Analyse des redirections
Suivez jusqu’à 10 redirections et exposez la chaîne complète pour démasquer les menaces dissimulées.
Analysez une URL avant que vos utilisateurs ne cliquent. Vérifiez le domaine et l’IP de destination, suivez les chaînes de redirection, détectez les signaux de phishing ou de malware et obtenez un verdict de risque exploitable par votre SOC, votre passerelle ou votre backend.
curl -d "email=you@example.com" https://ismalicious.com/api/keys/instant500 requêtes gratuites/mois · clé API instantanée · sans formulaire
Déroulement de la vérification · illustration
Real scan of a PayPal phishing URL — redirect chain, page signals, and verdict
Redirect chain · 3 hops
SSL certificate
Domain age
12days old — NRD flag
Verdict
PHISHINGCategories
Risk factor breakdown
Source verdicts
Page behavior signals
Signals detected
4of 5 checks
Final destination
https://paypa1-verify.com/harvest.php
Also includes: HTTP headers · JS analysis · Embedded resources · Related infrastructure · MITRE tactics
0M+
URL indexées
0
Profondeur de redirection
< 0 s
Durée d’analyse
0 %
Détection du phishing
Croisez les signaux, puis examinez le contexte.
Suivez jusqu’à 10 redirections et exposez la chaîne complète pour démasquer les menaces dissimulées.
Détection par apprentissage automatique des pages de phishing, y compris les sites tout neufs absents des listes de blocage.
Détectez les téléchargements furtifs, les kits d’exploitation et le JavaScript malveillant des pages de destination.
Vérifiez la validité du certificat, son émetteur et repérez les schémas de certificat suspects.
Obtenez des captures des pages analysées pour une vérification visuelle.
Confrontez l’URL à Google Safe Browsing, PhishTank et d’autres sources de référence.
Vérifiez les URL des courriels avant que les utilisateurs ne cliquent, pour prévenir le phishing.
Analysez les URL partagées dans Slack, Teams ou d’autres plateformes de discussion.
Assurez-vous que les pages d’atterrissage des annonceurs sont sûres avant diffusion.
Alimentez vos extensions de navigation sécurisée avec des vérifications d’URL en temps réel.
Les URL sont le principal vecteur d’attaque pour diffuser pages de phishing, téléchargements malveillants et kits d’exploitation. Un seul clic malheureux peut compromettre des identifiants, installer un rançongiciel ou donner à un attaquant un accès durable au réseau de l’entreprise. L’analyse d’URL ajoute une couche de sécurité déterminante : elle examine les liens avant toute interaction, en ne se limitant pas à l’URL visible mais en suivant les chaînes de redirection, en inspectant les pages d’atterrissage et en détectant les menaces qui échappent aux listes de blocage classiques.
Notre scanner procède par étapes : nous analysons d’abord la structure de l’URL à la recherche de motifs suspects et d’astuces d’encodage. Nous confrontons ensuite le domaine et l’IP aux bases de réputation. Nous suivons jusqu’à 10 redirections en enregistrant chaque saut pour révéler les destinations masquées. Pour les analyses avancées, nous effectuons le rendu de la page dans un navigateur en bac à sable, capturons une image, étudions le comportement du JavaScript et recherchons les formulaires de collecte d’identifiants ou les téléchargements malveillants. L’ensemble est disponible en moins de 2 secondes.
Les attaquants détournent les URL de multiples façons : les URL de phishing imitent des pages de connexion légitimes pour dérober des identifiants, les URL malveillantes déclenchent des téléchargements furtifs, les chaînes de redirection rebondissent entre plusieurs domaines pour échapper à la détection, les raccourcisseurs masquent la destination réelle, les URL typosquattées exploitent les fautes de frappe et les attaques de point d’eau compromettent des sites de confiance pour viser une organisation précise. Notre scanner détecte ces schémas par signatures, apprentissage automatique et analyse comportementale.
Déployez l’analyse d’URL à plusieurs niveaux pour une défense en profondeur : analysez les URL des courriels avant distribution, vérifiez les liens dans les messageries et outils collaboratifs, intégrez des extensions de navigateur pour une surveillance continue, ajoutez l’analyse à votre proxy web et validez les URL soumises par vos clients pour éviter que votre plateforme ne serve de relais. Notre API couvre tous ces cas avec un renseignement homogène et des seuils de risque configurables selon le contexte.
Rejoignez des milliers d'équipes de sécurité qui utilisent isMalicious pour protéger leur infrastructure.
Aucune carte bancaire requise · Clé API gratuite