Verificador de URL Gratuito

Desenvolvido pela API Phish Guard — verifique qualquer link contra phishing, malware e redirecionamentos inseguros. Com a mesma inteligência de ameaças usada por equipes de segurança. Sem cadastro.

19 phishing detected in the last 24h 100 URLs scanned in the last 24h

Recent URL Scans by the Community

Live results from the Phish Guard engine — one entry per domain, most recent first.

Domain Verdict Age
www.premiumpuntacana.com Legitimate 0s ago View Report →
oxapay.com Phishing 1s ago View Report →
abbylab.net Warning 1s ago View Report →
oaqghana.com Phishing 1s ago View Report →
away.vk.com Legitimate 1s ago View Report →
ipfs.io Legitimate 2s ago View Report →
chatcoach.io Legitimate 3s ago View Report →
www.pontoiptv.com Legitimate 3s ago View Report →
marda.shop Phishing 4s ago View Report →
activationkeys.co Legitimate 4s ago View Report →
pornof18.com Warning 5s ago View Report →
egfinances.com Phishing 5s ago View Report →
anysex.pro Legitimate 6s ago View Report →
scanstrings.com Warning 7s ago View Report →
www.loveaffaiir.com Phishing 7s ago View Report →
fatblackmatures.com Legitimate 7s ago View Report →
rentex.com Legitimate 7s ago View Report →
Illustration Search

O que é o URL Checker?

Um URL Checker é uma ferramenta de segurança que analisa qualquer link e determina se ele é seguro, suspeito ou malicioso — antes de você clicar.

  • Uma Camada de Defesa Pré-Clique

    Um URL Checker é uma ferramenta web gratuita: você cola qualquer link no campo de entrada e o scanner o analisa antes de você visitar o site. Ele avalia o registro do domínio, certificado SSL, cadeia de redirecionamentos, status em listas de bloqueio e reputação do IP — retornando um veredicto (LEGÍTIMO, AVISO, PHISHING, MALWARE ou SPAM) em menos de 2 segundos. Ao contrário do antivírus, que age depois que um arquivo chega ao seu dispositivo, um URL Checker permite verificar um link sem jamais abri-lo.

  • O Que É Analisado Por Trás dos Bastidores

    Quando você envia uma URL, o motor Phish Guard realiza uma consulta WHOIS para verificar a idade do domínio (domínios recém-registrados são o principal sinal de phishing), valida o emissor do certificado SSL, segue cada salto de redirecionamento para identificar o verdadeiro destino final, cruza o domínio e o IP com feeds globais de inteligência de ameaças e registra o hash do conteúdo HTTP. Todos os sinais são combinados em um único veredicto estruturado.

  • Quem Usa um URL Checker — e Por Quê

    Pessoas usam para verificar links suspeitos recebidos por e-mail, SMS ou redes sociais antes de clicar. Equipes de segurança integram via API Phish Guard para triar relatórios de phishing em escala dentro de plataformas SIEM e sistemas de tickets. Usuários do Gmail e Outlook usam diretamente na caixa de entrada. Um URL Checker é a primeira ferramenta a usar sempre que você tiver dúvidas sobre um link — antes de qualquer outra ação.

Como Identificar um Link de Phishing: Sinais de Alerta Comuns

Tenha cautela antes de clicar em qualquer link que apresente um ou mais destes sinais de alerta.

URLs Encurtadas

Links usando bit.ly, tinyurl ou serviços similares escondem o destino real. Sempre expanda-os antes de clicar.

Caracteres Aleatórios ou Erros de Digitação

Empresas legítimas usam URLs limpas e legíveis. Strings aleatórias ou erros de digitação num domínio são táticas comuns de phishing.

Falsificação de Marca

Atacantes registram domínios como paypa1.com ou amazon-seguro.net para enganar usuários a confiar em um site falso.

HTTP em vez de HTTPS

A ausência de certificado SSL significa que a conexão não é criptografada. Evite inserir dados em páginas apenas com HTTP.

Linguagem de Urgência ou Pressão

Frases como 'aja agora', 'verifique imediatamente' ou 'sua conta será encerrada' são técnicas clássicas de manipulação de phishing.

Dicas Profissionais para Navegar com Segurança

Evite golpes e ameaças online com estas dicas de especialistas em cibersegurança.

01

Não clique sem verificar — passe o mouse sobre o link para ver o destino real.

02

Ative autenticação em dois fatores (2FA) para aumentar a segurança.

03

Evite downloads suspeitos — nunca instale arquivos de fontes desconhecidas.

04

Desconfie de links encurtados — eles podem esconder sites maliciosos.

05

Pare e pense antes de clicar — mensagens urgentes ou emocionais costumam ser golpes.

Verificador de URL vs Antivírus

Eles servem a propósitos diferentes — e você precisa dos dois.

Recurso Verificador de URL Antivírus
Detectar links de phishing Sim Não
Analisar URLs antes de clicar Sim Não
Bloquear navegação maliciosa Sim Parcial
Detectar malware instalado Não Sim
Funciona sem instalação Sim Não
Verificação de links em tempo real Sim Parcial

Melhor prática: use um Verificador de URL para checar links antes de clicar e mantenha seu antivírus ativo para proteger seu dispositivo.

What the Scanner Actually Checks

Each URL submitted to the Phish Guard engine is evaluated across seven independent signal categories before a verdict is returned. Here is exactly what is checked — and why each signal matters.

Domain Age (WHOIS)

High risk: < 7 days

Phishing domains are registered hours before a campaign launches and abandoned within days. A domain under 7 days old with no prior history is a primary phishing indicator.

SSL Certificate

Risk: free CA + new domain

Legitimate organizations use commercial SSL from recognized issuers. Free CA certificates (Let's Encrypt) combined with a newly registered domain is a common phishing pattern.

Redirect Chain

Risk: > 2 hops to final URL

Phishing links route through clean intermediate domains — CDNs, URL shorteners, or compromised sites — to evade blacklists. Every hop is followed and the final destination is classified.

Blacklist Status

Risk: listed in any feed

The domain and IP are cross-referenced against global threat intelligence feeds. A single positive match triggers a PHISHING or MALWARE verdict regardless of other signals.

IP Geolocation

Risk: mismatch with registrant

A US-registered company hosting on IPs located in high-risk regions with no business presence is a structural anomaly. Server location is returned in every scan response.

DNS Records

Risk: bulletproof name servers

Name servers associated with hosting providers that ignore abuse reports (bulletproof hosters) are a reliable infrastructure signal for malicious campaigns.

HTTP Response

SHA-256 hash + response code

The HTTP response code, content SHA-256 hash, and page extension are recorded. Known-malicious content hashes match regardless of domain rotation — a technique used to catch fast-flux phishing kits.

Results are returned synchronously in under 2 seconds. The full structured response — including WHOIS records, redirect chain, IP geolocation, and classification — is available via the Phish Guard API.

Perguntas Frequentes (FAQ)

This free tool is powered by Phish Guard API. Need to scan URLs programmatically in your own app or security workflow?

Explore Phish Guard API →