AI-агентура
AI-агентура · Инструмент

Анти-фишинг проверка URL

Вставьте подозрительную ссылку или список — покажу 20 проверок: кириллицу под латиницу, IDN punycode, typosquat брендов, IP вместо домена, @-трюки, опасные схемы (data:/javascript:), фишинговые слова в path, случайные хэши, лишние субдомены, misleading TLD (.ru.com), длина URL.

Ссылка не уходит на сервер. Всё считается локально. CSP connect-src 'self' блокирует любые fetch. Делитесь персональными данными аккуратно — маска ПДн перед AI.
🎓 Библиотека примеров
📋 Чек-лист действий при подозрении
  1. Не кликайте ссылку. Если уже кликнули — не вводите никакие данные.
  2. Скопируйте ссылку и проверьте здесь или на VirusTotal.
  3. Откройте домен через WHOIS — проверьте возраст. Меньше года + бренд = подозрительно.
  4. Если на сайте есть формы — никаких реальных данных. Используйте одноразовые email/телефон для проверки.
  5. Сообщите отправителю (друзья/коллеги) что им скомпрометировали аккаунт.
  6. Заблокируйте отправителя в источнике (Telegram, почта, мессенджер).
📜 История проверок

Последние 20 в localStorage.

Какие приёмы фишеры используют

Homoglyph (кириллица под латиницу). Буквы «а», «е», «о», «р», «с» из кириллицы визуально неотличимы от латинских, но это разные символы Unicode. Атакующий регистрирует sbеrbank.ru (с кириллической «е») и шлёт ссылки в Telegram/email.

@-трюк. В URL https://paypal.com@evil-site.ru/ браузер открывает evil-site.ru, а не paypal.com. Всё, что слева от @, игнорируется.

IDN punycode. Браузер показывает xn--80aacdcpbnnbdfilel4d.com — это закодированный unicode-домен. Если декодировка содержит подозрительные символы — это попытка обмана.

Typosquat. Регистрация домена на 1-2 символа отличающегося от популярного: gogle.com, microsft.com, paypa1.com, sberbamk.ru.

Бренд в поддомене. sberbank.evil-domain.ru — реальный домен это evil-domain.ru, а sberbank — лишь поддомен, чтобы вы расслабились.

Подозрительные TLD. .tk, .ml, .ga, .gq, .cf, .top, .xyz часто используются для одноразовых фишинговых страниц — там бесплатная или очень дешёвая регистрация.

Сокращатели ссылок. bit.ly, t.co, goo.gl, vk.cc скрывают реальный адрес. Прежде чем переходить — раскройте через unshorten.me.

Триггерные слова. «verify», «secure», «login», «account», «bonus», «free» в URL — психологическое давление + признак фишинговой страницы.

Бросьте файл сюда