Zkontrolovat URL adresu
Hodnotí HTTPS, délku, Punycode, subdomény, IP adresu, port, zkracovače, riziková slova, TLD a napodobení značek.
Hodnotí HTTPS, délku, Punycode, subdomény, IP adresu, port, zkracovače, riziková slova, TLD a napodobení značek.
Lokálně hodnotí text SMS/e-mailu: nátlak, falešnou autoritu, platby, přihlášení, ověření účtu, přílohy, odkazy a žádosti o citlivé údaje.
QR nejdřív dekóduj bezpečnou čtečkou, odkaz vlož sem a ověř viditelné varovné znaky.
Hledá podobné názvy a záměny znaků: paypa1, micros0ft, g00gle, faceb00k, app1e nebo falešné SecureVault domény.
Základní rozbor bez připojení k webu: protokol, doména, koncovka, subdomény, délka adresy a rizikové znaky.
Skóre kombinuje víc signálů. Čím více varování najednou, tím vyšší opatrnost.
Report shrnuje skóre, typ kontroly, hlavní nálezy a doporučený další krok. Nevkládej do něj hesla, 2FA kódy ani osobní údaje.
Spusť kontrolu URL, textu, QR odkazu nebo domény. Doporučený postup se zobrazí podle úrovně rizika.
Report se vytvoří po první kontrole.
Historie se ukládá jen v tomto prohlížeči přes localStorage. Neobsahuje celý text zprávy ani citlivé údaje.
Otevři službu ručně přes oficiální adresu. Neklikej přímo z e-mailu, SMS, chatu ani QR kódu, pokud si nejsi jistý.
Do podezřelé stránky nevkládej heslo, 2FA kód, seed frázi, číslo karty, PIN ani údaje k bankovnictví.
Kontroluj skutečnou doménu před koncovkou. Například securevault.cz.example.com není securevault.cz.
Kontrola je lokální a orientační. Neověřuje obsah webu, vlastníka domény, reputační databáze ani server.
Nástroj je navržený jako lokální orientační kontrola. Vložené URL, text e-mailu nebo QR odkaz se neposílají na externí reputační služby a kontrola nepřipojuje prohlížeč k testovanému webu.
Skóre vzniká z viditelných znaků: doména, protokol, Punycode, TLD, délka, riziková slova a podobnost se značkami.
Do nástroje nevkládej hesla, 2FA kódy, čísla karet, seed fráze ani osobní údaje. Stačí URL nebo anonymizovaný text.
Bez externí databáze neumí potvrdit vlastnictví domény, malware obsah ani aktuální blacklist. Výsledek je signál k opatrnosti.
Phishing Check není antivir, sandbox ani kompletní incident response. U vysokého rizika je nejlepší přestat a ověřit zdroj ručně.
Uživatel potřebuje jasný další krok. Proto držíme jednoduchou hierarchii: nízké riziko neznamená jistotu, varování znamená ruční ověření a vysoké riziko znamená nezadávat údaje.
Self-test ověří, že lokální heuristika stále rozpozná typické rizikové URL, běžnou bezpečnou doménu, typosquatting, textový nátlak a QR odkaz. Nic se neodesílá na externí web.
Self-test zatím nebyl spuštěn.
Speciální zápis domény může skrýt podobné znaky.
Doména napodobuje známou službu drobnou změnou.
Skutečná doména je až před koncovkou.
Urgentní jazyk: ověř hned, účet bude zablokován.
Stránka vypadá jako login známé služby, ale sbírá údaje.
QR odkaz nemusí být bezpečný jen proto, že vypadá oficiálně.
Zelená = nízké riziko / OK, červená = kritické nebo rizikové nálezy, modrá/fialová = počet použití nástrojů.
Vše probíhá ve vašem prohlížeči.
Žádné skryté odesílání dat.
Nepřipojuje se k webům.
Vysvětlujeme, proč je něco podezřelé.
Podezřelá zpráva často obsahuje odkaz i přílohu. Proto má smysl navázat kontrolou příloh a heslových návyků.
Pokud zpráva obsahuje fakturu, dokument nebo archiv, ověř příponu a signaturu ve File Inspectoru.
Otevřít File InspectorPokud uživatel klikl nebo zadal údaje, vygeneruj nové unikátní heslo a zapni 2FA.
Otevřít Password CenterU vlastního webu zkontroluj HTTPS, cookies a bezpečnostní hlavičky ve Web Auditu.
Otevřít Web Audit