AI-агентура
AI-агентура · Инструмент

Анти-фишинг проверка URL

Вставьте ссылку или список — разберу адрес по частям и покажу, где настоящий домен, а где приманка. 28 проверок: буквы-двойники (кириллица и греческий под латиницу), punycode, опечатки в именах 130 известных сервисов, бренд в поддомене и в пути, @-трюк, IP вместо домена, бесплатные хостинги, переадресация внутри ссылки, файлы-приманки. Настроено по прогону 780 тысяч фишинговых ссылок и миллиона обычных доменов.

Ссылка не уходит на сервер. Все 28 проверок считаются локально. Отдельная кнопка «Возраст домена» спрашивает реестр — она выключена по умолчанию, предупреждает перед запросом и отправляет только имя домена, без пути и параметров. Делитесь персональными данными аккуратно — маска ПДн перед AI.
🎓 Библиотека примеров
📋 Чек-лист действий при подозрении
  1. Не кликайте ссылку. Если уже кликнули — не вводите никакие данные.
  2. Скопируйте ссылку и проверьте здесь или на VirusTotal.
  3. Откройте домен через WHOIS — проверьте возраст. Меньше года + бренд = подозрительно.
  4. Если на сайте есть формы — никаких реальных данных. Используйте одноразовые email/телефон для проверки.
  5. Сообщите отправителю (друзья/коллеги) что им скомпрометировали аккаунт.
  6. Заблокируйте отправителя в источнике (Telegram, почта, мессенджер).
📜 История проверок

Последние 20 в localStorage.

Какие приёмы фишеры используют

Homoglyph (кириллица под латиницу). Буквы «а», «е», «о», «р», «с» из кириллицы визуально неотличимы от латинских, но это разные символы Unicode. Атакующий регистрирует sbеrbank.ru (с кириллической «е») и шлёт ссылки в Telegram/email.

@-трюк. В URL https://paypal.com@evil-site.ru/ браузер открывает evil-site.ru, а не paypal.com. Всё, что слева от @, игнорируется.

IDN punycode. Браузер показывает xn--80aacdcpbnnbdfilel4d.com — это закодированный unicode-домен. Если декодировка содержит подозрительные символы — это попытка обмана.

Typosquat. Регистрация домена на 1-2 символа отличающегося от популярного: gogle.com, microsft.com, paypa1.com, sberbamk.ru.

Бренд в поддомене. sberbank.evil-domain.ru — реальный домен это evil-domain.ru, а sberbank — лишь поддомен, чтобы вы расслабились.

Подозрительные TLD. .tk, .ml, .ga, .gq, .cf, .top, .xyz часто используются для одноразовых фишинговых страниц — там бесплатная или очень дешёвая регистрация.

Сокращатели ссылок. bit.ly, t.co, goo.gl, vk.cc скрывают реальный адрес. Прежде чем переходить — раскройте через unshorten.me.

Триггерные слова. «verify», «secure», «login», «account», «bonus», «free» в URL — психологическое давление + признак фишинговой страницы.

Бросьте файл сюда