Retour aux services

Ferramenta gratuita

Verificar um Link Antes de Clicar

Cole um link suspeito e verifique se é seguro antes de clicar. Do nosso servidor — nunca do seu aparelho — a ferramenta segue todos os redirecionamentos para revelar o destino real, e depois examina a idade do domínio, o certificado, imitações de marcas e bases de ameaças conhecidas. O resultado é um veredito prudente: uma pontuação com seu nível de confiança e um conselho claro sobre o que fazer. A ferramenta estima; nunca certifica — chamar de seguro um site de phishing custaria muito mais que um alarme falso.

Le lien est ouvert par notre serveur, jamais par votre navigateur : vous ne visitez pas la page, même si elle est piégée.

À savoir d’abord

  • Aucune analyse ne prouve qu’un lien est sûr : l’indice dit « rien de suspect trouvé », jamais « aucun risque ».
  • Le cadenas HTTPS ne dit rien de l’honnêteté d’un site — les pages de hameçonnage en ont presque toutes un.
  • L’adresse est transmise aux bases de menaces configurées ; votre historique, lui, reste dans ce navigateur.
  • Seul le verdict de ces bases est gardé six heures sur notre serveur, sous une empreinte de l’adresse.

Como verificar um link em 3 passos

  1. Cole o endereço

    Copie o link da mensagem ou do e-mail — sem abri-lo — e cole no campo. Links encurtados e redirecionados são exatamente a razão de ser da ferramenta.

  2. Leia o destino real

    A ferramenta segue a cadeia de redirecionamentos a partir do nosso servidor e mostra o endereço de chegada em letras grandes. Para um link encurtado, muitas vezes é a única coisa que você precisa ler.

  3. Siga o conselho

    O veredito vem com o que ele estabelece e o que não estabelece, mais uma instrução clara. O endereço analisado nunca fica clicável aqui — verificar um link não deve fazer você visitá-lo.

Por que usar este verificador de links

Perguntas frequentes

Esta ferramenta pode garantir que um link é seguro?

Não — e nenhuma pode. Ela estima a partir de sinais técnicos: um site de phishing recém-criado pode ainda não constar em nenhuma base, e um site legítimo pode parecer incomum. Por isso o veredito sempre carrega seu nível de confiança, e a prudência final continua sendo sua.

Por que às vezes a resposta é “cautela” em vez de um sim ou não claro?

Quando pouco pôde ser verificado, a confiança limita o veredito nos dois sentidos: a ferramenta não tem o direito de tranquilizar nem de acusar com provas ausentes. Um veredito retido é uma resposta honesta, não um defeito.

Meu aparelho abre o link?

Não. Os redirecionamentos são seguidos a partir do nosso servidor; seu navegador nunca toca o endereço analisado. A página de resultado também nunca o torna clicável — um clique acidental na própria página feita para evitá-lo seria a pior das ironias.

O que exatamente é verificado?

O destino depois de todos os redirecionamentos, a idade do domínio nos registros públicos, o certificado, a semelhança com marcas conhecidas, sinais de alerta na estrutura do próprio endereço, e correspondências exatas em bases de ameaças como o Google Safe Browsing e o URLhaus.

E se o registro não publicar nada sobre o domínio?

A informação é marcada como indisponível e não produz sinal algum. Muitos registros não publicam datas; tratar esse silêncio como suspeito penalizaria injustamente os domínios de regiões inteiras. A ausência nunca acusa.

O endereço que eu analiso fica armazenado?

Os vereditos são guardados por cerca de seis horas sob uma impressão digital salgada do endereço — nunca o endereço em si — para que as bases de ameaças não sejam consultadas duas vezes pelo mesmo link. Análises que falham nunca entram no cache.

Ela consegue ler páginas construídas em JavaScript?

A ferramenta nunca executa os scripts de um site: rodar o código de um site suspeito no nosso servidor, a pedido de um desconhecido, reconstruiria exatamente o perigo que ela existe para evitar. Uma página montada inteiramente em JavaScript fica, portanto, parcialmente invisível — e esse limite está escrito no relatório.