoglifos em que caracteres cirílicos, gregos ou outros caracteres Unicode se parecem visualmente com letras ASCII (por exemplo, o «а» cirílico em vez do «a» latino). Ataques homógrafos de IDN usando nomes de domínio internacionalizados codificados em Punycode. Ofuscação baseada em URL, incluindo incorporação de credenciais (usuário@host), codificação excessiva e codificação dupla. Phishing por redirecionamento usando parâmetros de redirecionamento aberto para levar as vítimas a sites maliciosos. Imitação de marcas via typosquatting e domínios parecidos. Abuso de TLDs suspeitos usando TLDs de alto risco comumente associados a spam e phishing.
Privacidade e segurança
Esta ferramenta funciona inteiramente no seu navegador com JavaScript do lado do cliente. As URLs analisadas, os resultados da análise e as pontuações de risco nunca são enviados a nenhum servidor, armazenados em nenhum banco de dados nem transmitidos pela rede. Toda a análise, detecção de homoglifos, comparação de domínios e cálculo de risco acontece localmente no seu dispositivo. Não há chamadas de API, consultas remotas, rastreamento analítico nem coleta de dados de qualquer tipo. Isso torna totalmente seguro analisar URLs suspeitas ou sensíveis sem expô-las a terceiros.
Perguntas frequentes
Uma URL de phishing é um endereço web criado para enganar o usuário, fazendo-o acreditar que visita um site legítimo quando na verdade é direcionado a um site malicioso. Os golpistas usam técnicas como caracteres homoglifos (trocar letras latinas por letras cirílicas visualmente idênticas), typosquatting (erros de digitação comuns de domínios populares), engano com subdomínios e redirecionamentos abertos.
A pontuação de risco agrega todas as descobertas detectadas usando valores de gravidade ponderados. De 0 a 9 é Seguro, de 10 a 24 é Risco baixo, de 25 a 44 é Médio, de 45 a 69 é Alto e de 70 a 100 é Crítico. A pontuação considera a gravidade de cada descoberta e é limitada a 100 para uma avaliação consistente.
Nenhuma ferramenta automatizada detecta 100 % das URLs de phishing. Nosso detector usa análise heurística e correspondência de padrões para identificar técnicas comuns, mas atacantes sofisticados criam constantemente novos métodos de ofuscação. Use sempre várias camadas de proteção e tenha cautela ao clicar em links desconhecidos.
Um ataque homoglifo substitui caracteres ASCII por caracteres Unicode visualmente idênticos de outros alfabetos. Por exemplo, trocar o «a» latino pelo «а» cirílico cria um domínio como «pаypal.com» que parece idêntico a «paypal.com». O detector verifica cada caractere pelo seu ponto de código Unicode para identificar sósias não ASCII.
Typosquatting é registrar nomes de domínio que são erros de digitação comuns de sites populares, como «gooogle.com» em vez de «google.com». Nosso detector usa a distância de Levenshtein para comparar o domínio analisado com mais de 30 marcas conhecidas e sinaliza distância de edição 1 como possível typosquatting.
O detector sinaliza TLDs historicamente associados a taxas mais altas de spam e phishing devido ao baixo custo de registro, incluindo .tk, .ml, .ga, .cf, .gq, .xyz, .top, .loan, .win, .bid, .trade e outros. Ter um desses TLDs sozinho não é prova definitiva de intenção maliciosa.
Com certeza. O detector de URL de phishing funciona inteiramente no seu navegador. As URLs analisadas, os resultados da análise e as pontuações de risco nunca são enviados a nenhum servidor, armazenados em nenhum banco de dados nem transmitidos pela rede. Toda a análise acontece localmente no seu dispositivo.
Sim: 100 % grátis, sem cadastro, sem conta e sem limites de uso. Analise quantas URLs precisar, quantas vezes quiser. Não há planos premium, cobranças ocultas nem limites de frequência.