Ce lien est-il sûr ?

Collez n'importe quelle URL suspecte ci-dessous. Nous la vérifierons à la recherche de signaux de phishing, d'usurpation de domaine et de fuites de tokens — sans envoyer votre URL nulle part.

100% privé — l'analyse s'exécute dans votre navigateur
Veuillez coller une URL à vérifier.

Signaux détectés

Que recherche ce vérificateur de liens de phishing ?

Usurpation de domaine

Les pages de phishing imitent des marques de confiance en enregistrant des domaines sosies. Nous recherchons des noms de marques intégrés dans des domaines sans rapport — comme paypal-secure.xyz ou microsoft-login.tk. Le vrai PayPal sera toujours paypal.com, pas une variante avec trait d'union sur un TLD bon marché.

TLD suspects

Certains domaines de premier niveau apparaissent de manière disproportionnée dans les campagnes de phishing. Nous signalons les URLs utilisant des TLD comme .xyz, .tk, .ml, .ga, .cf, .buzz, .top et .loan. Ils ne sont pas malveillants en soi, mais les kits de phishing les privilégient car ils sont bon marché ou gratuits à enregistrer.

Adresses IP au lieu de domaines

Les sites web légitimes utilisent des noms de domaine. Les pages de phishing utilisent parfois des adresses IP brutes (comme http://192.168.1.1/login) pour échapper aux registres de domaines et aux demandes de retrait.

Signaux de rétrogradation HTTPS

Si une URL utilise du simple http:// pour un domaine qui devrait être en HTTPS — surtout avec un formulaire de connexion — c'est un signal d'alarme. Les attaquants utilisent HTTP pour intercepter les identifiants en transit.

Tokens et identifiants dans l'URL

Des paramètres de requête nommés token, auth, session, key ou jwt suggèrent que des données sensibles transitent par l'URL. Ces valeurs sont journalisées dans l'historique du navigateur, les plateformes d'analytics, les serveurs proxy et les en-têtes referrer — autant d'endroits où un attaquant peut les récupérer.

Sous-domaines excessifs

Les URLs avec trois sous-domaines ou plus (comme login.secure.account.example.com) sont souvent conçues pour repousser le vrai domaine hors de la partie visible de la barre d'adresse de votre navigateur. Le but est de vous faire croire que vous êtes sur un site de confiance alors que ce n'est pas le cas.

Astuces d'encodage d'URL

Les URLs de phishing utilisent parfois l'encodage pourcent (comme %2F pour une barre oblique) ou le symbole @ pour masquer la véritable destination. Une URL comme https://[email protected] mène en réalité à evil.com, pas à Google.

Questions fréquentes

Comment fonctionne le vérificateur de liens PhishClean ?

Le vérificateur analyse l'URL que vous saisissez et exécute une série de vérifications par correspondance de motifs directement dans votre navigateur en JavaScript. Il recherche l'usurpation de domaine, les TLD suspects, les URLs basées sur des IP, les signaux de rétrogradation HTTPS, les tokens exposés dans les chaînes de requête, les sous-domaines excessifs et les astuces d'encodage d'URL. Rien n'est envoyé à aucun serveur — l'analyse est entièrement côté client.

Mon URL reste-t-elle privée ?

Oui. L'URL ne quitte jamais votre navigateur. Vous pouvez le vérifier vous-même : ouvrez les outils de développement de votre navigateur, passez à l'onglet Réseau et collez une URL. Vous verrez zéro requête sortante pendant l'analyse. Nous l'avons conçu ainsi car un vérificateur de phishing qui collecte les URLs serait lui-même un problème de confidentialité.

Quelle est la différence entre ce vérificateur et l'extension PhishClean ?

Cette page analyse une seule URL que vous collez manuellement. L'extension de navigateur PhishClean s'exécute automatiquement sur chaque page que vous visitez et intercepte des menaces que cet outil ne peut pas détecter — comme les champs de mot de passe sur des pages suspectes, les iframes cachées, les tokens JWT dans les URLs actives, les clés API codées en dur dans le code source, les en-têtes Authorization envoyés à des domaines tiers et les redirections de HTTPS vers HTTP.

Ce vérificateur peut-il me dire si un lien est 100% sûr ?

Aucun outil ne peut garantir qu'un lien est totalement sûr. Ce vérificateur recherche des schémas de phishing connus dans la structure de l'URL, mais une page de phishing peut utiliser une URL d'apparence parfaitement normale. Pour une protection en temps réel qui inspecte aussi le contenu des pages, le comportement des formulaires et les requêtes réseau, installez l'extension PhishClean.