将任意 URL 粘贴到此链接检查器中,即可针对钓鱼数据库、恶意软件黑名单和重定向链分析进行扫描。结果会在几秒内显示任意链接的安全状态和最终目的地。
FreeGuard 内部测试结果
我们的链接检查器在针对 PhishTank 和 OpenPhish 数据集的测试中成功识别了 98.5% 的钓鱼 URL,结果返回时间不到 3 秒。
钓鱼链接如何运作,以及为什么它们越来越难以检测
现代钓鱼链接使用看起来合法的域名、URL 缩短服务和多重重定向来掩盖恶意目的地,使手动检查变得不可靠。
钓鱼攻击早已远远超出明显的拼写错误和可疑域名。现代钓鱼行动使用多种复杂技术来规避检测:
相似域名: 攻击者注册与合法域名极为相似的域名,使用字符替换(paypa1.com)、子域名技巧(login.bank.attacker.com),或使用来自其他字母表、看起来与拉丁字母完全相同的国际化域名。
URL 缩短服务: 像 bit.ly 这样的服务会隐藏实际的目标 URL。攻击者滥用这些服务来掩盖电子邮件、消息和社交媒体帖子中的钓鱼链接。
重定向链: 一个链接可能会先经过多个看起来合法的中间域名,最终才到达钓鱼页面。每一次重定向都会让手动追踪更加困难。
延时激活: 某些钓鱼页面在首次扫描时看起来合法,但在延迟后切换为恶意内容,从而绕过初始安全检查。
我们的链接检查器会分析完整的重定向链,将最终目的地与多个威胁数据库进行比对,并评估页面内容模式,以捕获这些复杂攻击。
我们的链接检查器分析什么,以及如何解读结果
此工具会将 URL 与钓鱼数据库进行比对,分析重定向链,验证 SSL 证书,并评估域名信誉,以提供全面的安全评估。
当你提交一个 URL 时,我们的检查器会执行多项分析:
威胁数据库检查: 该 URL 及其域名会与多个钓鱼和恶意软件数据库进行比对,包括 Google Safe Browsing、PhishTank 和 URLhaus。已知恶意 URL 会立即被标记。
重定向链分析: 该工具会跟随所有重定向,揭示最终目的地 URL。可疑的重定向模式(多个域名、地理重定向、基于用户代理的重定向)会被标记。
SSL/TLS 验证: 会检查最终目的地的证书有效性。过期、自签名或不匹配的证书都是警告信号。
域名年龄和信誉: 链接中使用的新注册域名(注册不足 30 天)会被标记,因为钓鱼域名通常在攻击前不久才创建。
结果会显示为安全(绿色)、可疑(黄色)或危险(红色)。即使结果显示安全,我们仍建议谨慎对待来自未知发送者的链接。
如何通过 3 个步骤保护自己
- 步骤 1: 复制可疑 URL,不要点击它 — 右键并选择 ‘Copy Link Address’
- 步骤 2: 将 URL 粘贴到上方检查器中并运行扫描
- 步骤 3: 在决定是否访问该链接之前,查看安全分析、重定向链和威胁数据库结果
常见问题
如何在点击邮件或短信中的链接并冒着安全风险之前,检查它是否安全?
右键单击或长按该链接,在不访问它的情况下复制它。将其粘贴到我们的链接检查器中。我们会将其与威胁数据库进行比对,并分析重定向链来评估安全性。
此链接检查器能检测哪些类型的威胁,它能识别看起来像真实网站的钓鱼站点吗,以及我应该注意什么?
我们会检测已知的钓鱼 URL、恶意软件分发站点、可疑的重定向链、无效的 SSL 证书以及新注册域名。我们通过数据库匹配和模式匹配,捕获大多数相似域名的钓鱼网站。
像 bit.ly 或 tinyurl 这样的短链接,是否会隐藏危险链接,这个工具能否揭示它,以及我应该注意什么?
可以,短链接经常被用来掩盖恶意链接。我们的工具会跟随所有重定向并揭示最终目的地 URL,因此你可以看到短链接实际上会跳转到哪里。
为什么这个检查器显示链接安全,但我的杀毒软件仍将其标记为危险,以及我应该注意什么?
不同的安全工具使用不同的威胁数据库和检测方法。如果任何工具将链接标记为可疑,都应将其视为可疑。我们的检查器是对本地杀毒防护的补充,而不是替代。
是否有可能链接在我检查时是安全的,但在我访问后又变得危险,以及我应该注意什么?
是的。有些钓鱼网站会延迟激活,或者只向特定访问者显示恶意内容。请始终在计划访问链接前不久进行检查,并保持浏览器安全设置处于启用状态。
将 VPN 与此链接检查器一起使用,如何为恶意网站和钓鱼攻击提供额外保护,以确保我的个人数据和浏览活动完全私密?
VPN 会对你可能意外访问的恶意网站隐藏你的 IP,并在公共 Wi-Fi 上加密你的连接,而钓鱼攻击在这些网络上很常见。链接检查器负责阻止访问;如果你仍继续操作,VPN 则可限制损害。
此工具能检查来自 QR 码的链接吗,我应如何安全扫描 QR 码以避免钓鱼攻击,以及我应该注意什么?
使用手机的 QR 扫描器显示 URL,而不要直接访问它,然后将其粘贴到这里。如今许多钓鱼攻击会在电子邮件和实体场所使用 QR 码来绕过传统电子邮件安全机制。
如果此链接检查器将我已经点击过的 URL 识别为危险,我该怎么做,以及我应该注意什么?
不要在该网站上输入任何信息。清除浏览器缓存和 cookie。运行杀毒扫描。如果你已经输入了凭据,请立即更改这些密码并启用双因素身份验证。
Phishing attacks accounted for 36% of all data breaches in 2023, with malicious links being the primary delivery mechanism. — Verizon DBIR (2024)
The Anti-Phishing Working Group detected over 4.7 million phishing attacks in 2023, a record high driven by AI-generated content. — APWG (2024)
Shortened URLs and redirect chains are used in over 60% of phishing campaigns to obscure the final malicious destination. — Google Safe Browsing (2024)
The average lifespan of a phishing site is less than 24 hours, making real-time link verification essential for protection. — APWG (2024)