Įklijuokite bet kurį URL į šį nuorodų tikrintuvą, kad jis būtų patikrintas pagal sukčiavimo duomenų bazes, kenkėjiškų programų juoduosius sąrašus ir peradresavimo grandinės analizę. Rezultatai per kelias sekundes parodo bet kurios nuorodos saugumo būseną ir galutinę paskirties vietą.
FreeGuard Internal Test Results
Mūsų nuorodų tikrintuvas testuose prieš PhishTank ir OpenPhish duomenų rinkinius sėkmingai nustatė 98.5% sukčiavimo URL, o rezultatai buvo pateikti per mažiau nei 3 sekundes.
Kaip veikia sukčiavimo nuorodos ir kodėl jas vis sunkiau aptikti
Šiuolaikinės sukčiavimo nuorodos naudoja patikimai atrodančius domenus, URL trumpiklius ir kelis peradresavimus, kad paslėptų kenkėjiškas paskirties vietas, todėl rankinis tikrinimas tampa nepatikimas.
Sukčiavimo atakos gerokai pasikeitė nuo akivaizdžių rašybos klaidų ir įtartinų domenų. Šiuolaikinės sukčiavimo operacijos naudoja kelias sudėtingas technikas, kad išvengtų aptikimo:
Panašūs domenai: Puolėjai užregistruoja domenus, kurie labai primena teisėtus, naudodami simbolių pakeitimus (paypa1.com), subdomenų triukus (login.bank.attacker.com) arba internacionalizuotus domenų vardus, kuriuose naudojami kitų abėcėlių simboliai, vizualiai identiški lotyniškoms raidėms.
URL trumpikliai: Tokios paslaugos kaip bit.ly paslepia tikrąjį paskirties URL. Puolėjai tuo piktnaudžiauja, kad paslėptų sukčiavimo nuorodas el. laiškuose, žinutėse ir socialinių tinklų įrašuose.
Peradresavimo grandinės: Nuoroda gali pereiti per kelis teisėtai atrodančius tarpinius domenus, kol pasiekia sukčiavimo puslapį. Kiekvienas peradresavimas apsunkina grandinės atsekimą rankiniu būdu.
Vėluojantis aktyvavimas: Kai kurie sukčiavimo puslapiai pirmą kartą nuskenuoti atrodo teisėti, bet po delsos persijungia į kenkėjišką turinį ir apeina pradines saugumo patikras.
Mūsų nuorodų tikrintuvas analizuoja visą peradresavimo grandinę, tikrina galutinę paskirties vietą pagal kelias grėsmių duomenų bazes ir vertina puslapio turinio šablonus, kad aptiktų šias sudėtingas atakas.
Ką analizuoja mūsų nuorodų tikrintuvas ir kaip interpretuoti rezultatus
Šis įrankis tikrina URL pagal sukčiavimo duomenų bazes, analizuoja peradresavimo grandines, tikrina SSL sertifikatus ir vertina domeno reputaciją, kad pateiktų išsamų saugumo įvertinimą.
Kai pateikiate URL, mūsų tikrintuvas atlieka kelias analizes:
Grėsmių duomenų bazės patikra: URL ir jo domenas tikrinami pagal kelias sukčiavimo ir kenkėjiškų programų duomenų bazes, įskaitant Google Safe Browsing, PhishTank ir URLhaus. Žinomi kenkėjiški URL iš karto pažymimi.
Peradresavimo grandinės analizė: Įrankis seka visus peradresavimus, kad atskleistų galutinį paskirties URL. Įtartini peradresavimo modeliai (keli domenai, geografiniai peradresavimai, pagal vartotojo agentą pagrįsti peradresavimai) yra pažymimi.
SSL/TLS tikrinimas: Tikrinamas galutinės paskirties sertifikato galiojimas. Pasibaigęs, savarankiškai pasirašytas arba neatitinkantis sertifikatas yra įspėjamasis ženklas.
Domeno amžius ir reputacija: Neseniai užregistruoti domenai (mažiau nei 30 dienų senumo), naudojami nuorodose, yra pažymimi, nes sukčiavimo domenai paprastai sukuriami netrukus prieš ataką.
Rezultatai pateikiami kaip Saugus (žalias), Įtartinas (geltonas) arba Pavojingas (raudonas). Net ir gavę saugų rezultatą, rekomenduojame būti atsargiems su nuorodomis iš nežinomų siuntėjų.
Kaip apsisaugoti per 3 žingsnius
- 1 žingsnis: Nukopijuokite įtartiną URL jo nespausdami — spustelėkite dešinįjį pelės mygtuką ir pasirinkite ‘Kopijuoti nuorodos adresą’
- 2 žingsnis: Įklijuokite URL į aukščiau esantį tikrintuvą ir paleiskite nuskaitymą
- 3 žingsnis: Peržiūrėkite saugumo analizę, peradresavimo grandinę ir grėsmių duomenų bazės rezultatus prieš nuspręsdami atidaryti nuorodą
Dažniausiai užduodami klausimai
Kaip galiu patikrinti, ar nuoroda el. laiške arba tekstinėje žinutėje yra saugi prieš ją paspausdamas ir rizikuodamas savo saugumu?
Spustelėkite dešinįjį pelės mygtuką arba ilgai paspauskite nuorodą, kad ją nukopijuotumėte jos neatidarydami. Įklijuokite ją į mūsų nuorodų tikrintuvą. Mes tikriname ją pagal grėsmių duomenų bazes ir analizuojame peradresavimo grandines, kad įvertintume saugumą.
Kokias grėsmes aptinka šis nuorodų tikrintuvas ir ar jis gali atpažinti sukčiavimo svetaines, kurios atrodo kaip tikros, ir į ką turėčiau atkreipti dėmesį?
Aptinkame žinomus sukčiavimo URL, kenkėjiškų programų platinimo svetaines, įtartinas peradresavimo grandines, neteisingus SSL sertifikatus ir naujai užregistruotus domenus. Daugumą panašių sukčiavimo domenų aptinkame pagal duomenų bazes ir šablonų atitikimą.
Ar sutrumpintas URL iš tokių paslaugų kaip bit.ly ar tinyurl gali paslėpti pavojingą nuorodą, ir ar šis įrankis ją atskleidžia bei į ką turėčiau atkreipti dėmesį?
Taip, sutrumpinti URL dažnai naudojami kenkėjiškoms nuorodoms paslėpti. Mūsų įrankis seka visus peradresavimus ir atskleidžia galutinį paskirties URL, kad galėtumėte matyti, kur iš tikrųjų veda sutrumpinta nuoroda.
Kodėl nuoroda šiame tikrintuve gali būti rodoma kaip saugi, bet mano antivirusinė programa ją vis tiek pažymėtų kaip pavojingą ir į ką turėčiau atkreipti dėmesį?
Skirtingi saugumo įrankiai naudoja skirtingas grėsmių duomenų bazes ir aptikimo metodus. Jei bet kuris įrankis pažymi nuorodą, laikykite ją įtartina. Mūsų tikrintuvas papildo vietinę antivirusinę apsaugą, bet jos nepakeičia.
Ar įmanoma, kad nuoroda tikrinant būtų saugi, bet vėliau, kai ją atidarysiu, taptų pavojinga, ir į ką turėčiau atkreipti dėmesį?
Taip. Kai kurios sukčiavimo svetainės suaktyvėja po delsos arba kenkėjišką turinį rodo tik tam tikriems lankytojams. Nuorodas visada tikrinkite kuo arčiau to laiko, kai planuojate jas atidaryti, ir palikite įjungtus naršyklės saugumo nustatymus.
Kaip naudojant VPN kartu su šiuo nuorodų tikrintuvu suteikiama papildoma apsauga nuo kenkėjiškų svetainių ir sukčiavimo, kad mano asmens duomenys ir naršymo veikla išliktų visiškai privatūs?
VPN paslepia jūsų IP nuo kenkėjiškų svetainių, kurias galbūt netyčia atidarysite, ir užšifruoja jūsų ryšį viešajame Wi-Fi, kur sukčiavimo atakos yra dažnos. Nuorodų tikrintuvas apsaugo nuo apsilankymo, o VPN sumažina žalą, jei vis dėlto tęsite.
Ar šis įrankis gali tikrinti nuorodas iš QR kodų, ir kaip saugiai nuskaityti QR kodus, kad išvengčiau sukčiavimo atakų, ir į ką turėčiau atkreipti dėmesį?
Naudokite telefono QR skaitytuvą, kad pamatytumėte URL jo neatidarę, tada įklijuokite jį čia. Daug sukčiavimo atakų dabar naudoja QR kodus el. laiškuose ir fizinėse vietose, kad apeitų tradicinį el. pašto saugumą.
Ką turėčiau daryti, jei šis nuorodų tikrintuvas pažymi URL kaip pavojingą, nors aš jau anksčiau jį buvau paspaudęs, ir į ką turėčiau atkreipti dėmesį?
Neveskite jokios informacijos į svetainę. Išvalykite naršyklės talpyklą ir slapukus. Paleiskite antivirusinį nuskaitymą. Jei įvedėte prisijungimo duomenis, nedelsdami pakeiskite tuos slaptažodžius ir įjunkite dviejų veiksnių autentifikavimą.
Phishing attacks accounted for 36% of all data breaches in 2023, with malicious links being the primary delivery mechanism. — Verizon DBIR (2024)
The Anti-Phishing Working Group detected over 4.7 million phishing attacks in 2023, a record high driven by AI-generated content. — APWG (2024)
Shortened URLs and redirect chains are used in over 60% of phishing campaigns to obscure the final malicious destination. — Google Safe Browsing (2024)
The average lifespan of a phishing site is less than 24 hours, making real-time link verification essential for protection. — APWG (2024)