Бесплатно

Проверить ссылку на фишинг

Пришла ссылка в СМС, мессенджере или письме? Не открывайте её. Вставьте сюда — сервис пройдёт по ней вместо вас, раскроет сокращённый адрес и покажет, куда она ведёт на самом деле и насколько это опасно. Бесплатно и без регистрации.

Без перехода по ссылке Раскрытие редиректов Бесплатно, без регистрации

Мы откроем ссылку за вас на своём сервере — вам переходить по ней не нужно.

Что именно мы проверяем

Раскрываем сокращённые ссылки (clck.ru, bit.ly, t.me/+…) и показываем каждый переход до конечного сайта
Возраст домена и регистратор: фишинговые сайты живут дни, а не годы
Подделка под бренд: sber-bank-online.ru, gosuslugi-vhod.ru, кириллические двойники и punycode
Список Банка России: не внесён ли сайт как пирамида, псевдоброкер или нелегальный кредитор
Сигналы в адресе: IP вместо домена, «@», нестандартный порт, слова login / verify / bonus, файлы .apk и .exe
DNS, доступность и SSL-сертификат конечной страницы
HTTPS сам по себе не является доказательством безопасности. Сертификат получает любой сайт бесплатно, у фишинговых страниц он есть почти всегда. Смотрите на домен, возраст и цепочку переходов.

Чего мы не делаем: не открываем страницу в браузере с выполнением скриптов и не читаем её содержимое — проверка строится на адресе, цепочке HTTP-переходов и открытых данных о домене. Результат — оценка риска, а не гарантия.

Признаки фишинговой ссылки

Ссылка пришла в СМС или мессенджере «от банка», «от Госуслуг», «от курьера»
Адрес сокращён или выглядит как набор символов
Просят срочно «подтвердить», «разблокировать», «получить выплату»
Домен похож на известный, но с лишним словом, дефисом или другой зоной
Страница просит ввести код из СМС, логин от Госуслуг или данные карты
Ссылка ведёт на скачивание приложения вне App Store / Google Play / RuStore

Как проверить ссылку на фишинг за 3 шага

1

Вставьте ссылку

Скопируйте адрес целиком или весь текст сообщения — мы сами найдём в нём ссылку. Переходить по ней не нужно.

2

Сервис проходит по цепочке

Наш сервер открывает ссылку вместо вас, раскрывает редиректы и проверяет конечный домен по открытым источникам.

3

Вы видите, куда ведёт ссылка

Процент риска, конечный адрес, признаки подделки и что делать дальше.

Частые вопросы о проверке ссылок

Как проверить ссылку на фишинг, не открывая её?

Вставьте ссылку в форму выше. Наш сервер откроет её вместо вас, пройдёт по всем редиректам и покажет конечный адрес, возраст домена, признаки подделки под известный бренд и наличие в списке Банка России. Вы по ссылке не переходите.

Если у сайта есть HTTPS и замок — он безопасен?

Нет. Сертификат HTTPS выдаётся любому сайту бесплатно за минуту, у фишинговых страниц он есть почти всегда. Замок означает только шифрование канала, а не честность владельца сайта.

Что показывает проверка сокращённой ссылки?

Полную цепочку переходов: например, clck.ru → промежуточный домен → конечный сайт. Мошенники используют сокращатели именно чтобы спрятать настоящий адрес — мы его раскрываем.

Сколько стоит проверка ссылки?

Базовая проверка бесплатна и не требует регистрации. Платный отчёт нужен только если вы хотите подробный разбор схемы и инструкцию, что делать, если уже перешли или ввели данные.

Я уже перешёл по ссылке и ввёл данные. Что делать?

Немедленно смените пароль от сервиса, данные которого вводили, включите двухфакторную защиту, позвоните в банк по номеру с карты и заблокируйте карту, если вводили её данные. Если ввели код из СМС — сообщите в банк сразу: у мошенников есть минуты. Подробнее — в нашем блоге в разделе «Что делать, если обманули».

Почему ссылку нужно проверять до перехода

Большинство схем начинается с одной ссылки: «ваша посылка задержана», «подтвердите вход в Госуслуги», «вам начислена выплата». Переход по ней открывает копию знакомого сайта, а введённый там код из СМС или пароль уходит мошенникам. Проверка ссылки на фишинг до перехода снимает этот риск: вы заранее видите, что сокращённый адрес ведёт на домен, созданный неделю назад и притворяющийся банком.

Если ссылка ведёт на сайт, а не на страницу входа, — сделайте полную проверку сайта. Пришло сообщение целиком — проверьте его текст. Пишет незнакомый аккаунт в Telegram — проверьте его на фейк. Звонили с незнакомого номера — проверьте номер. Как отличить фишинг вручную — в статье «Как проверить ссылку на фишинг: пошаговая инструкция». Уже попались — раздел блога «Что делать, если обманули».

Сервис носит информационно-справочный характер и не является гарантией безопасности сайта. Данные о домене берутся из открытых источников (WHOIS, RDAP, DNS, список Банка России).