Вставьте ссылку — посмотрим, известна ли она как вредоносная или фишинговая. Шесть независимых источников сразу, включая реестр блокировок и российские базы, которых нет у зарубежных сервисов.
Проверяется адрес сайта целиком. Пароли, содержимое страниц и файлы мы не запрашиваем и не храним.
Шесть независимых источников. Они почти не пересекаются, поэтому попадание хотя бы в один — уже повод насторожиться.
База, на которой строятся предупреждения Chrome, Safari и Firefox. Если адрес там — миллиард браузеров покажет посетителю красный экран.
Второе мнение, собранное по рунету. Российские фишинговые сайты попадают сюда раньше, чем в зарубежные базы, а иногда только сюда.
Адреса, с которых раздают вредоносные файлы. Учитываются только активные записи: заражение трёхлетней давности не должно висеть на сайте вечно.
Открытый список активного фишинга, который ведёт сообщество. Обновляется несколько раз в день, и свежие фишинговые страницы попадают в него быстро.
Спрашиваем Quad9, CleanBrowsing, Cloudflare и Comodo. Если сайт блокируют минимум двое — это уже не случайность, а сигнал.
Собственная копия реестра, обновляется ежесуточно. Показывает, откроется ли сайт у российских провайдеров — этого не знает ни один зарубежный сервис.
Любая проверка по спискам отвечает на один вопрос: известен ли этот адрес как опасный. Не «опасен ли он», а именно «известен ли». Разница решающая.
Вредоносный сайт живёт от нескольких часов до нескольких недель, прежде чем попадёт в первый список: его должны заметить, проверить и внести. Всё это время он чист по всем базам мира — и именно в это время он опаснее всего, потому что рассылка идёт полным ходом, а предупреждений ещё нет ни у кого.
Поэтому чистый результат стоит читать так: «на этот адрес пока никто не жаловался». Это полезно — но решение открывать ссылку из письма от незнакомого отправителя должно опираться не только на это.
Обратное тоже верно: попадание в список не всегда означает заражение. Сайт мог быть взломан и уже вылечен, но запись ещё не сняли. А блокировка в реестре к вредоносности вообще отношения не имеет — туда попадают и азартные игры, и споры об авторских правах. Мы поэтому разделяем два вердикта: «найден в списках угроз» и «доступ ограничен».
Сначала найдите причину, потом просите пересмотр. Заявка на снятие записи без устранения проблемы приводит к повторной блокировке, а повторные заявки рассматривают дольше.
Типичный источник — не «вирус на сайте», а чужой код, попавший через уязвимое расширение CMS или украденный доступ к панели управления. Проверьте недавно изменённые файлы, установленные расширения и список пользователей с правами администратора.
Дальше по каждому источнику: у Google — пересмотр в Search Console, раздел «Проблемы безопасности». У Яндекса — в Вебмастере. URLHaus и OpenPhish снимают запись сами, когда адрес перестаёт отдавать вредоносное содержимое. Блокировка в реестре снимается через оператора, внёсшего запись.
И проверьте, откуда взялся доступ. Если панель управления сервером открыта всему интернету, лечение сайта — временная мера: разбор восьми мест, где обычно открыта дверь.
Списки узнают о заражении последними. Полная проверка сайта смотрит на причины, из-за которых туда попадают: открытые панели, устаревшую CMS, слабые заголовки и сертификаты.
Нет. Проверка отвечает на вопрос «известен ли этот адрес как опасный», а не «опасен ли он». Вредоносный сайт живёт от нескольких часов до нескольких недель до попадания в первый список — и всё это время он чист по всем базам мира. Чистый результат стоит читать как «на этот адрес пока никто не жаловался».
Условия их публичного API прямо запрещают использование в коммерческих сервисах, а лимит в 500 запросов в сутки не подходит для публичного инструмента. Мы предпочли шесть источников, которые вправе использовать, включая российские базы и реестр блокировок — их зарубежные сервисы не знают вовсе.
Списки угроз работают на уровне адреса сайта, поэтому и проверка идёт по нему — по хосту, а не по каждой отдельной странице. Ссылку целиком можно вставлять смело: мы сами возьмём из неё адрес сайта.
Не обязательно. В реестр вносят по разным основаниям, включая азартные игры и споры об авторских правах, и к вредоносности это отношения не имеет. Поэтому мы показываем такой случай отдельным вердиктом «доступ ограничен», а не «найден в списках угроз».
Ровно то, что написано: получить вердикт не удалось — сервис был недоступен, ответил ошибкой или у нас нет к нему ключа. Мы показываем это отдельно и не засчитываем как «чисто»: недоступность источника не является доказательством безопасности.