Informe o endereço
Cole uma URL completa ou informe apenas um domínio, como exemplo.com.
Analise uma URL e identifique sinais que podem indicar phishing, fraude ou outros riscos.
A ferramenta verifica características técnicas da URL informada, sem abrir o endereço e sem consultar o site analisado.
Cole uma URL completa ou informe apenas um domínio, como exemplo.com.
A ferramenta verifica protocolo, domínio, subdomínios, endereço IP, caracteres, parâmetros e outros padrões.
O resultado apresenta uma classificação de risco aparente, os indicadores identificados e uma recomendação de segurança.
Esta análise é realizada localmente no navegador. O endereço informado não é aberto, não executa conteúdo externo e não é enviado para um serviço de análise de reputação.
Cole abaixo a URL que deseja verificar. O endereço será analisado apenas como texto.
A ferramenta não visita o endereço informado, não executa seu conteúdo e não envia a URL para um serviço externo.
Você também pode informar apenas um domínio, como exemplo.com.
—
—
A classificação é baseada nos sinais técnicos identificados pela ferramenta. Ela serve como apoio à análise e não determina, sozinha, se um endereço é legítimo ou malicioso.
Poucos dos padrões analisados foram identificados. Isso não significa que o endereço seja necessariamente seguro ou legítimo.
Foram encontrados alguns sinais que justificam uma verificação adicional antes de acessar o endereço ou fornecer informações.
Foram identificados vários sinais que merecem cautela. Confirme a origem do link antes de qualquer acesso.
Links utilizados em golpes frequentemente apresentam determinadas características. Nenhum indicador isolado prova que um endereço seja malicioso, mas vários sinais juntos merecem atenção.
Golpistas podem utilizar domínios que se parecem com os de empresas conhecidas, mas que pertencem a outro endereço.
Um link que utiliza diretamente um endereço IP em vez de um domínio pode merecer atenção, especialmente quando se apresenta como um serviço conhecido.
Domínios codificados, caracteres internacionais ou grafias visualmente semelhantes podem ser utilizados em ataques de engenharia social.
Endereços excessivamente longos ou com vários níveis de subdomínio podem dificultar a identificação do verdadeiro domínio.
A ausência de HTTPS significa que a conexão não possui a proteção criptográfica fornecida pelo TLS. HTTPS, entretanto, não garante que o site seja legítimo.
Mensagens que pressionam você a clicar, confirmar dados, pagar uma cobrança ou atualizar uma conta merecem atenção especial.
Esta ferramenta realiza uma análise baseada em características técnicas e padrões definidos previamente. Ela não consulta listas de reputação, não verifica o conteúdo da página e não determina se o site realmente foi comprometido.
Por isso, um link pode ser classificado como baixo risco aparente e ainda assim ser utilizado em uma tentativa de fraude.
Evite acessar o link recebido. Em vez disso, abra o navegador e digite manualmente o endereço oficial da empresa ou serviço. Nunca informe senhas, códigos de autenticação ou dados bancários em uma página cuja origem você não tenha confirmado.