Детектор фишинговых URL
Анализируйте любую ссылку на признаки фишинга: гомоглифы, подозрительные поддомены, тайпсквоттинг, маскировку пути, злоупотребление кодировкой и открытые перенаправления. Получите подробную разбивку компонентов URL, полный список находок с уровнями критичности и оценку риска от 0 до 100. Бесплатно, приватно и без регистрации.
Analyze URLs for phishing indicators including homoglyph characters, suspicious subdomains, path obfuscation, encoding abuse, suspicious TLDs, typosquatting, and open redirects. Paste any URL to get a comprehensive security analysis with risk scoring.
Paste a URL above and click Analyze URL to check for phishing indicators. The tool checks for homoglyph characters, suspicious subdomains, typosquatting, path obfuscation, open redirects, and more. Try one of the example URLs to see how it works!
Возможности
- Полный разбор и разбивка URL: разбирает каждый компонент ссылки — протокол, поддомен, домен, TLD, порт, путь, параметры запроса и фрагмент. Смотрите наглядную разбивку структуры URL с чёткой подписью каждой части для удобного анализа.
- 9 категорий проверки безопасности: проверяет ссылки по 9 категориям анализа: безопасность протокола, обнаружение гомоглифов, анализ домена, вложенность поддоменов, поиск ключевых слов в пути, злоупотребление кодировкой, анализ параметров запроса, проверка фрагмента и обнаружение тайпсквоттинга.
- Числовая оценка риска (0-100): каждый признак взвешивается по критичности (критический, высокий, средний, низкий, информационный) и суммируется в оценку риска от 0 до 100 с понятными уровнями: безопасно, низкий, средний, высокий и критический. Критические находки получают дополнительный вес для максимальной заметности.
- Обнаружение имитаций брендов и тайпсквоттинга: автоматически находит гомоглифы (кириллические двойники, трюки Unicode), попытки выдать себя за бренд и тайпсквоттинг через сравнение по расстоянию Левенштейна с более чем 30 известными доменами.
Что такое фишинговая ссылка?
Фишинговая ссылка — это веб-адрес, созданный, чтобы пользователь поверил, будто он посещает легальный сайт, тогда как на самом деле его направляют на вредоносный. Мошенники применяют разные приёмы: гомоглифы (использование похожих символов Unicode из других алфавитов), тайпсквоттинг (регистрация доменов с частыми опечатками вроде «gooogle.com»), обман через поддомены (поддомены для имитации брендов, например «login.apple.com.evil.com») и злоупотребление кодировкой (процентное и двойное кодирование, скрывающее настоящий путь или параметры). Фишинговые ссылки — основной способ кражи учётных данных, распространения вредоносного ПО и финансового мошенничества.
Как работает наш детектор
Детектор разбирает URL на отдельные компоненты и пропускает каждый через специализированные модули анализа. Модуль анализа домена проверяет гомоглифы, домены в punycode, использование IP-адресов и подозрительные TLD. Модуль анализа поддоменов оценивает глубину вложенности и выявляет вводящие в заблуждение поддомены, связанные с брендами. Модуль анализа пути ищет подозрительные ключевые слова и закодированные шаблоны. Модуль анализа запроса определяет возможные открытые перенаправления. Каждой находке присваивается уровень критичности, и она влияет на общую оценку риска, которая рассчитывается по взвешенным значениям и ограничивается 100 для единообразия.
Распознаваемые распространённые приёмы фишинга
Инструмент обнаруживает: гомоглиф-атаки, где кириллические, греческие или иные символы Unicode визуально похожи на латинские буквы (например, кириллическая «а» вместо латинской «a»). IDN-гомограф-атаки с интернационализированными доменами в кодировке Punycode. Маскировку в URL, включая встраивание учётных данных (пользователь@хост), избыточное кодирование и двойное кодирование. Фишинг через перенаправления с параметрами открытого перенаправления, отправляющими жертв на вредоносные сайты. Имитацию брендов через тайпсквоттинг и похожие домены. Злоупотребление подозрительными TLD с высоким риском, часто связанными со спамом и фишингом.
Приватность и безопасность
Этот инструмент полностью работает в вашем браузере на клиентском JavaScript. Анализируемые ссылки, результаты разбора и оценки риска никогда не загружаются на сервер, не сохраняются в базах данных и не передаются по сети. Весь анализ, обнаружение гомоглифов, сравнение доменов и расчёт риска выполняются локально на вашем устройстве. Здесь нет вызовов API, удалённых запросов, аналитического отслеживания и какого-либо сбора данных. Поэтому анализировать подозрительные или конфиденциальные ссылки полностью безопасно, не раскрывая их третьим лицам.
Часто задаваемые вопросы
Фишинговая ссылка — это специально созданный веб-адрес, имитирующий легальный сайт, чтобы заставить пользователя ввести конфиденциальные данные. Мошенники используют приёмы вроде гомоглифов (замена латинских букв визуально идентичными кириллическими), тайпсквоттинга (популярные домены с частыми опечатками), обмана через поддомены и открытых перенаправлений.
Оценка риска суммирует все найденные признаки с учётом весов критичности. 0-9 — безопасно, 10-24 — низкий риск, 25-44 — средний, 45-69 — высокий, 70-100 — критический. Оценка учитывает критичность каждой находки и ограничена значением 100 для единообразия.
Ни один автоматический инструмент не определяет 100 % фишинговых ссылок. Наш детектор использует эвристический анализ и сопоставление шаблонов для выявления распространённых приёмов, но опытные злоумышленники постоянно придумывают новые способы маскировки. Всегда используйте несколько уровней защиты и будьте осторожны при переходе по незнакомым ссылкам.
Гомоглиф-атака заменяет ASCII-символы визуально идентичными символами Unicode из других алфавитов. Например, замена латинской «a» на кириллическую «а» создаёт домен вида «pаypal.com», который выглядит так же, как «paypal.com». Детектор проверяет каждый символ по его коду Unicode, чтобы выявить не-ASCII двойники.
Тайпсквоттинг — это регистрация доменов, которые представляют собой частые опечатки в адресах популярных сайтов, например «gooogle.com» вместо «google.com». Наш детектор использует расстояние Левенштейна, сравнивая анализируемый домен с более чем 30 известными брендами, и отмечает расстояние редактирования 1 как возможный тайпсквоттинг.
Детектор отмечает TLD, исторически связанные с повышенной долей спама и фишинга из-за низкой стоимости регистрации, включая .tk, .ml, .ga, .cf, .gq, .xyz, .top, .loan, .win, .bid, .trade и другие. Наличие одного такого TLD само по себе не доказывает злого умысла.
Безусловно. Детектор фишинговых URL работает полностью в вашем браузере. Анализируемые ссылки, результаты разбора и оценки риска никогда не загружаются на сервер, не сохраняются в базах данных и не передаются по сети. Весь анализ выполняется локально на вашем устройстве.
Да — 100 % бесплатно, без регистрации, без аккаунта и без ограничений. Анализируйте сколько угодно ссылок любое количество раз. Нет премиум-тарифов, скрытых платежей и лимитов по частоте.