الصق أي URL مشبوه أدناه. سنفحصه بحثاً عن إشارات التصيّد وانتحال النطاق وتسرّب الرموز - دون إرسال الرابط إلى أي مكان.
تنتحل صفحات التصيّد هوية علامات تجارية موثوقة عبر تسجيل نطاقات مشابهة. نتحقق من أسماء العلامات التجارية المضمّنة في نطاقات لا صلة لها بها - مثل paypal-secure.xyz أو microsoft-login.tk. فموقع PayPal الحقيقي سيكون دائماً paypal.com، لا صيغة موصولة بشرطة على نطاق علوي رخيص.
تظهر بعض النطاقات العلوية بنسب مفرطة في حملات التصيّد. نميّز عناوين URL التي تستخدم نطاقات علوية مثل .xyz و.tk و.ml و.ga و.cf و.buzz و.top و.loan. ليست هذه النطاقات خبيثة بطبيعتها، لكن أدوات التصيّد تفضّلها لأنها رخيصة أو مجانية التسجيل.
تستخدم المواقع الشرعية أسماء نطاقات. أما صفحات التصيّد فتستخدم أحياناً عناوين IP خاماً (مثل http://192.168.1.1/login) لتفادي سجلات تسجيل النطاقات وطلبات الإزالة.
إذا كان URL يستخدم http:// غير المشفّر لنطاق ينبغي أن يكون على HTTPS - خصوصاً إذا احتوى نموذج تسجيل دخول - فتلك علامة خطر. يستخدم المهاجمون HTTP لاعتراض بيانات الاعتماد أثناء النقل.
معاملات الاستعلام المسماة token أو auth أو session أو key أو jwt توحي بتمرير بيانات حساسة عبر URL. تُسجَّل هذه القيم في سجل المتصفح ومنصات التحليلات والخوادم الوسيطة وترويسات الإحالة - وكلها أماكن يمكن للمهاجم حصادها منها.
عناوين URL التي تحوي ثلاثة نطاقات فرعية أو أكثر (مثل login.secure.account.example.com) تُصمَّم غالباً لإزاحة النطاق الحقيقي عن الجزء الظاهر من شريط العنوان في متصفحك. الهدف إيهامك بأنك على موقع موثوق وأنت لست كذلك.
تستخدم روابط التصيّد أحياناً الترميز المئوي (مثل %2F بدل الشرطة المائلة) أو الرمز @ لإخفاء الوجهة الحقيقية. فرابط مثل https://[email protected] يذهب فعلياً إلى evil.com وليس إلى Google.
يحلّل الفاحص عنوان URL الذي تدخله ويجري سلسلة من فحوص مطابقة الأنماط مباشرة في متصفحك باستخدام JavaScript. يبحث عن انتحال النطاق والنطاقات العلوية المشبوهة والعناوين القائمة على IP وإشارات تخفيض HTTPS والرموز المكشوفة في سلاسل الاستعلام والنطاقات الفرعية المفرطة وحيل ترميز URL. لا يُرسل شيء إلى أي خادم - التحليل كله على جانب العميل.
نعم. لا يغادر URL متصفحك أبداً. يمكنك التحقق من ذلك بنفسك: افتح أدوات المطوّر في متصفحك، وانتقل إلى تبويب Network، ثم الصق عنوان URL. سترى صفر طلبات صادرة أثناء التحليل. بنيناه هكذا لأن فاحص تصيّد يجمع عناوين URL سيكون بحد ذاته مشكلة خصوصية.
تحلّل هذه الصفحة عنوان URL واحداً تلصقه يدوياً. أما إضافة PhishClean فتعمل تلقائياً على كل صفحة تزورها وترصد تهديدات لا تستطيع هذه الأداة اكتشافها - مثل حقول كلمات المرور في الصفحات المشبوهة والإطارات المخفية ورموز JWT في العناوين الحية ومفاتيح API المضمّنة في الشيفرة المصدرية وترويسات المصادقة المرسلة إلى نطاقات خارجية وإعادة التوجيه بتخفيض من HTTPS إلى HTTP.
لا يمكن لأي أداة أن تضمن أن رابطاً ما آمن تماماً. يبحث هذا الفاحص عن أنماط التصيّد المعروفة في بنية URL، لكن صفحة التصيّد قد تستخدم عنوان URL يبدو طبيعياً تماماً. للحصول على حماية في الوقت الفعلي تفحص أيضاً محتوى الصفحة وسلوك النماذج وطلبات الشبكة، ثبّت إضافة PhishClean.