Este link é seguro?

Cole qualquer URL suspeita abaixo. Vamos verificar sinais de phishing, falsificação de domínio e vazamento de tokens — sem enviar sua URL para lugar nenhum.

100% privado — a análise roda no seu navegador
Cole uma URL para verificar.

Sinais detectados

O que este verificador de links de phishing analisa?

Falsificação de domínio

Páginas de phishing se passam por marcas confiáveis registrando domínios parecidos. Verificamos nomes de marcas embutidos em domínios sem relação — como paypal-secure.xyz ou microsoft-login.tk. O verdadeiro PayPal sempre será paypal.com, não uma variante com hífen em um TLD barato.

TLDs suspeitos

Certos domínios de topo aparecem de forma desproporcional em campanhas de phishing. Sinalizamos URLs que usam TLDs como .xyz, .tk, .ml, .ga, .cf, .buzz, .top e .loan. Eles não são maliciosos por natureza, mas kits de phishing os preferem porque são baratos ou gratuitos para registrar.

Endereços IP em vez de domínios

Sites legítimos usam nomes de domínio. Páginas de phishing às vezes usam endereços IP diretos (como http://192.168.1.1/login) para evitar registros de domínio e pedidos de remoção.

Sinais de rebaixamento HTTPS

Se uma URL usa http:// simples em um domínio que deveria estar em HTTPS — principalmente um com formulário de login — isso é um sinal de alerta. Invasores usam HTTP para interceptar credenciais em trânsito.

Tokens e credenciais na URL

Parâmetros de consulta chamados token, auth, session, key ou jwt sugerem que dados sensíveis estão sendo passados pela URL. Esses valores ficam registrados no histórico do navegador, em plataformas de analytics, servidores proxy e cabeçalhos referrer — todos lugares onde um invasor pode capturá-los.

Subdomínios em excesso

URLs com três ou mais subdomínios (como login.secure.account.example.com) costumam ser projetadas para empurrar o domínio real para fora da parte visível da barra de endereço do navegador. O objetivo é fazer você achar que está em um site confiável quando não está.

Truques de codificação de URL

URLs de phishing às vezes usam codificação percentual (como %2F para uma barra) ou o símbolo @ para esconder o destino verdadeiro. Uma URL como https://[email protected] na verdade leva a evil.com, não ao Google.

Perguntas frequentes

Como funciona o verificador de links do PhishClean?

O verificador analisa a URL que você digita e executa uma série de verificações de padrões diretamente no seu navegador usando JavaScript. Ele procura falsificação de domínio, TLDs suspeitos, URLs baseadas em IP, sinais de rebaixamento HTTPS, tokens expostos em query strings, subdomínios em excesso e truques de codificação de URL. Nada é enviado a nenhum servidor — a análise acontece inteiramente no cliente.

Minha URL permanece privada?

Sim. A URL nunca sai do seu navegador. Você mesmo pode verificar: abra as ferramentas de desenvolvedor do navegador, vá até a aba Network e cole uma URL. Você verá zero requisições de saída durante a análise. Construímos assim porque um verificador de phishing que coleta URLs seria, por si só, um problema de privacidade.

Qual é a diferença entre este verificador e a extensão PhishClean?

Esta página analisa uma única URL que você cola manualmente. A extensão de navegador PhishClean roda automaticamente em cada página que você visita e detecta ameaças que esta ferramenta não consegue — como campos de senha em páginas suspeitas, iframes ocultos, tokens JWT em URLs ao vivo, chaves de API embutidas no código-fonte, cabeçalhos de autorização enviados a domínios de terceiros e redirecionamentos de rebaixamento de HTTPS para HTTP.

Este verificador pode garantir que um link é 100% seguro?

Nenhuma ferramenta pode garantir que um link é completamente seguro. Este verificador procura padrões conhecidos de phishing na estrutura da URL, mas uma página de phishing pode usar uma URL de aparência perfeitamente normal. Para proteção em tempo real que também inspeciona o conteúdo da página, o comportamento de formulários e as requisições de rede, instale a extensão PhishClean.