Бесплатно · без регистрации

Проверка ссылки на безопасность и сайта на вирусы

Вставьте ссылку — посмотрим, известна ли она как вредоносная или фишинговая. Шесть независимых источников сразу, включая реестр блокировок и российские базы, которых нет у зарубежных сервисов.

Проверяется адрес сайта целиком. Пароли, содержимое страниц и файлы мы не запрашиваем и не храним.

Где мы смотрим

Шесть независимых источников. Они почти не пересекаются, поэтому попадание хотя бы в один — уже повод насторожиться.

Google Safe Browsing

База, на которой строятся предупреждения Chrome, Safari и Firefox. Если адрес там — миллиард браузеров покажет посетителю красный экран.

Яндекс Safe Browsing

Второе мнение, собранное по рунету. Российские фишинговые сайты попадают сюда раньше, чем в зарубежные базы, а иногда только сюда.

abuse.ch URLHaus

Адреса, с которых раздают вредоносные файлы. Учитываются только активные записи: заражение трёхлетней давности не должно висеть на сайте вечно.

OpenPhish

Открытый список активного фишинга, который ведёт сообщество. Обновляется несколько раз в день, и свежие фишинговые страницы попадают в него быстро.

Фильтрующие DNS

Спрашиваем Quad9, CleanBrowsing, Cloudflare и Comodo. Если сайт блокируют минимум двое — это уже не случайность, а сигнал.

Реестр блокировок

Собственная копия реестра, обновляется ежесуточно. Показывает, откроется ли сайт у российских провайдеров — этого не знает ни один зарубежный сервис.

Почему «не найден» — это ещё не «безопасен»

Любая проверка по спискам отвечает на один вопрос: известен ли этот адрес как опасный. Не «опасен ли он», а именно «известен ли». Разница решающая.

Вредоносный сайт живёт от нескольких часов до нескольких недель, прежде чем попадёт в первый список: его должны заметить, проверить и внести. Всё это время он чист по всем базам мира — и именно в это время он опаснее всего, потому что рассылка идёт полным ходом, а предупреждений ещё нет ни у кого.

Поэтому чистый результат стоит читать так: «на этот адрес пока никто не жаловался». Это полезно — но решение открывать ссылку из письма от незнакомого отправителя должно опираться не только на это.

Обратное тоже верно: попадание в список не всегда означает заражение. Сайт мог быть взломан и уже вылечен, но запись ещё не сняли. А блокировка в реестре к вредоносности вообще отношения не имеет — туда попадают и азартные игры, и споры об авторских правах. Мы поэтому разделяем два вердикта: «найден в списках угроз» и «доступ ограничен».

Что делать, если нашли ваш сайт

Сначала найдите причину, потом просите пересмотр. Заявка на снятие записи без устранения проблемы приводит к повторной блокировке, а повторные заявки рассматривают дольше.

Типичный источник — не «вирус на сайте», а чужой код, попавший через уязвимое расширение CMS или украденный доступ к панели управления. Проверьте недавно изменённые файлы, установленные расширения и список пользователей с правами администратора.

Дальше по каждому источнику: у Google — пересмотр в Search Console, раздел «Проблемы безопасности». У Яндекса — в Вебмастере. URLHaus и OpenPhish снимают запись сами, когда адрес перестаёт отдавать вредоносное содержимое. Блокировка в реестре снимается через оператора, внёсшего запись.

И проверьте, откуда взялся доступ. Если панель управления сервером открыта всему интернету, лечение сайта — временная мера: разбор восьми мест, где обычно открыта дверь.

Проверка по спискам — это про вчера

Списки узнают о заражении последними. Полная проверка сайта смотрит на причины, из-за которых туда попадают: открытые панели, устаревшую CMS, слабые заголовки и сертификаты.

Частые вопросы

Сайт не найден в списках — значит, он безопасный?

Нет. Проверка отвечает на вопрос «известен ли этот адрес как опасный», а не «опасен ли он». Вредоносный сайт живёт от нескольких часов до нескольких недель до попадания в первый список — и всё это время он чист по всем базам мира. Чистый результат стоит читать как «на этот адрес пока никто не жаловался».

Почему вы не проверяете через VirusTotal?

Условия их публичного API прямо запрещают использование в коммерческих сервисах, а лимит в 500 запросов в сутки не подходит для публичного инструмента. Мы предпочли шесть источников, которые вправе использовать, включая российские базы и реестр блокировок — их зарубежные сервисы не знают вовсе.

Проверяется вся страница или только адрес сайта?

Списки угроз работают на уровне адреса сайта, поэтому и проверка идёт по нему — по хосту, а не по каждой отдельной странице. Ссылку целиком можно вставлять смело: мы сами возьмём из неё адрес сайта.

Мой сайт в реестре блокировок — он заражён?

Не обязательно. В реестр вносят по разным основаниям, включая азартные игры и споры об авторских правах, и к вредоносности это отношения не имеет. Поэтому мы показываем такой случай отдельным вердиктом «доступ ограничен», а не «найден в списках угроз».

Что значит «источник не ответил»?

Ровно то, что написано: получить вердикт не удалось — сервис был недоступен, ответил ошибкой или у нас нет к нему ключа. Мы показываем это отдельно и не засчитываем как «чисто»: недоступность источника не является доказательством безопасности.