這個連結安全嗎?

在下方貼上任何可疑 URL。我們會檢查釣魚訊號、網域仿冒與權杖外洩 - 你的 URL 不會被送到任何地方。

100% 私密 - 分析在你的瀏覽器中執行
請貼上要檢查的 URL。

偵測到的訊號

這個釣魚連結檢查器會檢查什麼?

網域仿冒

釣魚網頁會透過註冊相似網域來冒充可信品牌。我們會檢查品牌名稱是否被嵌入不相關的網域 - 例如 paypal-secure.xyzmicrosoft-login.tk。真正的 PayPal 永遠是 paypal.com,而不是掛在廉價頂級網域上、加了連字號的變體。

可疑頂級網域

某些頂級網域在釣魚活動中出現的比例特別高。我們會標記使用 .xyz.tk.ml.ga.cf.buzz.top.loan 等頂級網域的 URL。這些網域本身並非惡意,但因為註冊便宜甚至免費,釣魚工具包特別偏好它們。

使用 IP 位址而非網域

正規網站會使用網域名稱。釣魚網頁有時會直接使用 IP 位址(例如 http://192.168.1.1/login),以規避網域註冊紀錄與下架要求。

HTTPS 降級訊號

如果一個本應使用 HTTPS 的網域 - 尤其是帶有登入表單的網域 - 卻使用未加密的 http://,那就是一個警訊。攻擊者會利用 HTTP 在傳輸過程中攔截憑證。

URL 中的權杖與憑證

名為 tokenauthsessionkeyjwt 的查詢參數,代表敏感資料正透過 URL 傳遞。這些值會被記錄在瀏覽器歷史記錄、分析平台、代理伺服器與 referrer 標頭中 - 全都是攻擊者可以收割它們的地方。

過多的子網域

擁有三個以上子網域的 URL(例如 login.secure.account.example.com)通常是刻意設計,要把真正的網域擠出瀏覽器網址列的可見範圍。目的就是讓你誤以為自己在可信的網站上。

URL 編碼詐術

釣魚 URL 有時會使用百分比編碼(例如以 %2F 表示斜線)或 @ 符號來掩蓋真正的目的地。像 https://[email protected] 這樣的 URL 實際上會連到 evil.com,而不是 Google。

常見問題

PhishClean 連結檢查器如何運作?

檢查器會解析你輸入的 URL,並使用 JavaScript 直接在你的瀏覽器中執行一系列模式比對檢查。它會尋找網域仿冒、可疑頂級網域、以 IP 為基礎的 URL、HTTPS 降級訊號、查詢字串中暴露的權杖、過多的子網域與 URL 編碼詐術。任何資料都不會被送到伺服器 - 分析完全在用戶端進行。

我的 URL 會被保密嗎?

會。URL 永遠不會離開你的瀏覽器。你可以自行驗證:開啟瀏覽器的開發者工具,切換到 Network 分頁,然後貼上一個 URL。你會看到分析過程中沒有任何對外請求。我們之所以這樣設計,是因為一個會收集 URL 的釣魚檢查器,本身就是一個隱私問題。

這個檢查器和 PhishClean 擴充功能有什麼差別?

這個頁面分析你手動貼上的單一 URL。PhishClean 瀏覽器擴充功能則會在你造訪的每個頁面自動執行,攔截這個工具無法偵測的威脅 - 例如可疑頁面上的密碼欄位、隱藏 iframe、即時 URL 中的 JWT 權杖、原始碼中硬編碼的 API 金鑰、被送往第三方網域的 Authorization 標頭,以及 HTTPS 到 HTTP 的降級重新導向。

這個檢查器能告訴我一個連結是否 100% 安全嗎?

沒有任何工具能保證一個連結完全安全。這個檢查器會在 URL 結構中尋找已知的釣魚模式,但釣魚頁面也可能使用看起來完全正常的 URL。若要取得同時檢查頁面內容、表單行為與網路請求的即時防護,請安裝 PhishClean 擴充功能。