Aller au contenu principal
Renseignement sur les menaces

Scanner d’URL Analysez les URL : phishing, malware et redirections masquées

Analysez une URL avant que vos utilisateurs ne cliquent. Vérifiez le domaine et l’IP de destination, suivez les chaînes de redirection, détectez les signaux de phishing ou de malware et obtenez un verdict de risque exploitable par votre SOC, votre passerelle ou votre backend.

curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant

500 requêtes gratuites/mois · clé API instantanée · sans formulaire

Essayer maintenant
Exemples

Collez l’URL complète, avec son chemin, pour examiner le lien et son domaine.

Résultat

Déroulement de la vérification · illustration

Live sample response

What you get per URL scan. Chain, certificate, page behavior.

Real scan of a PayPal phishing URL — redirect chain, page signals, and verdict

live samplePOST /api/v1/scan/url

200 OK · 0 ms
Inputhttps://secure-login.paypa1-verify.com/account/confirm?token=a8f3

Redirect chain · 3 hops

  1. 1301https://secure-login.paypa1-verify.com/account/confirm?token=a8f3
  2. 2302https://paypa1-verify.com/r?sid=9x2
  3. 3200https://paypa1-verify.com/harvest.php

SSL certificate

IssuerLet's Encrypt
Valid from2026-03-15
Expires2026-06-15
Cert age44 days
Self-signedno

Domain age

12days old — NRD flag

Verdict

PHISHING

Categories

phishingcredential-harvestingbrand-impersonationmalware

Risk factor breakdown

Brand impersonation38.0
Threat feeds32.0
Page behavior16.0
SSL / domain age8.0

Source verdicts

Google Safe Browsingphishing
PhishTankconfirmed
OpenPhishconfirmed
URLhausclean

Page behavior signals

PayPal login form detecteddetected
Password input harvestingdetected
Brand logo scrapeddetected
Hidden iframedetected
External JS injectionnot detected

Signals detected

4of 5 checks

Final destination

https://paypa1-verify.com/harvest.php

sample3 hops4 sourcesenrichmentLevel: full

Also includes: HTTP headers · JS analysis · Embedded resources · Related infrastructure · MITRE tactics

0M+

URL indexées

0

Profondeur de redirection

< 0 s

Durée d’analyse

0 %

Détection du phishing

Fonctionnalités

Des indices pour votre enquête.

Croisez les signaux, puis examinez le contexte.

Analyse des redirections

Suivez jusqu’à 10 redirections et exposez la chaîne complète pour démasquer les menaces dissimulées.

Détection du phishing

Détection par apprentissage automatique des pages de phishing, y compris les sites tout neufs absents des listes de blocage.

Analyse de malware

Détectez les téléchargements furtifs, les kits d’exploitation et le JavaScript malveillant des pages de destination.

Analyse SSL/TLS

Vérifiez la validité du certificat, son émetteur et repérez les schémas de certificat suspects.

Capture d’écran

Obtenez des captures des pages analysées pour une vérification visuelle.

Navigation sécurisée

Confrontez l’URL à Google Safe Browsing, PhishTank et d’autres sources de référence.

Applications

Cas d’usage. Comment les équipes de sécurité utilisent cet outil.

Analyse des liens e-mail

Vérifiez les URL des courriels avant que les utilisateurs ne cliquent, pour prévenir le phishing.

Sécurité des messageries

Analysez les URL partagées dans Slack, Teams ou d’autres plateformes de discussion.

Vérification publicitaire

Assurez-vous que les pages d’atterrissage des annonceurs sont sûres avant diffusion.

Extensions de navigateur

Alimentez vos extensions de navigation sécurisée avec des vérifications d’URL en temps réel.

Pourquoi analyser les URL

Les URL sont le principal vecteur d’attaque pour diffuser pages de phishing, téléchargements malveillants et kits d’exploitation. Un seul clic malheureux peut compromettre des identifiants, installer un rançongiciel ou donner à un attaquant un accès durable au réseau de l’entreprise. L’analyse d’URL ajoute une couche de sécurité déterminante : elle examine les liens avant toute interaction, en ne se limitant pas à l’URL visible mais en suivant les chaînes de redirection, en inspectant les pages d’atterrissage et en détectant les menaces qui échappent aux listes de blocage classiques.

Comment fonctionne l’analyse d’URL

Notre scanner procède par étapes : nous analysons d’abord la structure de l’URL à la recherche de motifs suspects et d’astuces d’encodage. Nous confrontons ensuite le domaine et l’IP aux bases de réputation. Nous suivons jusqu’à 10 redirections en enregistrant chaque saut pour révéler les destinations masquées. Pour les analyses avancées, nous effectuons le rendu de la page dans un navigateur en bac à sable, capturons une image, étudions le comportement du JavaScript et recherchons les formulaires de collecte d’identifiants ou les téléchargements malveillants. L’ensemble est disponible en moins de 2 secondes.

Menaces courantes véhiculées par les URL

Les attaquants détournent les URL de multiples façons : les URL de phishing imitent des pages de connexion légitimes pour dérober des identifiants, les URL malveillantes déclenchent des téléchargements furtifs, les chaînes de redirection rebondissent entre plusieurs domaines pour échapper à la détection, les raccourcisseurs masquent la destination réelle, les URL typosquattées exploitent les fautes de frappe et les attaques de point d’eau compromettent des sites de confiance pour viser une organisation précise. Notre scanner détecte ces schémas par signatures, apprentissage automatique et analyse comportementale.

Protéger votre organisation des menaces par URL

Déployez l’analyse d’URL à plusieurs niveaux pour une défense en profondeur : analysez les URL des courriels avant distribution, vérifiez les liens dans les messageries et outils collaboratifs, intégrez des extensions de navigateur pour une surveillance continue, ajoutez l’analyse à votre proxy web et validez les URL soumises par vos clients pour éviter que votre plateforme ne serve de relais. Notre API couvre tous ces cas avec un renseignement homogène et des seuils de risque configurables selon le contexte.

Assistance

Questions fréquentes.

Comment fonctionne l’analyse d’URL ?

Nous analysons la structure de l’URL, suivons les redirections, confrontons la destination finale aux bases de menaces et, en option, effectuons le rendu de la page pour détecter les menaces dynamiques.

Suivez-vous les redirections d’URL ?

Oui, nous suivons jusqu’à 10 redirections et rapportons la chaîne complète, ce qui permet de démasquer les URL malveillantes dissimulées.

Détectez-vous les sites de phishing zero-day ?

Oui. Nous combinons apprentissage automatique et analyse heuristique pour détecter les sites de phishing tout récents, non encore signalés.

Réalisez-vous des captures d’écran ?

Oui, notre option d’analyse avancée capture une image de la page rendue pour permettre une vérification visuelle.
Commencer

Prêt à commencer ?

Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.

Aucune carte bancaire requise · Clé API gratuite