Dán bất kỳ URL đáng ngờ nào vào bên dưới. Chúng tôi sẽ kiểm tra các tín hiệu lừa đảo, giả mạo tên miền và rò rỉ token - mà không gửi URL của bạn đi bất cứ đâu.
Trang lừa đảo mạo danh các thương hiệu uy tín bằng cách đăng ký tên miền trông na ná. Chúng tôi kiểm tra tên thương hiệu được nhúng trong các tên miền không liên quan - như paypal-secure.xyz hoặc microsoft-login.tk. PayPal thật luôn là paypal.com, không phải một biến thể có gạch nối trên TLD giá rẻ.
Một số tên miền cấp cao xuất hiện với tần suất bất thường trong các chiến dịch lừa đảo. Chúng tôi đánh dấu URL dùng các TLD như .xyz, .tk, .ml, .ga, .cf, .buzz, .top và .loan. Bản thân chúng không độc hại, nhưng các bộ công cụ lừa đảo ưa chuộng chúng vì đăng ký rẻ hoặc miễn phí.
Trang web hợp pháp dùng tên miền. Trang lừa đảo đôi khi dùng địa chỉ IP thô (như http://192.168.1.1/login) để né hồ sơ đăng ký tên miền và các yêu cầu gỡ bỏ.
Nếu một URL dùng http:// thuần cho một tên miền lẽ ra phải chạy HTTPS - đặc biệt là trang có biểu mẫu đăng nhập - thì đó là dấu hiệu đáng ngờ. Kẻ tấn công dùng HTTP để chặn bắt thông tin đăng nhập trên đường truyền.
Các tham số truy vấn có tên token, auth, session, key hoặc jwt cho thấy dữ liệu nhạy cảm đang được truyền qua URL. Những giá trị này bị ghi lại trong lịch sử trình duyệt, nền tảng phân tích, máy chủ proxy và header referrer - tất cả đều là nơi kẻ tấn công có thể thu thập chúng.
URL có từ ba subdomain trở lên (như login.secure.account.example.com) thường được thiết kế để đẩy tên miền thật ra khỏi phần hiển thị trên thanh địa chỉ của trình duyệt. Mục tiêu là khiến bạn tưởng mình đang ở một trang tin cậy trong khi thực tế không phải.
URL lừa đảo đôi khi dùng mã hóa phần trăm (như %2F cho dấu gạch chéo) hoặc ký tự @ để che giấu đích đến thật. Một URL như https://[email protected] thực chất dẫn đến evil.com, không phải Google.
Trình kiểm tra phân tích URL bạn nhập và chạy một loạt kiểm tra khớp mẫu trực tiếp trong trình duyệt của bạn bằng JavaScript. Nó tìm giả mạo tên miền, TLD đáng ngờ, URL dạng địa chỉ IP, tín hiệu hạ cấp HTTPS, token bị lộ trong chuỗi truy vấn, quá nhiều subdomain và các chiêu trò mã hóa URL. Không có gì được gửi đến bất kỳ máy chủ nào - toàn bộ phân tích diễn ra phía máy khách.
Có. URL không bao giờ rời khỏi trình duyệt của bạn. Bạn có thể tự kiểm chứng: mở công cụ dành cho nhà phát triển của trình duyệt, chuyển sang tab Network và dán một URL. Bạn sẽ thấy không có bất kỳ yêu cầu gửi đi nào trong quá trình phân tích. Chúng tôi xây dựng như vậy vì một trình kiểm tra lừa đảo mà lại thu thập URL thì bản thân nó đã là một vấn đề quyền riêng tư.
Trang này phân tích một URL duy nhất mà bạn dán thủ công. Tiện ích mở rộng trình duyệt PhishClean chạy tự động trên mọi trang bạn truy cập và phát hiện các mối đe dọa mà công cụ này không thể - như trường mật khẩu trên trang đáng ngờ, iframe ẩn, token JWT trong URL thực tế, khóa API mã hóa cứng trong mã nguồn, header Authorization gửi đến tên miền bên thứ ba và chuyển hướng hạ cấp từ HTTPS xuống HTTP.
Không công cụ nào có thể đảm bảo một liên kết hoàn toàn an toàn. Trình kiểm tra này tìm các mẫu lừa đảo đã biết trong cấu trúc URL, nhưng một trang lừa đảo hoàn toàn có thể dùng URL trông rất bình thường. Để được bảo vệ theo thời gian thực với khả năng kiểm tra cả nội dung trang, hành vi biểu mẫu và yêu cầu mạng, hãy cài đặt tiện ích mở rộng PhishClean.