Kostenloser URL-Checker

Powered by Phish Guard API — prüfen Sie jeden Link auf Phishing, Malware und unsichere Weiterleitungen. Gestützt auf dieselbe Bedrohungsintelligenz wie Sicherheitsteams. Keine Anmeldung erforderlich.

17 phishing detected in the last 24h 100 URLs scanned in the last 24h

Recent URL Scans by the Community

Live results from the Phish Guard engine — one entry per domain, most recent first.

Domain Verdict Age
scanstrings.com Warning 0s ago View Report →
www.loveaffaiir.com Phishing 0s ago View Report →
fatblackmatures.com Legitimate 0s ago View Report →
rentex.com Legitimate 0s ago View Report →
www.royalroad.com Legitimate 1s ago View Report →
verifyhub.org Legitimate 1s ago View Report →
www.userbenchmark.com Warning 1s ago View Report →
inovace.eu Legitimate 1s ago View Report →
www.angelkoi.com Legitimate 2s ago View Report →
www.lumeno.de Legitimate 2s ago View Report →
www.harrods.com Legitimate 2s ago View Report →
eatshameless.com Legitimate 2s ago View Report →
theonlinemagicstore.com Legitimate 2s ago View Report →
sjsec.com Legitimate 2s ago View Report →
app.surveoo.com Phishing 3s ago View Report →
gb88.shop Phishing 3s ago View Report →
parishofraphoe.com Legitimate 3s ago View Report →
Illustration Search

Was ist ein URL Checker?

Ein URL Checker ist ein Sicherheitswerkzeug, das jeden Link analysiert und bestimmt, ob er sicher, verdächtig oder bösartig ist — bevor Sie darauf klicken.

  • Eine Schutzschicht vor dem Klicken

    Ein URL Checker ist ein kostenloses Web-Tool: Sie fügen einen beliebigen Link in das Eingabefeld ein und der Scanner analysiert ihn, bevor Sie die Website besuchen. Er bewertet die Domainregistrierung, das SSL-Zertifikat, die Weiterleitungskette, den Sperrlisten-Status und die IP-Reputation — und liefert in unter 2 Sekunden ein Urteil (LEGITIM, WARNUNG, PHISHING, MALWARE oder SPAM). Im Gegensatz zu Antivirensoftware, die erst aktiv wird, nachdem eine Datei auf Ihrem Gerät landet, ermöglicht ein URL Checker die Überprüfung eines Links, ohne ihn jemals zu öffnen.

  • Was Im Hintergrund Analysiert Wird

    Wenn Sie eine URL einreichen, führt die Phish Guard-Engine eine WHOIS-Abfrage durch, um das Domain-Alter zu überprüfen (neu registrierte Domains sind das primäre Phishing-Signal), validiert den SSL-Zertifikataussteller, folgt jedem Weiterleitungs-Hop, um das wahre Endziel zu identifizieren, vergleicht Domain und IP mit globalen Bedrohungsintelligenz-Feeds und speichert den HTTP-Inhalts-Hash. Alle Signale werden zu einem einzigen strukturierten Urteil zusammengefasst.

  • Wer Einen URL Checker Verwendet — Und Warum

    Privatpersonen nutzen ihn, um verdächtige Links, die per E-Mail, SMS oder soziale Medien empfangen wurden, vor dem Klicken zu überprüfen. Sicherheitsteams integrieren ihn über die Phish Guard API, um Phishing-Meldungen in großem Maßstab in SIEM-Plattformen und Ticketing-Systemen zu triagieren. Gmail- und Outlook-Nutzer verwenden ihn direkt aus ihrem Posteingang. Ein URL Checker ist das erste Werkzeug, das Sie einsetzen sollten, wenn Sie sich bei einem Link unsicher sind — vor jeder anderen Maßnahme.

Phishing-Links erkennen: Häufige Warnsignale

Seien Sie vorsichtig, bevor Sie auf Links klicken, die eines oder mehrere dieser Warnsignale aufweisen.

Verkürzte URLs

Links mit bit.ly, tinyurl oder ähnlichen Diensten verbergen das eigentliche Ziel. Erweitern Sie sie immer vor dem Klicken.

Zufällige Zeichen oder Tippfehler

Seriöse Unternehmen verwenden klare, lesbare URLs. Zufällige Zeichenketten oder Tippfehler in einem Domainnamen sind verbreitete Phishing-Taktiken.

Markenmissbrauch

Angreifer registrieren Domains wie paypa1.com oder amazon-sicher.net, um Nutzer dazu zu bringen, einer gefälschten Website zu vertrauen.

HTTP statt HTTPS

Ein fehlendes SSL-Zertifikat bedeutet, dass die Verbindung nicht verschlüsselt ist. Geben Sie keine Daten auf reinen HTTP-Seiten ein.

Dringende oder druckvolle Sprache

Phrasen wie 'Jetzt handeln', 'Sofort verifizieren' oder 'Ihr Konto wird geschlossen' sind klassische Phishing-Manipulationstechniken.

Profi-Tipps für sicheres Surfen

Bleiben Sie Phishing, Betrug und Online-Bedrohungen einen Schritt voraus – mit diesen Tipps von Sicherheitsexperten.

01

Nicht blind klicken – zeigen Sie mit der Maus auf Links, um die echte Adresse zu sehen.

02

Aktivieren Sie Zwei-Faktor-Authentifizierung (2FA) für alle Konten.

03

Laden Sie keine Dateien aus unbekannten Quellen herunter.

04

Vorsicht bei Kurzlinks – sie können gefährliche Ziele verbergen.

05

Denken Sie nach, bevor Sie klicken – emotionale oder dringende Nachrichten sind oft Phishing-Versuche.

URL-Checker vs. Antivirus

Sie dienen unterschiedlichen Zwecken — und Sie brauchen beide.

Funktion URL-Checker Antivirus
Phishing-Links erkennen Ja Nein
URLs vor dem Klicken analysieren Ja Nein
Schädliche Navigation blockieren Ja Teilweise
Installierte Malware erkennen Nein Ja
Funktioniert ohne Installation Ja Nein
Echtzeit-Link-Scanning Ja Teilweise

Best Practice: Nutzen Sie einen URL-Checker, um Links vor dem Klicken zu prüfen, und halten Sie Ihren Antivirus aktiv, um Ihr Gerät zu schützen.

What the Scanner Actually Checks

Each URL submitted to the Phish Guard engine is evaluated across seven independent signal categories before a verdict is returned. Here is exactly what is checked — and why each signal matters.

Domain Age (WHOIS)

High risk: < 7 days

Phishing domains are registered hours before a campaign launches and abandoned within days. A domain under 7 days old with no prior history is a primary phishing indicator.

SSL Certificate

Risk: free CA + new domain

Legitimate organizations use commercial SSL from recognized issuers. Free CA certificates (Let's Encrypt) combined with a newly registered domain is a common phishing pattern.

Redirect Chain

Risk: > 2 hops to final URL

Phishing links route through clean intermediate domains — CDNs, URL shorteners, or compromised sites — to evade blacklists. Every hop is followed and the final destination is classified.

Blacklist Status

Risk: listed in any feed

The domain and IP are cross-referenced against global threat intelligence feeds. A single positive match triggers a PHISHING or MALWARE verdict regardless of other signals.

IP Geolocation

Risk: mismatch with registrant

A US-registered company hosting on IPs located in high-risk regions with no business presence is a structural anomaly. Server location is returned in every scan response.

DNS Records

Risk: bulletproof name servers

Name servers associated with hosting providers that ignore abuse reports (bulletproof hosters) are a reliable infrastructure signal for malicious campaigns.

HTTP Response

SHA-256 hash + response code

The HTTP response code, content SHA-256 hash, and page extension are recorded. Known-malicious content hashes match regardless of domain rotation — a technique used to catch fast-flux phishing kits.

Results are returned synchronously in under 2 seconds. The full structured response — including WHOIS records, redirect chain, IP geolocation, and classification — is available via the Phish Guard API.

Häufig gestellte Fragen (FAQ)

This free tool is powered by Phish Guard API. Need to scan URLs programmatically in your own app or security workflow?

Explore Phish Guard API →