Ist dieser Link sicher?

Fügen Sie unten eine verdächtige URL ein. Wir prüfen sie auf Phishing-Signale, Domain-Spoofing und Token-Leaks - ohne Ihre URL irgendwohin zu senden.

100% privat - die Analyse läuft in Ihrem Browser
Bitte fügen Sie eine URL zum Prüfen ein.

Erkannte Signale

Worauf achtet dieser Phishing-Link-Prüfer?

Domain-Spoofing

Phishing-Seiten imitieren vertrauenswürdige Marken, indem sie täuschend ähnliche Domains registrieren. Wir prüfen auf Markennamen, die in fremde Domains eingebettet sind - wie paypal-secure.xyz oder microsoft-login.tk. Das echte PayPal ist immer paypal.com, keine Bindestrich-Variante auf einer billigen TLD.

Verdächtige TLDs

Bestimmte Top-Level-Domains tauchen überproportional häufig in Phishing-Kampagnen auf. Wir markieren URLs mit TLDs wie .xyz, .tk, .ml, .ga, .cf, .buzz, .top und .loan. Diese sind nicht per se bösartig, aber Phishing-Kits bevorzugen sie, weil sie billig oder kostenlos zu registrieren sind.

IP-Adressen statt Domains

Seriöse Websites verwenden Domainnamen. Phishing-Seiten nutzen manchmal rohe IP-Adressen (wie http://192.168.1.1/login), um Domain-Registrierungseinträge und Takedown-Anfragen zu umgehen.

HTTPS-Downgrade-Signale

Wenn eine URL schlichtes http:// für eine Domain verwendet, die auf HTTPS laufen sollte - besonders eine mit Login-Formular - ist das ein Alarmzeichen. Angreifer nutzen HTTP, um Zugangsdaten während der Übertragung abzufangen.

Tokens und Zugangsdaten in der URL

Query-Parameter mit Namen wie token, auth, session, key oder jwt deuten darauf hin, dass sensible Daten über die URL übertragen werden. Diese Werte landen im Browserverlauf, in Analytics-Plattformen, auf Proxy-Servern und in Referrer-Headern - alles Orte, an denen ein Angreifer sie abgreifen kann.

Übermäßig viele Subdomains

URLs mit drei oder mehr Subdomains (wie login.secure.account.example.com) sollen die echte Domain oft aus dem sichtbaren Bereich der Adressleiste Ihres Browsers verdrängen. Ziel ist, dass Sie glauben, auf einer vertrauenswürdigen Seite zu sein, obwohl Sie es nicht sind.

URL-Encoding-Tricks

Phishing-URLs verwenden manchmal Prozent-Encoding (wie %2F für einen Schrägstrich) oder das @-Zeichen, um das wahre Ziel zu verschleiern. Eine URL wie https://[email protected] führt tatsächlich zu evil.com, nicht zu Google.

Häufig gestellte Fragen

Wie funktioniert der PhishClean-Link-Prüfer?

Der Prüfer parst die eingegebene URL und führt eine Reihe von Mustervergleichen direkt in Ihrem Browser per JavaScript aus. Er sucht nach Domain-Spoofing, verdächtigen TLDs, IP-basierten URLs, HTTPS-Downgrade-Signalen, offengelegten Tokens in Query-Strings, übermäßig vielen Subdomains und URL-Encoding-Tricks. Nichts wird an einen Server gesendet - die Analyse ist vollständig clientseitig.

Bleibt meine URL privat?

Ja. Die URL verlässt niemals Ihren Browser. Sie können das selbst überprüfen: Öffnen Sie die Entwicklertools Ihres Browsers, wechseln Sie zum Netzwerk-Tab und fügen Sie eine URL ein. Sie werden während der Analyse null ausgehende Anfragen sehen. Wir haben es so gebaut, weil ein Phishing-Prüfer, der URLs sammelt, selbst ein Datenschutzproblem wäre.

Was ist der Unterschied zwischen diesem Prüfer und der PhishClean-Erweiterung?

Diese Seite analysiert eine einzelne URL, die Sie manuell einfügen. Die PhishClean-Browser-Erweiterung läuft automatisch auf jeder Seite, die Sie besuchen, und erkennt Bedrohungen, die dieses Tool nicht erfassen kann - etwa Passwortfelder auf verdächtigen Seiten, versteckte Iframes, JWT-Tokens in Live-URLs, fest codierte API-Schlüssel im Quellcode, an Drittanbieter-Domains gesendete Authorization-Header und HTTPS-zu-HTTP-Downgrade-Weiterleitungen.

Kann dieser Prüfer mir sagen, ob ein Link 100% sicher ist?

Kein Tool kann garantieren, dass ein Link völlig sicher ist. Dieser Prüfer sucht nach bekannten Phishing-Mustern in der URL-Struktur, aber eine Phishing-Seite kann eine völlig normal aussehende URL verwenden. Für Echtzeitschutz, der auch Seiteninhalte, Formularverhalten und Netzwerkanfragen untersucht, installieren Sie die PhishClean-Erweiterung.