Apakah tautan ini aman?

Tempel URL mencurigakan apa pun di bawah. Kami akan memeriksanya untuk sinyal phishing, spoofing domain, dan kebocoran token — tanpa mengirim URL Anda ke mana pun.

100% privat — analisis berjalan di browser Anda
Silakan tempel URL untuk diperiksa.

Sinyal terdeteksi

Apa yang dicari pemeriksa tautan phishing ini?

Spoofing domain

Halaman phishing meniru merek tepercaya dengan mendaftarkan domain yang mirip. Kami memeriksa nama merek yang tertanam di domain yang tidak berhubungan — seperti paypal-secure.xyz atau microsoft-login.tk. PayPal yang asli akan selalu berada di paypal.com, bukan varian bertanda hubung di TLD murahan.

TLD mencurigakan

Beberapa top-level domain muncul secara tidak proporsional dalam kampanye phishing. Kami menandai URL yang menggunakan TLD seperti .xyz, .tk, .ml, .ga, .cf, .buzz, .top, dan .loan. TLD ini tidak berbahaya secara inheren, tetapi kit phishing menyukainya karena murah atau bahkan gratis untuk didaftarkan.

Alamat IP alih-alih domain

Situs web resmi menggunakan nama domain. Halaman phishing terkadang menggunakan alamat IP mentah (seperti http://192.168.1.1/login) untuk menghindari catatan pendaftaran domain dan permintaan takedown.

Sinyal downgrade HTTPS

Jika sebuah URL menggunakan http:// polos untuk domain yang seharusnya memakai HTTPS — apalagi yang memiliki formulir login — itu tanda bahaya. Penyerang menggunakan HTTP untuk mencegat kredensial saat transit.

Token dan kredensial di URL

Parameter query bernama token, auth, session, key, atau jwt menandakan data sensitif sedang diteruskan lewat URL. Nilai-nilai ini tercatat di riwayat browser, platform analitik, server proxy, dan header referrer — semuanya tempat penyerang bisa memanennya.

Subdomain berlebihan

URL dengan tiga subdomain atau lebih (seperti login.secure.account.example.com) sering dirancang untuk mendorong domain asli keluar dari bagian yang terlihat di bilah alamat browser Anda. Tujuannya membuat Anda mengira sedang berada di situs tepercaya padahal tidak.

Trik encoding URL

URL phishing terkadang menggunakan percent-encoding (seperti %2F untuk garis miring) atau simbol @ untuk menyamarkan tujuan sebenarnya. URL seperti https://[email protected] sebenarnya menuju evil.com, bukan Google.

Pertanyaan umum

Bagaimana cara kerja pemeriksa tautan PhishClean?

Pemeriksa ini mengurai URL yang Anda masukkan dan menjalankan serangkaian pemeriksaan pencocokan pola langsung di browser Anda menggunakan JavaScript. Ia mencari spoofing domain, TLD mencurigakan, URL berbasis IP, sinyal downgrade HTTPS, token yang terekspos di query string, subdomain berlebihan, dan trik encoding URL. Tidak ada yang dikirim ke server mana pun — analisis sepenuhnya berjalan di sisi klien.

Apakah URL saya tetap privat?

Ya. URL tidak pernah keluar dari browser Anda. Anda bisa memverifikasinya sendiri: buka developer tools browser Anda, beralih ke tab Network, dan tempel sebuah URL. Anda akan melihat nol permintaan keluar selama analisis. Kami membangunnya seperti ini karena pemeriksa phishing yang mengumpulkan URL justru akan menjadi masalah privasi tersendiri.

Apa perbedaan pemeriksa ini dengan ekstensi PhishClean?

Halaman ini menganalisis satu URL yang Anda tempel secara manual. Ekstensi browser PhishClean berjalan otomatis di setiap halaman yang Anda kunjungi dan menangkap ancaman yang tak bisa dideteksi alat ini — seperti kolom kata sandi di halaman mencurigakan, iframe tersembunyi, token JWT di URL aktif, kunci API yang tertanam di kode sumber, header authorization yang dikirim ke domain pihak ketiga, dan pengalihan downgrade dari HTTPS ke HTTP.

Bisakah pemeriksa ini memastikan sebuah tautan 100% aman?

Tidak ada alat yang bisa menjamin sebuah tautan sepenuhnya aman. Pemeriksa ini mencari pola phishing yang dikenal dalam struktur URL, tetapi halaman phishing bisa memakai URL yang tampak sepenuhnya normal. Untuk perlindungan real-time yang juga menginspeksi konten halaman, perilaku formulir, dan permintaan jaringan, pasang ekstensi PhishClean.