Kostenloser Link-Sicherheitscheck: Ist dieser Link sicher?
Kostenloser Link-Sicherheitscheck: Fügen Sie eine beliebige URL ein, sehen Sie sich jede Station der Weiterleitungskette an und erhalten Sie eine Bewertung des Endziels auf Basis von DNS-Bedrohungsdaten, PhishTank, Domainalter und Phishing-Heuristiken. Ohne Anmeldung.
Der Link wird zuerst aufgelöst, danach wird nur das Endziel geprüft. Kurzlinks und Weiterleitungen sind für sich allein nie ein Warnsignal.
Kurze Antwort
Mit einem Link-Sicherheitscheck können Sie einen Link prüfen, bevor Sie ihn öffnen: Er zeigt Ihnen, ob die URL als schädlich bekannt ist. Dieser Check löst zuerst die Weiterleitungskette auf und untersucht dann nur das Endziel. Dazu nutzt er den DNS-Resolver 1.1.1.2 von Cloudflare mit seinen Bedrohungsdaten, die Phishing-Datenbank PhishTank, das Registrierungsalter der Domain und acht Phishing-Heuristiken, und er zeigt genau, was geprüft wurde.
Auf einen Blick
- Kurzlinks und Weiterleitungen werden verfolgt (bis zu 15 Stationen), bewertet wird nur das Endziel. Ein Link-Kürzer ist für sich allein nie ein Warnsignal.
- Der Resolver 1.1.1.2 von Cloudflare antwortet mit 0.0.0.0 auf Hostnamen, die seine Bedrohungsdaten als Malware oder Phishing einstufen. Das Tool vergleicht diese Antwort mit der des einfachen Resolvers 1.1.1.1.
- Cisco Talos betreibt PhishTank seit der Übernahme von OpenDNS. Die Datenbank führt eine URL erst dann als Phishing-Seite, wenn Mitglieder der Community sie unabhängig voneinander bestätigt haben.
- Das Domainalter stammt aus RDAP, dem IETF-Protokoll, das WHOIS abgelöst hat. Seit dem 28. Januar 2025 verlangt die ICANN von gTLD-Registries und -Registraren keinen WHOIS-Dienst mehr.
- Acht Heuristiken werden im Browser auf das Ziel angewendet: HTTPS, reine IP-Adresse als Host, Punycode oder gemischte Schriftsysteme im Hostnamen, Markennachahmung, irreführendes Schlüsselwort auf einer jungen Domain, Subdomain-Tiefe, ein @ in der URL und lange kodierte Daten.
- Jede Datenquelle meldet „unauffällig“, „auffällig“ oder „nicht geprüft“. Eine Zeitüberschreitung wird als „nicht geprüft“ angezeigt, statt als „unauffällig“ gewertet zu werden.
- Die Bewertung lautet „Schädlich“, „Vorsicht“ oder „Keine bekannten Bedrohungen“. Sie besagt nie, dass ein Link zu 100 % sicher ist, denn das kann keine Datenbank.
So prüfen Sie, ob ein Link sicher ist
Einfügen, auflösen, Bewertung lesen, dann entscheiden.
- 1
Link einfügen
Fügen Sie die URL genau so ein, wie Sie sie erhalten haben: einen Link von bit.ly, u2l.ai oder t.co oder eine beliebige vollständige Adresse. Sie kann aus einer E-Mail, einer SMS, einem QR-Scan oder einer Chatnachricht stammen. Klicken Sie dann auf „Link prüfen“.
- 2
Weiterleitungskette lesen
Das Tool folgt jeder HTTP-Weiterleitung (301, 302, 307, 308) und listet jede Station mit ihrem Statuscode auf. Kurzlink-Stationen werden neutral gekennzeichnet. Die letzte Station ist die Seite, auf der Sie tatsächlich landen würden.
- 3
Bewertung und Datenquellen prüfen
Für das Endziel werden die DNS-Bedrohungsdaten von Cloudflare, PhishTank und das Registrierungsalter laut RDAP abgefragt. Jede Zeile zeigt „unauffällig“, „auffällig“ oder „nicht geprüft“. Schon eine einzige auffällige Quelle führt zur Bewertung „Schädlich“.
- 4
Heuristiken durchsehen
Acht strukturelle Prüfungen werden auf die Ziel-URL angewendet. Zu jeder ausgelösten Prüfung gibt es eine Begründung in einer Zeile. Zwei oder mehr ausgelöste Prüfungen oder ein irreführendes Schlüsselwort auf einer Domain, die jünger als 30 Tage ist, führen zur Bewertung „Vorsicht“.
- 5
Entscheiden und bei Bedarf kürzen
Öffnen Sie den Link nur, wenn sowohl die Bewertung als auch die Domain zum Absender passen. Wenn Sie ein unauffälliges Ziel teilen möchten, kürzen Sie es mit U2L. U2L prüft jedes Ziel, bevor ein Kurzlink erstellt wird.
Was ist ein Link-Sicherheitscheck?
Ein Link-Sicherheitscheck ist ein URL-Scanner, der das Endziel eines Links in Quellen für Bedrohungsdaten nachschlägt und die Adresse auf Phishing-Muster untersucht. So wissen Sie schon vor dem Öffnen, ob ein Klick sicher ist. Anders als eine Browserwarnung funktioniert er auch bei Links, die Sie noch nicht besucht haben: aus E-Mails, SMS, Chats oder QR-Codes.
Phishing kommt heute meist nicht als direkter Link auf eine schädliche Domain daher, sondern verpackt: als Kurzlink, als Tracking-Weiterleitung einer Marketingplattform, als offene Weiterleitung auf einer vertrauenswürdigen Website oder als QR-Code, der die URL vollständig verbirgt. Ein Prüftool, das nur die eingefügte Adresse betrachtet, sieht nur die Verpackung. Dieses Tool packt den Link komplett aus und bewertet dann die Seite, die Sie tatsächlich erreichen würden. Dieser Unterschied ist entscheidend: Das Internet Crime Complaint Center des FBI führt Phishing und Spoofing in seinem Internet Crime Report 2024 als die am häufigsten gemeldete Deliktkategorie, und fast immer steht am Anfang ein Link.
Die Bewertung stützt sich auf drei Arten von Belegen. Reputationsdaten zeigen, ob jemand dieses Ziel bereits bei schädlichem Treiben ertappt hat: Der Sicherheits-Resolver von Cloudflare leitet Hostnamen, die seine Bedrohungsdaten als Malware oder Phishing einstufen, in ein Sinkhole um, und PhishTank veröffentlicht URLs, die seine Community geprüft und bestätigt hat. Registrierungsdaten zeigen, wie alt die Domain ist, denn Phishing-Domains werden typischerweise wenige Tage vor einer Kampagne registriert und wenige Wochen danach aufgegeben. Strukturelle Heuristiken zeigen, ob die URL selbst nach den Tricks von Phishern aussieht: ein Markenname in einer Domain, die nicht der Marke gehört, kyrillische Buchstaben anstelle lateinischer oder ein Schlüsselwort wie login auf einer zwei Wochen alten Domain.
Was ein Link-Sicherheitscheck nicht kann: beweisen, dass ein Link harmlos ist. Reputationsdatenbanken enthalten nur, was bereits gemeldet wurde. Eine Phishing-Seite, die vor einer Stunde erstellt wurde, fällt daher bei keiner Abfrage auf. Deshalb gibt dieses Tool als bestes Ergebnis „Keine bekannten Bedrohungen“ aus, zusammen mit der genauen Angabe, was wann geprüft wurde, statt eines grünen Häkchens, das eine Gewissheit suggeriert, die das Tool gar nicht hat. Lesen Sie die Weiterleitungskette und die Ziel-Domain selbst; das Tool hilft Ihnen, das schnell und fundiert zu tun.
Wie funktioniert ein Link-Sicherheitscheck?
Der erste Schritt ist das Auflösen. Die URL geht an den zustandslosen Expand-Endpunkt von U2L, der eine GET-Anfrage mit deaktivierten Weiterleitungen sendet und jede Antwort protokolliert. Lautet der Status 301, 302, 303, 307 oder 308 und ist ein Location-Header vorhanden, wertet der Endpunkt diesen Header relativ zur aktuellen URL aus (relative Location-Werte sind laut RFC 9110 zulässig) und wiederholt den Vorgang: bis zu 15 Stationen, mit einem Zeitlimit von 5 Sekunden für die erste Anfrage und 3 Sekunden für jede weitere. Eine 3xx-Antwort ohne Location-Header wird auf ein Meta-Refresh- oder Anker-Ziel untersucht. Die angezeigte Liste der Stationen gibt genau diese Kette unverändert wieder: URL, Statuscode und Millisekunden pro Station. JavaScript-Weiterleitungen auf einer Seite mit Status 200 werden nicht ausgeführt, daher wird eine Seite, die per Skript weiterleitet, als Ziel angezeigt.
Der zweite Schritt ist die Reputationsprüfung, und sie läuft nur für die letzte Station. Der Hostname wird zweimal per DNS-over-HTTPS aufgelöst: einmal bei cloudflare-dns.com (dem einfachen Resolver 1.1.1.1) und einmal bei security.cloudflare-dns.com (dem Resolver 1.1.1.2). Für Hostnamen, die in den Malware- und Phishing-Bedrohungsdaten von Cloudflare stehen, liefert der Dienst 1.1.1.2 statt der echten Adresse 0.0.0.0. Das Tool meldet „blockiert“ nur, wenn der einfache Resolver echte A-Records zurückgegeben hat und der Sicherheits-Resolver nichts als 0.0.0.0. Ein Hostname, der sich überhaupt nicht auflösen lässt, wird als „nicht geprüft“ gemeldet, nie als „blockiert“. Parallel dazu wird die vollständige URL an die checkurl-API von PhishTank übermittelt: Eine URL, die in der Datenbank steht und als gültig markiert ist, gilt als Phishing-Seite; eine URL, die eingereicht, aber von den Prüfern abgelehnt wurde, gilt als unauffällig; und jeder HTTP-Fehler sowie jede Zeitüberschreitung (6 Sekunden) wird als „nicht geprüft“ gemeldet.
Im dritten Schritt geht es um das Registrierungsalter. Die registrierbare Domain (example.co.uk, nicht sub.example.co.uk) wird über rdap.org abgefragt, den RDAP-Bootstrap-Dienst nach IETF-Standard, der WHOIS für generische TLDs abgelöst hat. Das Datum des Registrierungsereignisses wird in ein Alter in Tagen umgerechnet. Einige länderspezifische TLDs veröffentlichen keine RDAP-Daten. In diesem Fall zeigt die Alterszeile „nicht verfügbar“, und die altersabhängigen Heuristiken werden einfach nicht ausgelöst. Von keiner dieser Abfragen wird etwas gespeichert; die API reicht die Daten nur durch und setzt einen Cache-Header von fünf Minuten, damit eine wiederholte Prüfung desselben Links die Anbieter nicht mit Anfragen überhäuft.
Der vierte Schritt läuft in Ihrem Browser. Die Ziel-URL wird mit der nativen URL-API geparst, die internationalisierte Hostnamen zudem in Punycode umwandelt. So sind Labels mit xn-- auch dann sichtbar, wenn der ursprüngliche Link Unicode zeigte. Danach bewerten acht Heuristiken Hostname und Pfad: Das Schema ist nicht HTTPS; der Hostname ist eine reine IPv4- oder IPv6-Adresse; der Hostname enthält ein Label mit xn-- oder mischt lateinische mit kyrillischen oder griechischen Buchstaben; ein bekannter Markenbegriff (paypal, microsoft, netflix und andere) steht in einem Hostnamen, dessen registrierbare Domain nicht dieser Marke gehört; ein irreführendes Wort wie login, verify, secure oder wallet steht im Hostnamen einer Domain, die vor weniger als 90 Tagen registriert wurde; der Hostname hat mehr als vier Labels; die URL enthält vor einem @ einen Nutzernamen; oder die URL ist ungewöhnlich lang und enthält Daten, die nach Base64 aussehen. Die abschließende Bewertung kombiniert alle vier Schritte: „Schädlich“, wenn eine der beiden Reputationsquellen das Ziel als auffällig gemeldet hat, „Vorsicht“, wenn zwei oder mehr Heuristiken ausgelöst wurden oder ein irreführendes Schlüsselwort auf einer Domain steht, die jünger als 30 Tage ist, andernfalls „Keine bekannten Bedrohungen“.
Anwendungsfälle
So nutzen Marketer, Unternehmen und Entwickler den Link-Sicherheitscheck.
Link aus einer unerwarteten E-Mail prüfen
Eine Versandbenachrichtigung, eine Rechnung oder eine E-Mail zum Zurücksetzen des Passworts, die Sie nicht angefordert haben, ist das klassische Einfallstor für Phishing. Fügen Sie die URL des Buttons hier ein, bevor Sie klicken. Die Weiterleitungskette zeigt, ob der Tracking-Link auf der Domain des echten Absenders landet, und die Heuristik für Markennachahmungen erkennt Hostnamen wie microsoft-account-verify.com, die einem flüchtigen Blick entgehen würden.
Kurzlink überprüfen, bevor Sie darauf tippen
Kurzlinks verbergen ihr Ziel prinzipbedingt, deshalb zögern viele, sie zu öffnen. Fügen Sie den Link von bit.ly, t.co oder u2l.ai ein: Das Tool löst ihn bis zur endgültigen Seite auf und bewertet diese Seite, niemals den Link-Kürzer selbst. Nutzen Sie ergänzend /tools/url-expander, wenn Sie nur das Ziel ohne die Sicherheitsprüfungen sehen möchten.
Ziel eines QR-Codes prüfen
QR-Phishing (Quishing) funktioniert, weil sich ein QR-Code mit bloßem Auge nicht lesen lässt. Scannen Sie den Code mit /de/tools/qr-code-scanner, kopieren Sie die dekodierte URL und prüfen Sie sie hier, bevor Sie die Seite aufrufen. Parkautomaten, Restauranttische und Plakate sind typische Orte, an denen ein schädlicher Aufkleber über den echten Code geklebt wird.
Links in SMS und Chatnachrichten prüfen
Smishing-Nachrichten (ein verpasstes Paket, eine Mautgebühr, eine Warnung der Bank) nutzen frische Domains, die noch auf keiner Sperrliste stehen. Die RDAP-Alterszeile und die Heuristik für irreführende Schlüsselwörter sind genau für diesen Fall gemacht: Eine Domain, die vor neun Tagen registriert wurde und secure oder verify im Namen trägt, erhält die Bewertung „Vorsicht“, selbst wenn jede Datenbank „unauffällig“ meldet.
Von Nutzern eingereichte Links moderieren
Community-Manager und Forenmoderatoren erhalten den ganzen Tag Links von Fremden. Prüfen Sie jeden davon hier, um zu sehen, wohin er wirklich führt und ob er bereits auf einer Bedrohungsliste steht. Bei vielen Links lösen Sie diese zuerst mit /tools/bulk-url-checker auf, um die Endziele zu ermitteln, und nehmen sich dann die verdächtigen einzeln vor.
Affiliate- und Sponsorenlinks überprüfen
Affiliate-Netzwerke schalten vor der Händlerseite drei oder vier Weiterleitungen hintereinander, und ein kompromittiertes Netzwerk kann eine zusätzliche Station einschleusen. Wenn Sie die Kette Station für Station lesen, sehen Sie jede zwischengeschaltete Domain und jeden Statuscode. So können Sie bestätigen, dass der Weg beim erwarteten Händler endet und nicht bei einer Nachahmung.
Mitarbeitende im Lesen von Weiterleitungsketten schulen
Sicherheitsschulungen kommen mit einem Live-Beispiel besser an als mit einer Folie. Fügen Sie ein echtes Phishing-Beispiel ein und gehen Sie mit dem Team die Kette, die Labels des Hostnamens und die Zeilen der Bewertung durch. So lernen alle, wie ein verschleierter Link aussieht und warum ein Link-Kürzer allein nicht das Problem ist.
Anmeldeseite prüfen, bevor Sie Zugangsdaten eingeben
Wenn eine Seite nach einem Passwort fragt, prüfen Sie zuerst ihre URL. Das Tool zeigt, ob die registrierbare Domain des Hostnamens wirklich der Marke gehört, ob sie Punycode verwendet und wie alt die Domain ist. Die echte Anmeldeseite eines großen Dienstes liegt nicht auf einer 12 Tage alten Domain.
Links vor dem Kürzen und Teilen prüfen
Marketer, die Links für Kampagnen kürzen, sollten zuerst das Ziel prüfen, denn ein Kurzlink, der auf eine kompromittierte Seite führt, schadet der Marke, die ihn geteilt hat. Prüfen Sie hier und kürzen Sie dann mit U2L: U2L prüft jedes Ziel noch einmal eigenständig, bevor ein Kurzlink erstellt wird, und bei jeder Bearbeitung erneut.
Link-Sicherheitscheck vs. Alternativen
Funktionen und Preise der wichtigsten Alternativen im direkten Vergleich.
| Funktion | U2L | NordVPN Link Checker | Avast Link Checker | Security.org URL Checker |
|---|---|---|---|---|
| Kostenlos, ohne Anmeldung | ||||
| Zeigt die vollständige Weiterleitungskette mit Statuscodes | ||||
| Nennt jede Datenquelle im Ergebnis | Teilweise | Teilweise | ||
| Zeigt das Registrierungsalter der Domain | ||||
| Listet jede geprüfte Heuristik auf, ob ausgelöst oder nicht | ||||
| Meldet eine Quelle mit Zeitüberschreitung als „nicht geprüft“ | Variiert | Variiert | Variiert | |
| Proprietäre Erkennung durch maschinelles Lernen | Variiert | |||
| Link-Kürzer werden als neutral behandelt | Variiert | Warnt | Variiert |
Link-Sicherheitscheck vs. NordVPN Link Checker
Der Link Checker von NordVPN gleicht eine URL mit der eigenen Bedrohungsdatenbank ab und setzt ein proprietäres Modell für maschinelles Lernen ein, das darauf trainiert ist, Zero-Day-Phishing-Seiten zu erkennen. Außerdem kann er eine Betrugswarnung in verständlicher Sprache erklären. Dieses Modell ist ein echter Vorteil bei brandneuen Phishing-Seiten, die noch keine öffentliche Datenbank kennt, und NordVPN verfügt über Telemetriedaten von Millionen Geräten, um es damit zu trainieren.
Was er nicht offenlegt, ist sein Rechenweg. Sie erhalten eine Bewertung, aber weder die Weiterleitungskette noch das Domainalter noch das Signal, das den Ausschlag gegeben hat. Dieses Tool geht den umgekehrten Weg: Jede Quelle wird genannt, jede Heuristik wird aufgeführt, ob sie ausgelöst wurde oder nicht, und die Kette wird Station für Station ausgegeben. So können Sie sich selbst ein Urteil über einen Link bilden, den noch keine Datenbank erfasst hat.
Link-Sicherheitscheck vs. Avast Link Checker
Die Seite von Avast stützt sich auf die eigene Bedrohungsdatenbank von Avast sowie auf Google Safe Browsing und Microsoft SmartScreen und beantwortet eine breite Palette häufig gestellter Fragen zu Betrugsmaschen, Fake-Shops und sicherem Bezahlen. Sie rät außerdem zu Recht, eine Kurz-URL aufzulösen, bevor man ihr vertraut, und gleicht die Seriosität von Shops mit Trustpilot und dem Better Business Bureau ab.
Am Ende steht eine einzige Einstufung. Die Seite löst den Link nicht für Sie auf, zeigt kein Registrierungsalter und behandelt gekürzte URLs in ihren häufig gestellten Fragen als Risikokategorie, statt sie aufzulösen. Hier ist das Auflösen der erste Schritt, und Link-Kürzer sind grundsätzlich neutral; bewertet wird nur das Endziel, denn nur das kann Ihnen schaden.
Best Practices
Die letzte Station bewerten, nicht die erste
Ein Kurzlink, ein Marketing-Tracker und eine offene Weiterleitung sind allesamt nur Verpackung. Die Seite, die ein Passwort stehlen kann, ist das Endziel. Lesen Sie den Hostnamen der letzten Station und seine registrierbare Domain, und ignorieren Sie, über wie viele Stationen der Weg dorthin führte.
Die registrierbare Domain von rechts lesen
Die registrierbare Domain besteht aus den letzten beiden Labels (bei Endungen wie co.uk aus den letzten drei). Bei login.paypal.com.secure-check.net ist die registrierbare Domain secure-check.net, nicht paypal.com. Phisher setzen darauf, dass Sie von links lesen.
„Keine bekannten Bedrohungen“ beim Wort nehmen
Die Bewertung bedeutet, dass zum angezeigten Zeitpunkt keine Datenbank dieses Ziel kannte und keine Heuristik ausgelöst wurde. Sie ist keine Garantie. Wenn Absender, Nachricht und Domain nicht zusammenpassen, öffnen Sie den Link nicht, ganz gleich, wie die Bewertung ausfällt.
Domainalter bei Zahlungen und Anmeldungen stark gewichten
Banken, Zahlungsdienstleister und Paketdienste betreiben keine Anmeldeseiten auf Domains, die erst letzten Monat registriert wurden. Eine junge Domain in einem Finanz- oder Anmeldekontext ist Grund genug, stattdessen die echte Adresse des Unternehmens selbst in den Browser einzutippen.
Punycode mit dem Konverter prüfen
Wenn der Hostname ein Label mit xn-- enthält, fügen Sie es in /tools/punycode-converter ein, um die Unicode-Form zu sehen. Ein Hostname, der wie eine bekannte Marke aussieht, aber als xn-- kodiert ist, ist ein Homoglyphen-Angriff.
Links erneut prüfen, die letzte Woche unauffällig waren
Reputation ändert sich. Eine Domain, die unauffällig war, kann kompromittiert werden, und eine gestern gemeldete Phishing-Seite taucht heute bei PhishTank auf. Der Zeitstempel „Geprüft am“ zeigt Ihnen, wie aktuell das Ergebnis ist; prüfen Sie einen älteren Link erneut, bevor Sie ihn wieder teilen.
Vor dem Kürzen prüfen
Wenn Sie Links verbreiten, prüfen Sie die Ziele, bevor Sie sie verpacken. U2L prüft jedes Ziel, wenn ein Kurzlink erstellt wird, und erneut, wenn er bearbeitet wird. Mit einem Prüftool wie diesem sehen Sie die Belege aber vorher selbst.
Funde melden
Eine bestätigte Phishing-Seite, die noch nicht in PhishTank steht, nützt niemandem, solange sie nicht gemeldet wird. Reichen Sie sie auf phishtank.org ein und melden Sie sie über die Phishing-Meldefunktion Ihres Browsers, damit das Prüftool der nächsten Person sie erkennt.
Häufige Fehler, die Sie vermeiden sollten
Den Link-Kürzer für die Bedrohung halten
Links von bit.ly, t.co und u2l.ai werden von Zeitungen, Banken und Behörden genutzt. Ein Kurzlink ist eine Verpackung, kein Warnsignal. Lösen Sie ihn auf und bewerten Sie das Ziel; wer jeden Kurzlink als auffällig markiert, erzieht Menschen dazu, Warnungen zu ignorieren.
Dem Schloss-Symbol vertrauen
HTTPS bedeutet nur, dass die Verbindung zum Server verschlüsselt ist. Zertifizierungsstellen stellen Phishing-Domains innerhalb von Minuten kostenlose Zertifikate aus, daher haben die meisten Phishing-Seiten ein Schloss-Symbol. Fehlendes HTTPS ist ein Warnsignal; vorhandenes HTTPS beweist nichts.
Den Hostnamen von links lesen
Die Adresse apple.com.id-verify.info sieht nach Apple aus, wenn Sie zu früh aufhören zu lesen. Die registrierbare Domain ist id-verify.info. Bestimmen Sie immer erst die letzten zwei oder drei Labels, bevor Sie entscheiden, wem die Seite gehört.
Ein unauffälliges Datenbankergebnis für sicher halten
PhishTank und DNS-Bedrohungsdaten werden durch Meldungen und Analysen befüllt, und beides braucht Zeit. Ein Phishing-Kit, das heute Morgen online gegangen ist, fällt bei keiner Abfrage auf. Kombinieren Sie die Reputationszeilen mit den Zeilen zu Alter und Heuristiken.
Eine Zwischenstation auf einer vertrauenswürdigen Domain ignorieren
Über eine offene Weiterleitung kann ein Phisher einen Link bauen, der auf der Domain eines echten Unternehmens beginnt und dann woandershin springt. Gerade weil die erste Station legitim ist, funktioniert der Angriff. Lesen Sie die Kette bis zum Ende.
Den Link erst nach dem Klick prüfen
Sobald eine Seite geladen ist, hat sie womöglich bereits einen Download angestoßen oder Tastatureingaben mitgeschnitten. Prüfen Sie deshalb vorher. Wenn Sie schon geklickt haben, schließen Sie den Tab, geben Sie nichts ein und ändern Sie jedes Passwort, das Sie eingetippt haben.
Technische Daten
| Auflösen von Weiterleitungen | Bis zu 15 HTTP-Stationen (301/302/303/307/308), 5 s für die erste, 3 s für jede weitere Station |
| Reputationsquellen | Sicherheits-DNS von Cloudflare 1.1.1.2 (DoH), checkurl-API von PhishTank |
| Domainalter | RDAP über rdap.org; registrierbare Domain; für einige ccTLDs nicht verfügbar |
| Zeitlimit pro Datenquelle | 6 s pro Quelle; eine Zeitüberschreitung wird als „nicht geprüft“ gemeldet |
| Heuristiken | 8 strukturelle Prüfungen im Browser, ausschließlich für das Endziel |
| Bewertungen | „Schädlich“, „Vorsicht“, „Keine bekannten Bedrohungen“; nie eine Sicherheitsgarantie |
| Link-Kürzer | Grundsätzlich neutral: Weiterleitungen oder kurze Domains sind nie ein Warnsignal |
| Speicherung | Keine Speicherung; Ergebnisse der Datenquellen werden 5 Minuten im Edge-Cache vorgehalten |
| Geltungsbereich | Nur öffentliche http(s)-URLs; private und interne Adressen werden abgelehnt |
Häufig gestellte Fragen
Wie erkennt ein Link-Sicherheitscheck, ob ein Link sicher ist?
Ist dieser Link sicher, wenn der Check „Keine bekannten Bedrohungen“ meldet?
Folgt der Link-Sicherheitscheck auch Kurzlinks und Weiterleitungen?
Warum wird ein gekürzter Link nicht als verdächtig markiert?
Was ist Cloudflare 1.1.1.2, und was bedeutet „blockiert“?
Was ist PhishTank?
Warum ist das Domainalter für die Erkennung von Phishing-Links wichtig?
Was ist ein Punycode- oder Homoglyphen-Link?
Was ist eine offene Weiterleitung, und warum ist sie wichtig?
Worin unterscheidet sich das Tool von einem URL-Expander oder Weiterleitungs-Checker?
Wie schneidet das Tool im Vergleich zu Google Safe Browsing oder VirusTotal ab?
Warum zeigt die Zeile einer Datenquelle „nicht geprüft“?
Der Check meldet „Vorsicht“, aber die Website wirkt seriös. Was nun?
Der Link ließ sich nicht auflösen. Kann er trotzdem überprüft werden?
Was soll ich tun, wenn ich bereits auf einen Phishing-Link geklickt habe?
Wird mein Link hochgeladen oder gespeichert?
Ist der Link-Sicherheitscheck kostenlos?
Prüft U2L die Links, die es kürzt?
Weitere kostenlose Tools
WhatsApp-Link-Generator
Erstellen Sie wa.me-Links zum Chatten per Klick, mit vorausgefüllter Nachricht. Für Bio, Anzeigen oder QR-Codes, damit Kunden Sie sofort auf WhatsApp erreichen.
Telegram-Link-Generator
Erstellen Sie t.me-Links zum Teilen, für Nutzernamen und zum Beitreten, mit vorausgefülltem Text. Für Telegram-Chat-Buttons auf Ihrer Website oder in Ihrer Bio.
Hyperlink-Generator
Machen Sie aus einer URL und einem Linktext einen klickbaren Link für Gmail, Outlook, Docs, Word und Slack, dazu den Code in HTML, Markdown und BBCode.
WLAN-QR-Code-Generator
Erstellen Sie einen WLAN-QR-Code, mit dem sich Gäste ohne Passworteingabe verbinden. Unterstützt WPA/WPA2/WEP und versteckte Netzwerke.
YouTube-Link-Kürzer
Kürzen Sie lange YouTube-URLs zu übersichtlichen, messbaren Links. Besser teilen für Videocreator und Marketer.
Instagram-QR-Code-Generator
Erstellen Sie einen scannbaren QR-Code, der Ihr Instagram-Profil öffnet. Ideal für Flyer, Visitenkarten und Verpackungen.
Wichtige Begriffe
- Phishing
- Eine Nachricht und eine Webseite, die eine Person dazu bringen sollen, Zugangsdaten oder Zahlungsdaten auf einer Website einzugeben, die der Angreifer kontrolliert, meist indem sie sich als vertrauenswürdige Marke ausgeben.
- DNS-Sinkhole
- Ein Resolver, der für einen Hostnamen auf einer Bedrohungsliste eine harmlose Adresse zurückgibt (bei Cloudflare 0.0.0.0), sodass die Verbindung den schädlichen Server nie erreicht.
- Registrierbare Domain
- Der Teil eines Hostnamens, den man registrieren kann: das Label direkt vor dem öffentlichen Suffix, etwa example.com oder example.co.uk. Alles links davon ist eine Subdomain, die der Inhaber kontrolliert.
- Homoglyph
- Ein Zeichen, das wie ein anderes aussieht, etwa das kyrillische а und das lateinische a. Homoglyphen-Domains sehen aus wie eine echte Marke, sind aber als anderer Punycode-Hostname kodiert.
- Offene Weiterleitung
- Eine Seite, die an jede beliebige URL weiterleitet, die in einem Query-Parameter übergeben wird. So können Angreifer Links bauen, die auf einer vertrauenswürdigen Domain beginnen und auf ihrer eigenen enden.
- RDAP
- Registration Data Access Protocol, der JSON-basierte Nachfolger von WHOIS, standardisiert von der IETF. Es liefert das Registrierungsdatum einer Domain, aus dem das Tool das Domainalter berechnet.
Teilen Sie Links, denen man vertrauen kann
Jedes Ziel, das Sie mit U2L kürzen, prüfen wir auf Phishing und Malware, bevor der Kurzlink entsteht, und bei jeder Änderung erneut. Registrieren Sie sich kostenlos und nutzen Sie gebrandete Kurzlinks, QR-Codes und Klick-Analysen für Links, die dieselben Prüfungen bestehen, die Sie gerade selbst durchgeführt haben.
Kostenlos registrieren