Paste a URL and click "Check URL" to scan for threats

هر URL را در این ابزار بررسی لینک قرار دهید تا آن را در برابر پایگاه‌های داده فیشینگ، فهرست‌های سیاه بدافزار، و تحلیل زنجیرهٔ تغییرمسیر اسکن کند. نتایج، وضعیت ایمنی و مقصد نهایی هر لینک را در چند ثانیه نشان می‌دهند.

FreeGuard Internal Test Results

ابزار بررسی لینک ما در آزمایش‌ها با داده‌های PhishTank و OpenPhish با موفقیت 98.5% از URLهای فیشینگ را شناسایی کرد و نتایج را در کمتر از 3 ثانیه برگرداند.

مشاهده روش‌شناسی آزمایش →

لینک‌های فیشینگ چگونه کار می‌کنند و چرا شناسایی آن‌ها به‌طور فزاینده‌ای دشوار است

لینک‌های فیشینگ مدرن از دامنه‌های شبیه به دامنه‌های واقعی، کوتاه‌کننده‌های URL، و چندین تغییرمسیر استفاده می‌کنند تا مقصدهای مخرب را پنهان کنند و بررسی دستی را غیرقابل‌اعتماد سازند.

حملات فیشینگ بسیار فراتر از غلط‌های املایی آشکار و دامنه‌های مشکوک رفته‌اند. عملیات فیشینگ مدرن از چندین تکنیک پیچیده برای فرار از شناسایی استفاده می‌کنند:

دامنه‌های مشابه: مهاجمان دامنه‌هایی ثبت می‌کنند که بسیار شبیه دامنه‌های معتبر هستند و از جایگزینی کاراکترها (paypa1.com)، ترفندهای زیر‌دامنه‌ای (login.bank.attacker.com)، یا نام‌های دامنه بین‌المللی‌شده‌ای استفاده می‌کنند که از کاراکترهای الفبای دیگر بهره می‌برند و شبیه حروف لاتین به نظر می‌رسند.

کوتاه‌کننده‌های URL: سرویس‌هایی مانند bit.ly مقصد واقعی URL را پنهان می‌کنند. مهاجمان از این‌ها سوءاستفاده می‌کنند تا لینک‌های فیشینگ را در ایمیل‌ها، پیام‌ها و پست‌های شبکه‌های اجتماعی پنهان کنند.

زنجیره‌های تغییرمسیر: یک لینک ممکن است پیش از رسیدن به صفحهٔ فیشینگ از چندین دامنهٔ میانیِ ظاهراً معتبر عبور کند. هر تغییرمسیر، ردیابی دستی زنجیره را دشوارتر می‌کند.

فعال‌سازی با تأخیر زمانی: برخی صفحات فیشینگ هنگام اولین اسکن قانونی به نظر می‌رسند، اما پس از یک تأخیر به محتوای مخرب تغییر می‌کنند و بررسی‌های امنیتی اولیه را دور می‌زنند.

ابزار بررسی لینک ما کل زنجیرهٔ تغییرمسیر را تحلیل می‌کند، مقصد نهایی را در برابر چندین پایگاه دادهٔ تهدید بررسی می‌کند، و الگوهای محتوای صفحه را ارزیابی می‌کند تا این حملات پیچیده را شناسایی کند.

ابزار بررسی لینک ما چه چیزهایی را تحلیل می‌کند و چگونه نتایج را تفسیر کنید

این ابزار URLها را در برابر پایگاه‌های دادهٔ فیشینگ بررسی می‌کند، زنجیره‌های تغییرمسیر را تحلیل می‌کند، گواهی‌های SSL را تأیید می‌کند، و اعتبار دامنه را ارزیابی می‌کند تا یک ارزیابی جامع از ایمنی ارائه دهد.

وقتی یک URL ارسال می‌کنید، ابزار بررسی ما چندین تحلیل انجام می‌دهد:

بررسی پایگاه دادهٔ تهدید: URL و دامنهٔ آن در برابر چندین پایگاه دادهٔ فیشینگ و بدافزار از جمله Google Safe Browsing، PhishTank، و URLhaus بررسی می‌شوند. URLهای مخربِ شناخته‌شده بلافاصله علامت‌گذاری می‌شوند.

تحلیل زنجیرهٔ تغییرمسیر: ابزار همهٔ تغییرمسیرها را دنبال می‌کند تا URL مقصد نهایی را آشکار کند. الگوهای مشکوک تغییرمسیر (چندین دامنه، تغییرمسیرهای جغرافیایی، تغییرمسیرهای مبتنی بر user-agent) علامت‌گذاری می‌شوند.

تأیید SSL/TLS: گواهی مقصد نهایی از نظر اعتبار بررسی می‌شود. گواهی‌های منقضی‌شده، self-signed، یا ناهماهنگ نشانه‌های هشدار هستند.

سن و اعتبار دامنه: دامنه‌های تازه ثبت‌شده (کمتر از 30 روز) که در لینک‌ها استفاده می‌شوند علامت‌گذاری می‌شوند، زیرا دامنه‌های فیشینگ معمولاً مدت کوتاهی پیش از حمله ایجاد می‌شوند.

نتایج به‌صورت ایمن (سبز)، مشکوک (زرد)، یا خطرناک (قرمز) ارائه می‌شوند. حتی برای نتایج ایمن هم، احتیاط در مورد لینک‌های فرستنده‌های ناشناس را توصیه می‌کنیم.

چگونه در 3 مرحله از خود محافظت کنید

  1. مرحله 1: URL مشکوک را بدون کلیک روی آن کپی کنید — کلیک راست کنید و ‘Copy Link Address’ را انتخاب کنید
  2. مرحله 2: URL را در ابزار بررسی بالا بچسبانید و اسکن را اجرا کنید
  3. مرحله 3: پیش از تصمیم‌گیری برای بازدید از لینک، تحلیل ایمنی، زنجیرهٔ تغییرمسیر، و نتایج پایگاه دادهٔ تهدید را بررسی کنید

پرسش‌های متداول

چگونه می‌توانم قبل از کلیک کردن روی لینک در ایمیل یا پیامک و به خطر انداختن امنیت خودم، بررسی کنم که امن است؟

روی لینک کلیک راست کنید یا آن را به‌مدت طولانی لمس کنید تا بدون بازدید، کپی شود. آن را در ابزار بررسی لینک ما بچسبانید. ما آن را در برابر پایگاه‌های دادهٔ تهدید اسکن می‌کنیم و زنجیره‌های تغییرمسیر را برای ارزیابی ایمنی تحلیل می‌کنیم.

این ابزار بررسی لینک چه نوع تهدیدهایی را شناسایی می‌کند، و آیا می‌تواند سایت‌های فیشینگ را که شبیه سایت‌های واقعی هستند تشخیص دهد و چه چیزهایی را باید در نظر داشته باشم؟

ما URLهای فیشینگ شناخته‌شده، سایت‌های توزیع بدافزار، زنجیره‌های تغییرمسیر مشکوک، گواهی‌های SSL نامعتبر، و دامنه‌های تازه‌ثبت‌شده را شناسایی می‌کنیم. ما بیشتر دامنه‌های فیشینگِ مشابه را از طریق پایگاه داده و تطبیق الگو تشخیص می‌دهیم.

آیا یک URL کوتاه‌شده از سرویس‌هایی مانند bit.ly یا tinyurl می‌تواند یک لینک خطرناک را پنهان کند، و آیا این ابزار آن را آشکار می‌کند و چه چیزهایی را باید در نظر داشته باشم؟

بله، URLهای کوتاه‌شده معمولاً برای پنهان‌کردن لینک‌های مخرب استفاده می‌شوند. ابزار ما همهٔ تغییرمسیرها را دنبال می‌کند و URL مقصد نهایی را آشکار می‌سازد، بنابراین می‌توانید ببینید یک لینک کوتاه‌شده واقعاً به کجا می‌رسد.

چرا ممکن است یک لینک در این ابزار ایمن نشان داده شود اما همچنان توسط نرم‌افزار آنتی‌ویروس من خطرناک علامت‌گذاری شود و چه چیزهایی را باید در نظر داشته باشم؟

ابزارهای امنیتی مختلف از پایگاه‌های دادهٔ تهدید و روش‌های تشخیص متفاوتی استفاده می‌کنند. اگر هر ابزاری لینکی را علامت‌گذاری کرد، آن را مشکوک در نظر بگیرید. ابزار بررسی ما مکمل حفاظت آنتی‌ویروس محلی است، اما جایگزین آن نیست.

آیا ممکن است لینکی هنگام بررسی من ایمن باشد اما بعداً پس از بازدید من خطرناک شود و چه چیزهایی را باید در نظر داشته باشم؟

بله. برخی سایت‌های فیشینگ با تأخیر فعال می‌شوند یا فقط به بازدیدکنندگان خاصی محتوای مخرب نشان می‌دهند. همیشه لینک‌ها را نزدیک به زمانی که قصد بازدید دارید بررسی کنید، و تنظیمات امنیتی مرورگر خود را فعال نگه دارید.

استفاده از VPN همراه با این ابزار بررسی لینک چگونه حفاظت اضافی در برابر وب‌سایت‌های مخرب و فیشینگ فراهم می‌کند تا اطمینان یابم داده‌های شخصی و فعالیت مرور من کاملاً خصوصی باقی می‌مانند؟

یک VPN IP شما را از سایت‌های مخربی که ممکن است به‌اشتباه بازدید کنید مخفی می‌کند، و اتصال شما را در Wi‑Fi عمومی که حملات فیشینگ در آن رایج است رمزگذاری می‌کند. ابزار بررسی لینک جلوی بازدید را می‌گیرد؛ VPN در صورت ادامه دادن شما، میزان آسیب را محدود می‌کند.

آیا این ابزار می‌تواند لینک‌های موجود در QR code را بررسی کند، و چگونه باید QR codeها را به‌صورت امن اسکن کنم تا از حملات فیشینگ جلوگیری شود و چه چیزهایی را باید در نظر داشته باشم؟

از اسکنر QR گوشی خود برای نمایش URL بدون بازدید از آن استفاده کنید، سپس آن را اینجا بچسبانید. بسیاری از حملات فیشینگ اکنون از QR codeها در ایمیل‌ها و مکان‌های فیزیکی برای دور زدن امنیت سنتی ایمیل استفاده می‌کنند.

اگر این ابزار بررسی لینک، یک URL را خطرناک تشخیص دهد در حالی که من پیش از بررسی روی آن کلیک کرده‌ام، چه باید بکنم و چه چیزهایی را باید در نظر داشته باشم؟

هیچ اطلاعاتی را در سایت وارد نکنید. حافظهٔ پنهان و کوکی‌های مرورگر خود را پاک کنید. یک اسکن آنتی‌ویروس اجرا کنید. اگر اطلاعات ورود را وارد کرده‌اید، آن گذرواژه‌ها را فوراً تغییر دهید و احراز هویت دو مرحله‌ای را فعال کنید.

Phishing attacks accounted for 36% of all data breaches in 2023, with malicious links being the primary delivery mechanism. — Verizon DBIR (2024)

The Anti-Phishing Working Group detected over 4.7 million phishing attacks in 2023, a record high driven by AI-generated content. — APWG (2024)

Shortened URLs and redirect chains are used in over 60% of phishing campaigns to obscure the final malicious destination. — Google Safe Browsing (2024)

The average lifespan of a phishing site is less than 24 hours, making real-time link verification essential for protection. — APWG (2024)

آخرین تأیید: 2026-04-15