这个链接安全吗?

在下方粘贴任意可疑 URL。我们会检查钓鱼信号、域名仿冒和令牌泄露 - 你的 URL 不会被发送到任何地方。

100% 私密 - 分析在你的浏览器中运行
请粘贴一个要检查的 URL。

检测到的信号

这个钓鱼链接检测器会检查什么?

域名仿冒

钓鱼页面通过注册相似域名来冒充可信品牌。我们会检查嵌在无关域名中的品牌名 - 比如 paypal-secure.xyzmicrosoft-login.tk。真正的 PayPal 永远是 paypal.com,而不是廉价顶级域名上带连字符的变体。

可疑顶级域名

某些顶级域名在钓鱼活动中出现的比例格外高。我们会标记使用 .xyz.tk.ml.ga.cf.buzz.top.loan 等顶级域名的 URL。它们本身并非恶意,但钓鱼工具包偏爱它们,因为注册便宜甚至免费。

用 IP 地址代替域名

正规网站使用域名。钓鱼页面有时会使用裸 IP 地址(比如 http://192.168.1.1/login)来规避域名注册记录和下架请求。

HTTPS 降级信号

如果一个本应使用 HTTPS 的域名 - 尤其是带登录表单的域名 - 却使用明文 http://,那就是一个危险信号。攻击者利用 HTTP 在传输过程中截获凭据。

URL 中的令牌和凭据

名为 tokenauthsessionkeyjwt 的查询参数意味着敏感数据正通过 URL 传递。这些值会被记录在浏览器历史、分析平台、代理服务器和 referrer 头中 - 攻击者可以从所有这些地方收割它们。

过多的子域名

含有三个及以上子域名的 URL(比如 login.secure.account.example.com)往往是为了把真实域名挤出浏览器地址栏的可见范围。其目的是让你误以为自己在一个可信网站上。

URL 编码伎俩

钓鱼 URL 有时会使用百分号编码(比如用 %2F 表示斜杠)或 @ 符号来掩盖真实目的地。像 https://[email protected] 这样的 URL 实际去往的是 evil.com,而不是 Google。

常见问题

PhishClean 链接检测器是如何工作的?

检测器会解析你输入的 URL,并使用 JavaScript 直接在你的浏览器中运行一系列模式匹配检查。它会寻找域名仿冒、可疑顶级域名、基于 IP 的 URL、HTTPS 降级信号、查询字符串中暴露的令牌、过多的子域名以及 URL 编码伎俩。任何数据都不会被发送到服务器 - 分析完全在客户端进行。

我的 URL 会被保密吗?

会。URL 永远不会离开你的浏览器。你可以自己验证:打开浏览器的开发者工具,切换到 Network 标签页,然后粘贴一个 URL。你会看到分析期间没有任何出站请求。我们之所以这样设计,是因为一个收集 URL 的钓鱼检测器本身就是一个隐私问题。

这个检测器和 PhishClean 扩展有什么区别?

这个页面只分析你手动粘贴的单个 URL。PhishClean 浏览器扩展会在你访问的每个页面上自动运行,并捕获这个工具无法发现的威胁 - 比如可疑页面上的密码字段、隐藏 iframe、实时 URL 中的 JWT 令牌、源码中硬编码的 API 密钥、发送到第三方域名的 Authorization 头,以及 HTTPS 到 HTTP 的降级重定向。

这个检测器能告诉我某个链接是否 100% 安全吗?

没有任何工具能保证一个链接绝对安全。这个检测器寻找的是 URL 结构中已知的钓鱼模式,但钓鱼页面完全可以使用一个看起来毫无异常的 URL。要获得同时检查页面内容、表单行为和网络请求的实时保护,请安装 PhishClean 扩展。