Bu bağlantı güvenli mi?

Şüpheli URL'yi aşağıya yapıştırın. Kimlik avı sinyalleri, alan adı taklidi ve token sızıntıları için kontrol edelim - URL'nizi hiçbir yere göndermeden.

%100 gizli — analiz tarayıcınızda çalışır
Lütfen kontrol edilecek bir URL yapıştırın.

Tespit edilen sinyaller

Bu kimlik avı bağlantı kontrolü neleri arar?

Alan adı taklidi

Kimlik avı sayfaları, benzer görünen alan adları kaydederek güvenilir markaları taklit eder. İlgisiz alan adlarına gömülü marka adlarını kontrol ederiz - paypal-secure.xyz veya microsoft-login.tk gibi. Gerçek PayPal her zaman paypal.com olacaktır; ucuz bir TLD üzerindeki tireli bir varyant değil.

Şüpheli TLD'ler

Bazı üst düzey alan adları kimlik avı kampanyalarında orantısız biçimde sık görülür. .xyz, .tk, .ml, .ga, .cf, .buzz, .top ve .loan gibi TLD'leri kullanan URL'leri işaretleriz. Bunlar doğaları gereği kötü amaçlı değildir; ancak kimlik avı kitleri, ucuza veya ücretsiz kaydedilebildikleri için bunları tercih eder.

Alan adı yerine IP adresleri

Meşru web siteleri alan adı kullanır. Kimlik avı sayfaları ise bazen alan adı kayıtlarından ve kaldırma taleplerinden kaçınmak için ham IP adresleri (http://192.168.1.1/login gibi) kullanır.

HTTPS düşürme sinyalleri

Bir URL, HTTPS'te olması gereken bir alan adı için düz http:// kullanıyorsa - özellikle giriş formu olan bir sayfaysa - bu bir tehlike işaretidir. Saldırganlar, kimlik bilgilerini aktarım sırasında ele geçirmek için HTTP kullanır.

URL'deki token'lar ve kimlik bilgileri

token, auth, session, key veya jwt adlı sorgu parametreleri, hassas verilerin URL üzerinden geçirildiğine işaret eder. Bu değerler tarayıcı geçmişine, analitik platformlarına, proxy sunucularına ve referrer başlıklarına kaydedilir - hepsi de bir saldırganın onları toplayabileceği yerlerdir.

Aşırı alt alan adları

Üç veya daha fazla alt alan adına sahip URL'ler (login.secure.account.example.com gibi) genellikle gerçek alan adını tarayıcınızın adres çubuğunun görünür bölümünün dışına itmek için tasarlanır. Amaç, güvenilir bir sitede olmadığınız halde öyle olduğunuzu düşünmenizi sağlamaktır.

URL kodlama hileleri

Kimlik avı URL'leri bazen gerçek hedefi gizlemek için yüzde kodlaması (eğik çizgi için %2F gibi) veya @ simgesini kullanır. https://[email protected] gibi bir URL aslında Google'a değil, evil.com adresine gider.

Sık sorulan sorular

PhishClean bağlantı kontrolü nasıl çalışır?

Araç, girdiğiniz URL'yi ayrıştırır ve JavaScript kullanarak doğrudan tarayıcınızda bir dizi kalıp eşleştirme kontrolü çalıştırır. Alan adı taklidi, şüpheli TLD'ler, IP tabanlı URL'ler, HTTPS düşürme sinyalleri, sorgu dizelerinde açığa çıkan token'lar, aşırı alt alan adları ve URL kodlama hilelerini arar. Hiçbir sunucuya hiçbir şey gönderilmez - analiz tamamen istemci tarafındadır.

URL'im gizli tutuluyor mu?

Evet. URL tarayıcınızdan asla çıkmaz. Bunu kendiniz doğrulayabilirsiniz: tarayıcınızın geliştirici araçlarını açın, Network sekmesine geçin ve bir URL yapıştırın. Analiz sırasında sıfır giden istek görürsünüz. Bunu böyle geliştirdik çünkü URL toplayan bir kimlik avı kontrol aracı, başlı başına bir gizlilik sorunu olurdu.

Bu kontrol aracı ile PhishClean uzantısı arasındaki fark nedir?

Bu sayfa, elle yapıştırdığınız tek bir URL'yi analiz eder. PhishClean tarayıcı uzantısı ise ziyaret ettiğiniz her sayfada otomatik olarak çalışır ve bu aracın yakalayamayacağı tehditleri yakalar - şüpheli sayfalardaki parola alanları, gizli iframe'ler, canlı URL'lerdeki JWT token'ları, kaynak koda gömülü API anahtarları, üçüncü taraf alan adlarına gönderilen kimlik doğrulama başlıkları ve HTTPS'ten HTTP'ye düşürme yönlendirmeleri gibi.

Bu araç bir bağlantının %100 güvenli olduğunu söyleyebilir mi?

Hiçbir araç bir bağlantının tamamen güvenli olduğunu garanti edemez. Bu araç, URL yapısındaki bilinen kimlik avı kalıplarını arar; ancak bir kimlik avı sayfası tamamen normal görünen bir URL kullanabilir. Sayfa içeriğini, form davranışını ve ağ isteklerini de inceleyen gerçek zamanlı koruma için PhishClean uzantısını yükleyin.