Анти-фишинг проверка URL
Вставьте подозрительную ссылку или список — покажу 20 проверок: кириллицу под латиницу, IDN punycode, typosquat брендов, IP вместо домена, @-трюки, опасные схемы (data:/javascript:), фишинговые слова в path, случайные хэши, лишние субдомены, misleading TLD (.ru.com), длина URL.
connect-src 'self' блокирует любые fetch. Делитесь персональными данными аккуратно — маска ПДн перед AI.
📋 Чек-лист действий при подозрении
- Не кликайте ссылку. Если уже кликнули — не вводите никакие данные.
- Скопируйте ссылку и проверьте здесь или на VirusTotal.
- Откройте домен через WHOIS — проверьте возраст. Меньше года + бренд = подозрительно.
- Если на сайте есть формы — никаких реальных данных. Используйте одноразовые email/телефон для проверки.
- Сообщите отправителю (друзья/коллеги) что им скомпрометировали аккаунт.
- Заблокируйте отправителя в источнике (Telegram, почта, мессенджер).
Последние 20 в localStorage.
Какие приёмы фишеры используют
Homoglyph (кириллица под латиницу). Буквы «а», «е», «о», «р», «с» из кириллицы визуально неотличимы от латинских, но это разные символы Unicode. Атакующий регистрирует sbеrbank.ru (с кириллической «е») и шлёт ссылки в Telegram/email.
@-трюк. В URL https://paypal.com@evil-site.ru/ браузер открывает evil-site.ru, а не paypal.com. Всё, что слева от @, игнорируется.
IDN punycode. Браузер показывает xn--80aacdcpbnnbdfilel4d.com — это закодированный unicode-домен. Если декодировка содержит подозрительные символы — это попытка обмана.
Typosquat. Регистрация домена на 1-2 символа отличающегося от популярного: gogle.com, microsft.com, paypa1.com, sberbamk.ru.
Бренд в поддомене. sberbank.evil-domain.ru — реальный домен это evil-domain.ru, а sberbank — лишь поддомен, чтобы вы расслабились.
Подозрительные TLD. .tk, .ml, .ga, .gq, .cf, .top, .xyz часто используются для одноразовых фишинговых страниц — там бесплатная или очень дешёвая регистрация.
Сокращатели ссылок. bit.ly, t.co, goo.gl, vk.cc скрывают реальный адрес. Прежде чем переходить — раскройте через unshorten.me.
Триггерные слова. «verify», «secure», «login», «account», «bonus», «free» в URL — психологическое давление + признак фишинговой страницы.