نیچے کوئی بھی مشکوک URL پیسٹ کریں۔ ہم اسے فشنگ سگنلز، ڈومین سپوفنگ اور ٹوکن لیکس کے لیے چیک کریں گے — آپ کا URL کہیں بھیجے بغیر۔
فشنگ صفحات ملتے جلتے ڈومینز رجسٹر کر کے قابلِ اعتماد برانڈز کی نقالی کرتے ہیں۔ ہم غیر متعلقہ ڈومینز میں شامل برانڈ ناموں کی جانچ کرتے ہیں — جیسے paypal-secure.xyz یا microsoft-login.tk۔ اصل PayPal ہمیشہ paypal.com ہی ہوگا، کسی سستے TLD پر ہائفن والا ورژن نہیں۔
کچھ ٹاپ لیول ڈومینز فشنگ مہمات میں غیر متناسب حد تک زیادہ نظر آتے ہیں۔ ہم .xyz، .tk، .ml، .ga، .cf، .buzz، .top اور .loan جیسے TLDs والے URLs کی نشاندہی کرتے ہیں۔ یہ بذاتِ خود نقصان دہ نہیں، مگر فشنگ کٹس انہیں ترجیح دیتی ہیں کیونکہ ان کی رجسٹریشن سستی یا مفت ہوتی ہے۔
جائز ویب سائٹس ڈومین نام استعمال کرتی ہیں۔ فشنگ صفحات بعض اوقات ڈومین رجسٹریشن ریکارڈز اور ٹیک ڈاؤن درخواستوں سے بچنے کے لیے خام IP ایڈریسز (جیسے http://192.168.1.1/login) استعمال کرتے ہیں۔
اگر کوئی URL ایسے ڈومین کے لیے سادہ http:// استعمال کرے جسے HTTPS پر ہونا چاہیے — خاص طور پر لاگ اِن فارم والا — تو یہ خطرے کی علامت ہے۔ حملہ آور راستے میں اسناد پکڑنے کے لیے HTTP استعمال کرتے ہیں۔
token، auth، session، key یا jwt نام کے کویری پیرامیٹرز اشارہ کرتے ہیں کہ حساس ڈیٹا URL کے ذریعے بھیجا جا رہا ہے۔ یہ قدریں براؤزر ہسٹری، اینالٹکس پلیٹ فارمز، پراکسی سرورز اور ریفرر ہیڈرز میں لاگ ہو جاتی ہیں — یہ سب ایسی جگہیں ہیں جہاں سے حملہ آور انہیں سمیٹ سکتا ہے۔
تین یا زیادہ سب ڈومینز والے URLs (جیسے login.secure.account.example.com) اکثر اس لیے بنائے جاتے ہیں کہ اصل ڈومین آپ کے براؤزر کے ایڈریس بار کے نظر آنے والے حصے سے باہر چلا جائے۔ مقصد یہ ہے کہ آپ سمجھیں کہ آپ کسی قابلِ اعتماد سائٹ پر ہیں حالانکہ ایسا نہیں۔
فشنگ URLs بعض اوقات اصل منزل چھپانے کے لیے پرسنٹ انکوڈنگ (جیسے سلیش کے لیے %2F) یا @ کی علامت استعمال کرتے ہیں۔ https://[email protected] جیسا URL دراصل evil.com پر جاتا ہے، Google پر نہیں۔
چیکر آپ کے درج کردہ URL کو پارس کرتا ہے اور JavaScript کے ذریعے براہِ راست آپ کے براؤزر میں پیٹرن میچنگ چیکس کی ایک سیریز چلاتا ہے۔ یہ ڈومین سپوفنگ، مشکوک TLDs، IP بنیاد والے URLs، HTTPS ڈاؤن گریڈ سگنلز، کویری اسٹرنگز میں ظاہر ٹوکنز، حد سے زیادہ سب ڈومینز اور URL انکوڈنگ چالوں کو دیکھتا ہے۔ کچھ بھی کسی سرور کو نہیں بھیجا جاتا — تجزیہ مکمل طور پر کلائنٹ سائیڈ ہے۔
جی ہاں۔ URL کبھی آپ کے براؤزر سے باہر نہیں جاتا۔ آپ خود اس کی تصدیق کر سکتے ہیں: اپنے براؤزر کے ڈیولپر ٹولز کھولیں، Network ٹیب پر جائیں اور کوئی URL پیسٹ کریں۔ تجزیے کے دوران آپ کو باہر جانے والی کوئی ریکویسٹ نظر نہیں آئے گی۔ ہم نے اسے اسی طرح بنایا کیونکہ URLs جمع کرنے والا فشنگ چیکر بذاتِ خود ایک پرائیویسی مسئلہ ہوتا۔
یہ صفحہ آپ کے دستی طور پر پیسٹ کیے گئے ایک URL کا تجزیہ کرتا ہے۔ PhishClean براؤزر ایکسٹینشن آپ کے ہر وزٹ کیے گئے صفحے پر خودکار چلتی ہے اور ایسے خطرات پکڑتی ہے جو یہ ٹول نہیں پکڑ سکتا — جیسے مشکوک صفحات پر پاس ورڈ فیلڈز، چھپے ہوئے iframes، لائیو URLs میں JWT ٹوکنز، سورس کوڈ میں ہارڈ کوڈ شدہ API کیز، تھرڈ پارٹی ڈومینز کو بھیجے گئے Authorization ہیڈرز، اور HTTPS سے HTTP ڈاؤن گریڈ ری ڈائریکٹس۔
کوئی بھی ٹول اس بات کی ضمانت نہیں دے سکتا کہ لنک مکمل طور پر محفوظ ہے۔ یہ چیکر URL کی ساخت میں معلوم فشنگ پیٹرنز دیکھتا ہے، مگر فشنگ صفحہ بالکل نارمل نظر آنے والا URL بھی استعمال کر سکتا ہے۔ ایسے حقیقی وقت کے تحفظ کے لیے جو صفحے کا مواد، فارم کا رویہ اور نیٹ ورک ریکویسٹس بھی جانچے، PhishClean ایکسٹینشن انسٹال کریں۔