Cole um link suspeito e verifique se é seguro antes de clicar. Do nosso servidor — nunca do seu aparelho — a ferramenta segue todos os redirecionamentos para revelar o destino real, e depois examina a idade do domínio, o certificado, imitações de marcas e bases de ameaças conhecidas. O resultado é um veredito prudente: uma pontuação com seu nível de confiança e um conselho claro sobre o que fazer. A ferramenta estima; nunca certifica — chamar de seguro um site de phishing custaria muito mais que um alarme falso.
À savoir d’abord
- Aucune analyse ne prouve qu’un lien est sûr : l’indice dit « rien de suspect trouvé », jamais « aucun risque ».
- Le cadenas HTTPS ne dit rien de l’honnêteté d’un site — les pages de hameçonnage en ont presque toutes un.
- L’adresse est transmise aux bases de menaces configurées ; votre historique, lui, reste dans ce navigateur.
- Seul le verdict de ces bases est gardé six heures sur notre serveur, sous une empreinte de l’adresse.
Como verificar um link em 3 passos
Cole o endereço
Copie o link da mensagem ou do e-mail — sem abri-lo — e cole no campo. Links encurtados e redirecionados são exatamente a razão de ser da ferramenta.
Leia o destino real
A ferramenta segue a cadeia de redirecionamentos a partir do nosso servidor e mostra o endereço de chegada em letras grandes. Para um link encurtado, muitas vezes é a única coisa que você precisa ler.
Siga o conselho
O veredito vem com o que ele estabelece e o que não estabelece, mais uma instrução clara. O endereço analisado nunca fica clicável aqui — verificar um link não deve fazer você visitá-lo.
Por que usar este verificador de links
- Um link encurtado ou redirecionado não diz aonde leva. A ferramenta segue a cadeia no seu lugar, a partir do nosso servidor, e mostra o endereço final — seu aparelho nunca abre o link.
- Cada sinal é mostrado com o que prova e o que não prova. Quando verificações demais falham, o veredito é retido — nos dois sentidos: a ferramenta não pode tranquilizar nem acusar com base em quase nada.
- Um registro mudo não vira “domínio suspeito”: a informação ausente é marcada como ausente, com sua razão. A ausência nunca conta contra um site.
- Cole, leia, decida. Sem conta, sem cota para desbloquear — e sem nenhum link clicável de volta ao endereço que você acabou de analisar.
Perguntas frequentes
Esta ferramenta pode garantir que um link é seguro?
- Não — e nenhuma pode. Ela estima a partir de sinais técnicos: um site de phishing recém-criado pode ainda não constar em nenhuma base, e um site legítimo pode parecer incomum. Por isso o veredito sempre carrega seu nível de confiança, e a prudência final continua sendo sua.
Por que às vezes a resposta é “cautela” em vez de um sim ou não claro?
- Quando pouco pôde ser verificado, a confiança limita o veredito nos dois sentidos: a ferramenta não tem o direito de tranquilizar nem de acusar com provas ausentes. Um veredito retido é uma resposta honesta, não um defeito.
Meu aparelho abre o link?
- Não. Os redirecionamentos são seguidos a partir do nosso servidor; seu navegador nunca toca o endereço analisado. A página de resultado também nunca o torna clicável — um clique acidental na própria página feita para evitá-lo seria a pior das ironias.
O que exatamente é verificado?
- O destino depois de todos os redirecionamentos, a idade do domínio nos registros públicos, o certificado, a semelhança com marcas conhecidas, sinais de alerta na estrutura do próprio endereço, e correspondências exatas em bases de ameaças como o Google Safe Browsing e o URLhaus.
E se o registro não publicar nada sobre o domínio?
- A informação é marcada como indisponível e não produz sinal algum. Muitos registros não publicam datas; tratar esse silêncio como suspeito penalizaria injustamente os domínios de regiões inteiras. A ausência nunca acusa.
O endereço que eu analiso fica armazenado?
- Os vereditos são guardados por cerca de seis horas sob uma impressão digital salgada do endereço — nunca o endereço em si — para que as bases de ameaças não sejam consultadas duas vezes pelo mesmo link. Análises que falham nunca entram no cache.
Ela consegue ler páginas construídas em JavaScript?
- A ferramenta nunca executa os scripts de um site: rodar o código de um site suspeito no nosso servidor, a pedido de um desconhecido, reconstruiria exatamente o perigo que ela existe para evitar. Uma página montada inteiramente em JavaScript fica, portanto, parcialmente invisível — e esse limite está escrito no relatório.