Klistra in en webbadress. Vi skannar sidan på vår server med ClamAV-antivirus, kollar den mot tre hotlistor med hundratusentals kända bedrägeri- och virussajter, följer omdirigeringar och letar efter falska inloggningar och farliga skript. Allt utan att din dator rör sidan.
Sidan hämtas av vår server i skyddat läge (inga skript körs, inga interna adresser). Din webbläsare kontaktar aldrig sidan. Vi sparar inget om dig.
Om sidan använder kryptering, vilken TLS-version den stödjer, vem som utfärdat certifikatet och hur länge det är giltigt. Utan HTTPS kan vem som helst på samma nätverk läsa vad du skickar.
Moderna sidor skickar headers som HSTS, CSP och X-Frame-Options. De skyddar mot attacker som clickjacking och MITM. Sidor som saknar dem är ofta äldre eller slarvigt byggda.
Phishing-sidor är ofta nyregistrerade. En domän som registrerades för några veckor sedan och låtsas vara Swedbank är alltid misstänkt. Vi kollar via RDAP (öppen WHOIS-standard).
Sidans kod, dess skript och filer som länken laddar ner skannas med ClamAV, ett antivirusprogram med miljontals signaturer som uppdateras dagligen. Precis som VirusTotal, fast på vår egen server.
Länken och varje omdirigering jämförs med URLhaus (skadlig kod), OpenPhish och Phishing.Database (nätfiske). Listorna uppdateras varje timme och innehåller hundratusentals adresser.
Vi letar efter inloggningsrutor som låtsas vara banker eller BankID, formulär som skickar dina uppgifter till en annan sajt, dold kod, kryptomining och "klistra in det här kommandot"-bluffar.
Angripare köper domäner som g00gle.com eller använder kyrilliska bokstäver som ser ut som latinska (рaypal.com). Vi jämför med kända domäner.