Структуру URL
Ищем маскировку домена, опасные расширения файлов, короткие и необычно длинные ссылки.
Вставьте ссылку, прежде чем открывать её. Проверим домен, HTTPS, DNS, сертификат и подозрительные признаки в адресе.
Ищем маскировку домена, опасные расширения файлов, короткие и необычно длинные ссылки.
Проверяем, существует ли домен и ведёт ли он на публичный интернет-адрес.
Проверяем до пяти переходов и первые 128 КБ HTML, не исполняя JavaScript и не скачивая файлы.
Скопируйте адрес, не нажимая на него, вставьте в поле выше и запустите проверку. Сервис анализирует URL, домен и TLS, а затем безопасно читает ограниченный фрагмент HTML для обнаружения редиректов и подозрительных признаков. JavaScript при этом не исполняется.
После проверки отдельно сравните основной домен с официальным адресом организации. Например, в ссылке bank.example-login.com основным доменом будет example-login.com, а слово bank — только поддомен.
«Явных угроз не найдено» означает, что базовые технические признаки в норме. Это не знак абсолютной безопасности.
«Требуется осторожность» появляется при HTTP, коротком URL, неизвестном центре сертификации, необычном порте или сетевой ошибке. «Высокий риск» означает более серьёзные признаки: маскировку через символ @, внутренний адрес, опасный файл или недействительный сертификат.
Ни один сервис не может гарантировать безопасность на 100%. Сайт может быть новым, менять содержимое или показывать разным посетителям разные страницы. Проверка URL не подтверждает честность продавца, качество товара или отсутствие вредоносного кода внутри страницы.
Даже при низком риске не вводите пароль, код из СМС или данные карты, если не уверены в домене и отправителе. Для важных операций открывайте официальный сайт вручную или через сохранённую закладку.
HTTPS шифрует передачу данных и подтверждает, что сертификат выпущен для указанного домена. Он не подтверждает, что владельцу сайта можно доверять. Бесплатный сертификат может получить как официальный сервис, так и фишинговый сайт.
Поэтому важно проверить точное написание домена, источник сообщения, назначение страницы и то, какие данные она запрашивает.
Сайт поддерживает шифрование, но цепочка сертификата не найдена в международном хранилище доверенных центров, которое использует проверка. Такое встречается у российских, корпоративных и самостоятельно выпущенных сертификатов.
Это сообщение само по себе не доказывает мошенничество, поэтому оно относится к осторожности, а не автоматически к высокому риску. Проверьте, открывается ли сайт без предупреждения в вашем браузере, совпадает ли домен с официальным и опубликован ли этот адрес самой организацией.
У неизвестного сертификата может быть корректный домен и срок действия, но его издатель отсутствует в используемом хранилище доверия. Недействительный сертификат имеет более конкретную проблему: истёк срок, имя домена не совпадает или цепочка повреждена.
При сообщении о недействительном сертификате не вводите данные и не обходите предупреждение браузера, пока владелец сайта не исправит настройку.
Не открывайте её, не скачивайте файлы и не вводите личные данные. Если ссылка пришла от знакомого, уточните адрес через другой канал: аккаунт отправителя мог быть взломан.
Найдите официальный сайт самостоятельно. Если вы уже ввели пароль, смените его с доверенного устройства и включите двухфакторную защиту.
Инструмент загружает не более первых 128 КБ ответа, чтобы увидеть HTTP-, HTML- и простые JavaScript-редиректы, заголовок страницы и массовые внешние ссылки. Скрипты не исполняются, формы не отправляются, а файлы не скачиваются.
Каждый адрес в цепочке заново проверяется: переход на внутренний IP блокируется. Ручной переход по адресу отключается в интерфейсе при высоком риске.
Сервисы сокращения скрывают конечный домен. Короткая ссылка не обязательно опасна, но до перенаправления невозможно визуально понять, на какой сайт она ведёт. Этим пользуются и обычные маркетинговые сервисы, и мошенники.
Попросите отправителя прислать полный адрес или найдите нужную страницу через официальный сайт. Инструмент проверяет до пяти переходов, но динамический редирект, зависящий от действий пользователя или полноценного выполнения скрипта, может остаться скрытым.
Обратите внимание на опечатки в бренде, лишние слова и дефисы, подмену похожих букв, IP-адрес вместо домена, символ @, обещание срочной выплаты и просьбу немедленно подтвердить пароль или карту.
Особенно опасно сочетание нескольких признаков: неожиданное сообщение, давление по времени, незнакомый домен и запрос секретных данных.
Можно проверить URL, извлечённый из QR-кода, письма, мессенджера или документа. Инструмент предупредит об адресах, которые заканчиваются на потенциально исполняемые форматы, например EXE, APK, MSI, DMG или скрипт.
Сам файл при этом не скачивается и не сканируется. Для уже загруженного файла используйте антивирус и не запускайте его до проверки.
Не вставляйте персональные ссылки для сброса пароля, входа без пароля, оплаты, приглашения в закрытый сервис или URL с секретным токеном. Сам адрес передаётся серверу, чтобы выполнить техническую проверку.
Если после знака ? находятся персональные параметры, по возможности проверяйте только часть ссылки до него — при условии, что домен и путь остаются теми же.
Инструмент предоставляется как автоматический информационно-справочный сервис. Результат основан только на доступных в момент запроса технических признаках и не является гарантией безопасности сайта, юридическим заключением, рекомендацией перейти по ссылке или заменой антивирусной проверки.
Пользователь самостоятельно принимает решение об открытии ссылки, загрузке файлов, передаче персональных или платёжных данных и несёт ответственность за такие действия. Администрация сервиса не отвечает за содержание сторонних сайтов, их последующие изменения, действия их владельцев и последствия решений, принятых исключительно на основании автоматической оценки, в пределах, допускаемых применимым законодательством.
Это ограничение не исключает ответственность, которую нельзя исключить или ограничить по закону. Дополнительные положения приведены в Условиях использования.