이 링크는 안전한가요?

의심스러운 URL을 아래에 붙여넣으세요. URL을 어디에도 전송하지 않고 피싱 시그널, 도메인 스푸핑, 토큰 유출을 검사해 드립니다.

100% 비공개 — 분석은 브라우저 안에서 실행됩니다
검사할 URL을 붙여넣어 주세요.

탐지된 시그널

이 피싱 링크 검사기는 무엇을 확인하나요?

도메인 스푸핑

피싱 페이지는 비슷하게 생긴 도메인을 등록해 신뢰받는 브랜드를 사칭합니다. paypal-secure.xyzmicrosoft-login.tk처럼 무관한 도메인에 브랜드 이름이 삽입되어 있는지 검사합니다. 진짜 PayPal은 언제나 paypal.com이며, 저가 TLD에 하이픈을 붙인 변형이 아닙니다.

수상한 TLD

특정 최상위 도메인은 피싱 캠페인에 유난히 자주 등장합니다. .xyz, .tk, .ml, .ga, .cf, .buzz, .top, .loan 같은 TLD를 사용하는 URL을 표시합니다. 이런 TLD 자체가 악성인 것은 아니지만, 등록 비용이 저렴하거나 무료라서 피싱 킷이 선호합니다.

도메인 대신 IP 주소

정상적인 웹사이트는 도메인 이름을 사용합니다. 피싱 페이지는 도메인 등록 기록과 차단 요청을 피하려고 http://192.168.1.1/login처럼 IP 주소를 그대로 사용하기도 합니다.

HTTPS 다운그레이드 시그널

HTTPS를 사용해야 할 도메인 - 특히 로그인 폼이 있는 도메인 - 이 평문 http://를 사용한다면 위험 신호입니다. 공격자는 전송 중인 자격 증명을 가로채기 위해 HTTP를 사용합니다.

URL 속 토큰과 자격 증명

token, auth, session, key, jwt라는 이름의 쿼리 파라미터는 민감한 데이터가 URL을 통해 전달되고 있음을 시사합니다. 이런 값은 브라우저 기록, 분석 플랫폼, 프록시 서버, 리퍼러 헤더 등 공격자가 수집할 수 있는 모든 곳에 기록됩니다.

과도한 서브도메인

login.secure.account.example.com처럼 서브도메인이 3개 이상인 URL은 브라우저 주소창에 보이는 부분에서 실제 도메인을 밀어내도록 설계된 경우가 많습니다. 신뢰하는 사이트에 있다고 착각하게 만드는 것이 목적입니다.

URL 인코딩 트릭

피싱 URL은 실제 목적지를 숨기기 위해 퍼센트 인코딩(슬래시를 뜻하는 %2F 등)이나 @ 기호를 사용하기도 합니다. https://[email protected] 같은 URL은 Google이 아니라 실제로는 evil.com으로 이동합니다.

자주 묻는 질문

PhishClean 링크 검사기는 어떻게 작동하나요?

입력한 URL을 파싱한 뒤 JavaScript로 브라우저 안에서 바로 일련의 패턴 매칭 검사를 실행합니다. 도메인 스푸핑, 수상한 TLD, IP 기반 URL, HTTPS 다운그레이드 시그널, 쿼리 문자열에 노출된 토큰, 과도한 서브도메인, URL 인코딩 트릭을 확인합니다. 어떤 것도 서버로 전송되지 않으며, 분석은 전적으로 클라이언트 측에서 이루어집니다.

제 URL은 비공개로 유지되나요?

네. URL은 브라우저를 떠나지 않습니다. 직접 확인해 보세요. 브라우저 개발자 도구를 열고 네트워크 탭으로 전환한 뒤 URL을 붙여넣으면, 분석 중 외부로 나가는 요청이 전혀 없다는 것을 볼 수 있습니다. URL을 수집하는 피싱 검사기는 그 자체로 프라이버시 문제가 되기 때문에 이렇게 만들었습니다.

이 검사기와 PhishClean 확장 프로그램의 차이는 무엇인가요?

이 페이지는 직접 붙여넣은 URL 하나를 분석합니다. PhishClean 브라우저 확장 프로그램은 방문하는 모든 페이지에서 자동으로 실행되며, 수상한 페이지의 비밀번호 입력란, 숨겨진 iframe, 실제 URL 속 JWT 토큰, 소스 코드에 하드코딩된 API 키, 서드파티 도메인으로 전송되는 Authorization 헤더, HTTPS에서 HTTP로의 다운그레이드 리디렉션처럼 이 도구가 잡아낼 수 없는 위협까지 탐지합니다.

이 검사기로 링크가 100% 안전한지 알 수 있나요?

링크가 완전히 안전하다고 보장할 수 있는 도구는 없습니다. 이 검사기는 URL 구조에서 알려진 피싱 패턴을 찾지만, 피싱 페이지도 완벽하게 정상으로 보이는 URL을 사용할 수 있습니다. 페이지 콘텐츠, 폼 동작, 네트워크 요청까지 검사하는 실시간 보호가 필요하다면 PhishClean 확장 프로그램을 설치하세요.