urlsäkerhetskontroll v.2.0 · clamav

Är sidan trygg?

Klistra in en webbadress. Vi skannar sidan på vår server med ClamAV-antivirus, kollar den mot tre hotlistor med hundratusentals kända bedrägeri- och virussajter, följer omdirigeringar och letar efter falska inloggningar och farliga skript. Allt utan att din dator rör sidan.

Sidan hämtas av vår server i skyddat läge (inga skript körs, inga interna adresser). Din webbläsare kontaktar aldrig sidan. Vi sparar inget om dig.

Teknisk rapport

Vad kollas egentligen?

01 · KRYPTERING

HTTPS & certifikat

Om sidan använder kryptering, vilken TLS-version den stödjer, vem som utfärdat certifikatet och hur länge det är giltigt. Utan HTTPS kan vem som helst på samma nätverk läsa vad du skickar.

02 · HEADERS

Säkerhetsheaders

Moderna sidor skickar headers som HSTS, CSP och X-Frame-Options. De skyddar mot attacker som clickjacking och MITM. Sidor som saknar dem är ofta äldre eller slarvigt byggda.

03 · DOMÄN

Ålder & registrering

Phishing-sidor är ofta nyregistrerade. En domän som registrerades för några veckor sedan och låtsas vara Swedbank är alltid misstänkt. Vi kollar via RDAP (öppen WHOIS-standard).

05 · ANTIVIRUS

ClamAV-skanning

Sidans kod, dess skript och filer som länken laddar ner skannas med ClamAV, ett antivirusprogram med miljontals signaturer som uppdateras dagligen. Precis som VirusTotal, fast på vår egen server.

06 · HOTLISTOR

Kända farliga sajter

Länken och varje omdirigering jämförs med URLhaus (skadlig kod), OpenPhish och Phishing.Database (nätfiske). Listorna uppdateras varje timme och innehåller hundratusentals adresser.

07 · BETEENDE

Nätfiske & skript

Vi letar efter inloggningsrutor som låtsas vara banker eller BankID, formulär som skickar dina uppgifter till en annan sajt, dold kod, kryptomining och "klistra in det här kommandot"-bluffar.

04 · NAMN

Typosquatting & IDN

Angripare köper domäner som g00gle.com eller använder kyrilliska bokstäver som ser ut som latinska (рaypal.com). Vi jämför med kända domäner.