Pemeriksa Keamanan Link Gratis: Cek Link Aman atau Tidak
Cek keamanan link gratis: tempel URL apa pun, lihat setiap lompatan pengalihan, dan dapatkan penilaian atas tujuan akhirnya berdasarkan DNS intelijen ancaman, PhishTank, usia domain, dan heuristik phishing. Tanpa daftar.
Link ditelusuri lebih dulu sampai ujungnya, lalu hanya tujuan akhirnya yang diperiksa. Link pendek dan pengalihan tidak pernah dianggap tanda bahaya dengan sendirinya.
Jawaban Singkat
Pemeriksa keamanan link memberi tahu Anda apakah sebuah URL sudah diketahui berbahaya sebelum Anda membukanya. Alat cek link ini menelusuri rantai pengalihan terlebih dahulu, lalu hanya memeriksa tujuan akhirnya: mencocokkannya dengan DNS intelijen ancaman 1.1.1.2 milik Cloudflare dan database phishing PhishTank, mengecek usia registrasi domainnya, dan menjalankan delapan heuristik phishing. Setelah itu, alat ini menunjukkan persis apa saja yang diperiksa.
Fakta Singkat
- Link pendek dan pengalihan diikuti (hingga 15 lompatan), dan hanya tujuan akhirnya yang dinilai. Pemendek link tidak pernah dianggap tanda bahaya dengan sendirinya.
- Resolver 1.1.1.2 milik Cloudflare menjawab 0.0.0.0 untuk hostname yang digolongkan sebagai malware atau phishing oleh intelijen ancamannya; alat ini membandingkan jawaban tersebut dengan jawaban resolver 1.1.1.1 biasa.
- PhishTank, yang dikelola Cisco Talos sejak akuisisi OpenDNS, baru mencantumkan sebuah URL sebagai phishing setelah anggota komunitas memverifikasinya secara independen.
- Usia domain diambil dari RDAP, protokol IETF yang menggantikan WHOIS; sejak 28 Januari 2025, ICANN tidak lagi mewajibkan registri dan registrar gTLD menyediakan WHOIS.
- Delapan heuristik di sisi browser dijalankan pada tujuan akhir: HTTPS, host berupa alamat IP polos, hostname punycode atau beraksara campuran, tiruan merek, kata kunci menyesatkan di domain baru, kedalaman subdomain, tanda @ di URL, dan payload terenkode yang panjang.
- Setiap penyedia data melaporkan status “bersih”, “ditandai”, atau “tidak diperiksa”; sumber yang melewati batas waktu (timeout) ditampilkan sebagai “tidak diperiksa”, bukan dihitung sebagai “bersih”.
- Hasil penilaiannya adalah “Berbahaya”, “Waspada”, atau “Tidak ada ancaman yang diketahui”. Alat ini tidak pernah menyatakan sebuah link 100% aman, karena tidak ada database yang mampu menjamin hal itu.
Cara Cek Link Aman atau Tidak
Tempel, telusuri, baca hasil penilaiannya, lalu putuskan.
- 1
Tempel link
Untuk mengecek link, masukkan URL persis seperti yang Anda terima, baik link bit.ly, u2l.ai, t.co, maupun alamat lengkap apa pun. Tempel dari email, SMS, hasil scan QR, atau pesan chat. Lalu klik “Cek link”.
- 2
Baca rantai pengalihan
Alat ini mengikuti setiap pengalihan HTTP (301, 302, 307, 308) dan mencantumkan setiap lompatan beserta kode statusnya. Lompatan dari link pendek diberi label netral. Lompatan terakhir adalah halaman yang benar-benar akan Anda tuju.
- 3
Tinjau hasil penilaian dan baris penyedia data
Tujuan akhir dicocokkan dengan DNS ancaman Cloudflare, PhishTank, dan usia registrasi dari RDAP. Setiap baris menunjukkan status “bersih”, “ditandai”, atau “tidak diperiksa”. Satu sumber saja yang menandai sudah cukup untuk menghasilkan penilaian “Berbahaya”.
- 4
Cermati heuristiknya
Delapan pemeriksaan struktural dijalankan pada URL tujuan. Setiap pemeriksaan yang terpicu disertai alasan singkat dalam satu baris. Dua pemeriksaan atau lebih yang terpicu, atau kata kunci menyesatkan di domain yang berusia di bawah 30 hari, menghasilkan penilaian “Waspada”.
- 5
Putuskan, lalu pendekkan jika Anda mau
Buka link hanya jika hasil penilaian dan domainnya sama-sama masuk akal untuk pengirimnya. Jika Anda berencana membagikan tujuan yang bersih, pendekkan dengan U2L, yang memeriksa setiap tujuan sebelum menerbitkan link pendek.
Apa itu Pemeriksa Keamanan Link?
Pemeriksa Keamanan Link adalah pemindai URL yang mencocokkan tujuan akhir sebuah link dengan sumber-sumber intelijen ancaman dan memeriksa alamatnya untuk mencari pola phishing, sehingga Anda tahu apakah link tersebut aman diklik sebelum Anda membukanya. Berbeda dengan peringatan browser, alat ini bekerja pada link yang belum pernah Anda kunjungi, baik dari email, SMS, chat, maupun QR code.
Sebagian besar phishing saat ini tidak datang langsung sebagai domain berbahaya. Phishing datang dalam bungkus: link pendek, pengalihan pelacakan dari platform pemasaran, open redirect di situs tepercaya, atau QR code yang sepenuhnya menyembunyikan URL. Pemeriksa yang hanya melihat alamat yang Anda tempel sebenarnya hanya melihat bungkusnya. Alat ini menelusuri bungkus tersebut sampai ke ujungnya, lalu mengevaluasi halaman yang benar-benar akan Anda tuju. Perbedaan ini penting karena Internet Crime Complaint Center milik FBI mencatat phishing dan spoofing sebagai kategori kejahatan yang paling banyak dilaporkan dalam Internet Crime Report 2024, dan hampir semuanya berawal dari sebuah link.
Hasil penilaian disusun dari tiga jenis bukti. Data reputasi menunjukkan apakah sudah ada pihak yang memergoki tujuan ini menimbulkan bahaya: resolver keamanan Cloudflare mengarahkan ke sinkhole setiap hostname yang digolongkan sebagai malware atau phishing oleh feed ancamannya, dan PhishTank memublikasikan URL yang sudah ditinjau dan dikonfirmasi oleh komunitasnya. Data registrasi menunjukkan berapa usia domainnya, karena domain phishing biasanya didaftarkan beberapa hari sebelum kampanye dan ditinggalkan beberapa minggu sesudahnya. Heuristik struktural menunjukkan apakah URL itu sendiri menyerupai trik yang biasa dipakai pelaku phishing: nama merek di dalam domain yang bukan milik merek tersebut, huruf Sirilik yang menggantikan huruf Latin, atau kata kunci login di domain yang baru berusia dua minggu.
Yang tidak bisa dilakukan pemeriksa keamanan link adalah membuktikan bahwa sebuah link tidak berbahaya. Database reputasi hanya berisi apa yang sudah dilaporkan, sehingga halaman phishing yang dibuat satu jam lalu akan lolos dari setiap pengecekan. Itulah sebabnya hasil terbaik yang diberikan alat ini adalah “Tidak ada ancaman yang diketahui”, disertai rincian persis apa yang diperiksa dan kapan, bukan tanda centang hijau yang menyiratkan kepastian yang sebenarnya tidak dimilikinya. Baca sendiri rantai pengalihan dan domain tujuannya; alat ini hadir agar Anda bisa membacanya dengan cepat dan berbekal informasi yang cukup.
Bagaimana cara kerja Pemeriksa Keamanan Link?
Langkah pertama adalah penelusuran link. URL dikirim ke endpoint expand milik U2L yang bersifat stateless, yang mengirim permintaan GET tanpa mengikuti pengalihan secara otomatis dan mencatat setiap respons. Jika statusnya 301, 302, 303, 307, atau 308 dan terdapat header Location, endpoint ini menyusun URL lengkap dari header tersebut berdasarkan URL saat ini (RFC 9110 mengizinkan nilai Location yang relatif) lalu mengulangi prosesnya, hingga 15 lompatan, dengan batas waktu 5 detik untuk permintaan pertama dan 3 detik untuk setiap permintaan berikutnya. Respons 3xx tanpa header Location diperiksa untuk mencari meta-refresh atau target anchor. Daftar lompatan yang Anda lihat adalah rantai tersebut apa adanya: URL, kode status, dan durasi dalam milidetik untuk setiap lompatan. Pengalihan JavaScript pada halaman berstatus 200 tidak dijalankan, sehingga halaman yang mengalihkan melalui skrip ditampilkan sebagai tujuan.
Langkah kedua adalah pemeriksaan reputasi, dan langkah ini hanya dijalankan pada lompatan terakhir. Hostname diterjemahkan (resolve) dua kali melalui DNS-over-HTTPS: sekali di cloudflare-dns.com (resolver 1.1.1.1 biasa) dan sekali di security.cloudflare-dns.com (resolver 1.1.1.2). Layanan 1.1.1.2 mengembalikan 0.0.0.0, bukan alamat sebenarnya, untuk hostname yang ada di feed ancaman malware dan phishing Cloudflare. Alat ini melaporkan “diblokir” hanya jika resolver biasa mengembalikan record A yang nyata dan resolver keamanan tidak mengembalikan apa pun selain 0.0.0.0. Hostname yang sama sekali tidak dapat diterjemahkan dilaporkan sebagai “tidak diperiksa”, tidak pernah sebagai “diblokir”. Secara paralel, URL lengkapnya dikirim ke API checkurl milik PhishTank: URL yang ada di database dan ditandai valid dianggap phishing, URL yang pernah dikirimkan tetapi ditolak peninjau dianggap bersih, dan setiap error HTTP atau timeout (6 detik) dilaporkan sebagai “tidak diperiksa”.
Langkah ketiga adalah pengecekan usia registrasi. Domain utama (example.co.uk, bukan sub.example.co.uk) dicari melalui rdap.org, layanan bootstrap RDAP berstandar IETF yang menggantikan WHOIS untuk TLD generik. Tanggal registrasi yang tercatat kemudian dikonversi menjadi usia dalam hitungan hari. Sebagian TLD kode negara tidak memublikasikan RDAP; dalam kasus ini, baris usia menampilkan “tidak tersedia” dan heuristik yang bergantung pada usia domain memang tidak terpicu. Tidak ada satu pun hasil dari pencarian ini yang disimpan; API ini hanya meneruskan data (pass-through) dengan header cache lima menit, agar pengecekan berulang untuk link yang sama tidak membebani para penyedia data.
Langkah keempat berjalan di browser Anda. URL tujuan diurai dengan API URL bawaan browser, yang juga mengonversi hostname internasional apa pun menjadi punycode, sehingga label xn-- tetap terlihat meskipun link aslinya menampilkan karakter Unicode. Delapan heuristik kemudian mengevaluasi hostname dan path-nya: skemanya bukan HTTPS; hostname berupa alamat IPv4 atau IPv6 polos; hostname mengandung label xn-- atau mencampur huruf Latin dengan huruf Sirilik atau Yunani; token merek terkenal (paypal, microsoft, netflix, dan lainnya) muncul di hostname yang domain utamanya bukan milik merek tersebut; kata menyesatkan seperti login, verify, secure, atau wallet muncul di hostname domain yang didaftarkan kurang dari 90 hari lalu; hostname memiliki lebih dari empat label; URL memuat nama pengguna sebelum tanda @; atau URL luar biasa panjang dan mengandung payload yang mirip base64. Penilaian akhir menggabungkan hasil keempat langkah pemeriksaan: “Berbahaya” jika salah satu sumber reputasi menandai tujuan tersebut, “Waspada” jika dua heuristik atau lebih terpicu atau ada kata kunci menyesatkan di domain yang berusia di bawah 30 hari, dan “Tidak ada ancaman yang diketahui” untuk kasus lainnya.
Contoh Penggunaan
Cara pemasar, pelaku bisnis, dan developer memakai Pemeriksa Keamanan Link.
Cek link dari email yang tidak terduga
Email pemberitahuan pengiriman, tagihan, atau reset kata sandi yang tidak pernah Anda minta adalah modus phishing klasik. Sebelum mengklik tombolnya, tempel URL-nya di sini. Rantai pengalihan menunjukkan apakah link pelacakannya benar-benar berakhir di domain pengirim yang asli, dan heuristik tiruan merek menangkap hostname seperti microsoft-account-verify.com yang mudah terlewat jika hanya dilihat sekilas.
Verifikasi link pendek sebelum mengetuknya
Link pendek memang dirancang untuk menyembunyikan tujuannya, itulah sebabnya orang ragu membukanya. Tempel link bit.ly, t.co, atau u2l.ai, lalu alat ini akan menelusurinya hingga ke halaman akhir dan menilai halaman tersebut, bukan layanan pemendeknya. Gunakan /tools/url-expander sebagai pelengkap jika Anda hanya ingin mengetahui tujuannya tanpa pemeriksaan keamanan.
Periksa tujuan QR code
Phishing lewat QR code (quishing) berhasil karena QR code tidak bisa dibaca dengan mata. Scan kodenya dengan /id/tools/qr-code-scanner, salin URL hasil dekodenya, lalu cek di sini sebelum mengunjunginya. Mesin parkir, meja restoran, dan poster adalah tempat yang sering ditempeli stiker berbahaya untuk menutupi kode aslinya.
Saring link di SMS dan pesan chat
SMS smishing (paket yang gagal diantar, tagihan tol, peringatan dari bank) memakai domain baru yang belum masuk daftar blokir mana pun. Baris usia RDAP dan heuristik kata kunci menyesatkan dibuat tepat untuk kasus ini: domain yang didaftarkan sembilan hari lalu dengan kata secure atau verify di namanya akan mendapat penilaian “Waspada” meskipun semua database menyatakan bersih.
Moderasi link kiriman pengguna
Pengelola komunitas dan moderator forum menerima link dari orang tak dikenal sepanjang hari. Cek setiap link di sini untuk melihat ke mana link itu sebenarnya mengarah dan apakah sudah masuk daftar ancaman. Untuk sekumpulan link, telusuri dulu semuanya dengan /tools/bulk-url-checker untuk menemukan tujuan akhirnya, lalu periksa satu per satu link yang mencurigakan.
Audit link afiliasi dan sponsor
Jaringan afiliasi merangkai tiga atau empat pengalihan sebelum sampai ke halaman merchant, dan jaringan yang disusupi bisa menyisipkan lompatan tambahan. Dengan membaca rantai lompatan demi lompatan, Anda bisa melihat setiap domain perantara beserta kode statusnya dan memastikan jalurnya berakhir di merchant yang Anda harapkan, bukan di situs tiruan.
Latih staf membaca rantai pengalihan
Sesi pelatihan kesadaran keamanan lebih mengena dengan contoh langsung daripada slide. Tempel sampel phishing sungguhan, lalu ajak tim membedah rantainya, label hostname-nya, dan baris-baris penilaiannya, agar mereka tahu seperti apa link yang disamarkan dan mengapa pemendek link saja bukanlah masalahnya.
Cek halaman login sebelum memasukkan kredensial
Jika sebuah halaman meminta kata sandi, cek URL-nya terlebih dahulu. Alat ini menunjukkan apakah domain utama dari hostname tersebut benar-benar milik merek yang bersangkutan, apakah hostname-nya memakai punycode, dan berapa usia domainnya. Halaman login asli milik layanan besar tidak akan berada di domain yang baru berusia 12 hari.
Saring link sebelum dipendekkan dan dibagikan
Pemasar yang memendekkan link untuk kampanye sebaiknya mengecek tujuannya lebih dulu, karena link pendek yang mengarah ke halaman yang disusupi akan merusak citra merek yang membagikannya. Cek di sini, lalu pendekkan dengan U2L, yang secara independen memeriksa setiap tujuan sebelum membuat link pendek dan memeriksanya ulang saat link diedit.
Pemeriksa Keamanan Link vs Alternatif Lain
Perbandingan fitur dan harga secara berdampingan dengan alternatif teratas.
| Fitur | U2L | NordVPN Link Checker | Avast Link Checker | Security.org URL Checker |
|---|---|---|---|---|
| Gratis, tanpa daftar | ||||
| Menampilkan rantai pengalihan lengkap beserta kode status | ||||
| Menyebutkan setiap sumber data dalam hasil | Sebagian | Sebagian | ||
| Menampilkan usia registrasi domain | ||||
| Mencantumkan setiap heuristik yang diperiksa, terpicu atau tidak | ||||
| Melaporkan sumber yang melewati batas waktu sebagai “tidak diperiksa” | Bervariasi | Bervariasi | Bervariasi | |
| Deteksi machine learning milik sendiri | Bervariasi | |||
| Pemendek link dianggap netral | Bervariasi | Memberi peringatan | Bervariasi |
Pemeriksa Keamanan Link vs NordVPN Link Checker
Pemeriksa milik NordVPN mencocokkan URL dengan database intelijennya sendiri dan menjalankan model machine learning buatan NordVPN yang dilatih untuk mengenali halaman phishing zero-day, serta dapat menjelaskan peringatan penipuan dengan bahasa yang sederhana. Model tersebut merupakan keunggulan nyata untuk menghadapi halaman phishing yang benar-benar baru dan belum pernah tercatat di database publik mana pun, dan NordVPN memiliki data telemetri dari jutaan perangkat untuk melatihnya.
Yang tidak ditampilkannya adalah proses di balik hasil tersebut. Anda hanya mendapat penilaian, tanpa rantai pengalihan, tanpa usia domain, dan tanpa keterangan sinyal mana yang menentukan hasilnya. Alat ini mengambil pendekatan sebaliknya: setiap sumber disebutkan, setiap heuristik dicantumkan baik terpicu maupun tidak, dan rantai pengalihan ditampilkan lompatan demi lompatan, sehingga Anda bisa menarik kesimpulan sendiri tentang link yang belum tertangkap oleh database.
Pemeriksa Keamanan Link vs Avast Link Checker
Halaman Avast mengandalkan database ancaman milik Avast sendiri, ditambah Google Safe Browsing dan Microsoft SmartScreen, serta menyediakan FAQ yang luas seputar penipuan, toko palsu, dan keamanan pembayaran. Halaman tersebut juga dengan tepat menyarankan agar URL pendek ditelusuri terlebih dahulu sebelum dipercaya, dan merujuk silang Trustpilot serta Better Business Bureau untuk menilai keabsahan sebuah toko.
Hasilnya hanya berupa satu rating. Avast tidak menelusuri link untuk Anda, tidak menampilkan usia registrasi, dan di FAQ-nya justru memperlakukan URL pendek sebagai kategori berisiko alih-alih menelusurinya. Di sini, penelusuran adalah langkah pertama dan pemendek link dianggap netral berdasarkan aturan; satu-satunya yang dinilai adalah tujuan akhir, karena hanya tujuan akhir itulah yang bisa merugikan Anda.
Praktik Terbaik
Nilai lompatan terakhir, bukan yang pertama
Link pendek, pelacak pemasaran, dan open redirect semuanya hanyalah pembungkus. Halaman yang bisa mencuri kata sandi adalah tujuan akhirnya. Baca hostname lompatan terakhir beserta domain utamanya, dan abaikan berapa banyak lompatan yang dibutuhkan untuk sampai ke sana.
Baca domain utama dari kanan
Domain utama terdiri dari dua label terakhir (atau tiga untuk sufiks seperti co.uk). Pada login.paypal.com.secure-check.net, domain utamanya adalah secure-check.net, bukan paypal.com. Pelaku phishing mengandalkan kebiasaan Anda membaca dari kiri.
Artikan “Tidak ada ancaman yang diketahui” apa adanya
Penilaian ini berarti tidak ada database yang mencatat tujuan tersebut dan tidak ada heuristik yang terpicu pada waktu yang tertera. Ini bukan jaminan. Jika pengirim, isi pesan, dan domainnya tidak saling cocok, jangan buka link tersebut, apa pun hasil penilaiannya.
Perhatikan betul usia domain untuk urusan uang dan login
Bank, penyedia layanan pembayaran, dan perusahaan jasa pengiriman tidak menjalankan halaman login di domain yang baru didaftarkan bulan lalu. Domain yang masih baru ditambah konteks keuangan atau login sudah cukup menjadi alasan untuk mengetik sendiri alamat asli perusahaan tersebut di browser Anda.
Cek punycode dengan konverter
Jika hostname menampilkan label xn--, tempel ke /tools/punycode-converter untuk melihat bentuk Unicode-nya. Hostname yang tampil seperti merek yang familier tetapi dienkode menjadi xn-- adalah serangan homoglif.
Cek ulang link yang minggu lalu masih bersih
Reputasi bisa berubah. Domain yang tadinya bersih bisa disusupi, dan halaman phishing yang dilaporkan kemarin muncul di PhishTank hari ini. Stempel waktu “Diperiksa pada” (checkedAt) ada agar Anda tahu seberapa baru hasilnya; jalankan ulang pemeriksaan sebelum membagikan kembali link yang sudah lama.
Saring sebelum memendekkan
Jika Anda menyebarkan link, cek tujuannya sebelum membungkusnya. U2L memeriksa setiap tujuan saat link pendek dibuat dan sekali lagi saat link diedit, tetapi pemeriksa seperti alat ini memungkinkan Anda melihat sendiri buktinya lebih dulu.
Laporkan temuan Anda
Halaman phishing yang sudah terkonfirmasi tetapi belum masuk PhishTank tidak membantu siapa pun sebelum dilaporkan. Kirimkan ke phishtank.org dan melalui opsi pelaporan phishing di browser Anda, agar pemeriksa yang dipakai orang berikutnya bisa menangkapnya.
Kesalahan Umum yang Harus Dihindari
Menganggap pemendek link sebagai ancaman
Link bit.ly, t.co, dan u2l.ai dipakai oleh surat kabar, bank, dan pemerintah. Link pendek adalah pembungkus, bukan sinyal bahaya. Telusuri link tersebut dan nilai tujuannya; menandai setiap link pendek justru membuat orang terbiasa mengabaikan peringatan.
Memercayai ikon gembok
HTTPS hanya berarti koneksi ke server terenkripsi. Otoritas sertifikat menerbitkan sertifikat gratis untuk domain phishing dalam hitungan menit, sehingga sebagian besar halaman phishing memiliki ikon gembok. Tidak adanya HTTPS adalah tanda bahaya; adanya HTTPS tidak membuktikan apa-apa.
Membaca hostname dari kiri
Alamat apple.com.id-verify.info terlihat seperti milik Apple jika Anda berhenti membaca terlalu cepat. Domain utamanya adalah id-verify.info. Selalu temukan dua atau tiga label terakhir sebelum memutuskan siapa pemilik halaman tersebut.
Mengira hasil database yang bersih berarti aman
PhishTank dan feed ancaman DNS diisi dari laporan dan analisis, yang keduanya butuh waktu. Kit phishing yang dipasang tadi pagi akan lolos dari setiap pengecekan. Gabungkan baris reputasi dengan baris usia domain dan baris heuristik.
Mengabaikan lompatan perantara di domain tepercaya
Open redirect memungkinkan pelaku phishing membuat link yang berawal di domain perusahaan sungguhan lalu melompat ke tempat lain. Justru karena lompatan pertamanya sah, serangan ini berhasil. Baca rantainya sampai ujung.
Mengecek link setelah mengkliknya
Begitu halaman dimuat, halaman itu mungkin sudah memicu unduhan atau merekam ketikan Anda. Cek terlebih dahulu. Jika sudah telanjur mengklik, tutup tab tersebut, jangan memasukkan apa pun, dan ganti kata sandi apa pun yang sudah Anda ketik.
Spesifikasi Teknis
| Penelusuran pengalihan | Hingga 15 lompatan HTTP (301/302/303/307/308); 5 detik untuk lompatan pertama, 3 detik untuk setiap lompatan berikutnya |
| Sumber reputasi | DNS keamanan Cloudflare 1.1.1.2 (DoH), API checkurl PhishTank |
| Usia domain | RDAP melalui rdap.org; domain utama; sebagian ccTLD tidak tersedia |
| Batas waktu penyedia data | 6 detik per sumber; timeout dilaporkan sebagai “tidak diperiksa” |
| Heuristik | 8 pemeriksaan struktural yang dijalankan di browser, hanya pada tujuan akhir |
| Hasil penilaian | “Berbahaya”, “Waspada”, “Tidak ada ancaman yang diketahui”; tidak pernah menjadi jaminan keamanan |
| Pemendek link | Netral berdasarkan aturan: pengalihan atau domain pendek tidak pernah dianggap tanda bahaya |
| Penyimpanan | Tidak ada yang disimpan; hasil dari penyedia data di-cache di edge selama 5 menit |
| Cakupan | Hanya URL http(s) publik; alamat privat dan internal ditolak |
Pertanyaan yang Sering Diajukan
Bagaimana pemeriksa keamanan link bisa tahu sebuah link aman atau tidak?
Apakah link ini aman jika hasilnya “Tidak ada ancaman yang diketahui”?
Apakah alat cek link ini mengikuti link pendek dan pengalihan?
Mengapa link pendek tidak ditandai sebagai mencurigakan?
Apa itu Cloudflare 1.1.1.2, dan apa arti “diblokir”?
Apa itu PhishTank?
Mengapa usia domain penting untuk mendeteksi link phishing?
Apa itu link punycode atau homoglif?
Apa itu open redirect, dan mengapa hal ini penting?
Apa bedanya dengan URL expander atau pemeriksa pengalihan?
Bagaimana perbandingannya dengan Google Safe Browsing atau VirusTotal?
Mengapa baris penyedia data menampilkan “tidak diperiksa”?
Hasilnya “Waspada”, padahal situsnya terlihat sah. Lalu bagaimana?
Link tidak bisa ditelusuri. Apakah masih bisa dicek?
Apa yang harus saya lakukan jika sudah telanjur mengklik link phishing?
Apakah link saya diunggah atau disimpan?
Apakah Pemeriksa Keamanan Link ini gratis?
Apakah U2L mengecek link yang dipendekkannya?
Alat Gratis Lainnya
Pembuat Link WhatsApp
Buat link wa.me untuk chat sekali klik dengan pesan otomatis. Pasang di bio, iklan, atau QR code agar pelanggan langsung menghubungi Anda di WhatsApp.
Pembuat Link Telegram
Buat link t.me untuk berbagi, username, dan bergabung, lengkap dengan teks otomatis. Tambahkan tombol chat Telegram ke situs atau bio Anda.
Pembuat Hyperlink
Ubah URL dan teks link menjadi link yang bisa diklik untuk ditempel di Gmail, Outlook, Docs, Word, dan Slack, plus kode HTML, Markdown, dan BBCode.
Pembuat QR Code WiFi
Buat QR code WiFi agar tamu bisa terhubung tanpa mengetik kata sandi. Mendukung WPA/WPA2/WEP dan jaringan tersembunyi.
Pemendek Link YouTube
Pendekkan URL YouTube yang panjang menjadi link yang rapi dan bisa dilacak. Berbagi jadi lebih mudah bagi kreator video dan pemasar.
Pembuat QR Code Instagram
Buat QR code yang bisa dipindai untuk membuka profil Instagram Anda. Cocok untuk brosur, kartu nama, dan kemasan.
Istilah Penting
- Phishing
- Pesan dan halaman yang dirancang untuk menipu seseorang agar memasukkan kredensial atau detail pembayaran di situs yang dikendalikan penyerang, biasanya dengan menyamar sebagai merek tepercaya.
- DNS sinkhole
- Resolver yang menjawab dengan alamat tidak berbahaya (0.0.0.0 dalam kasus Cloudflare) untuk hostname yang ada di daftar ancaman, sehingga koneksi tidak pernah sampai ke server berbahaya.
- Domain utama (registrable domain)
- Bagian dari hostname yang dapat didaftarkan seseorang: label tepat sebelum sufiks publik, seperti example.com atau example.co.uk. Semua yang berada di sebelah kirinya adalah subdomain yang dikendalikan pemiliknya.
- Homoglif
- Karakter yang terlihat mirip dengan karakter lain, seperti а Sirilik dan a Latin. Domain homoglif tampil seperti merek asli, tetapi dienkode menjadi hostname punycode yang berbeda.
- Open redirect (pengalihan terbuka)
- Halaman yang meneruskan pengunjung ke URL apa pun yang diberikan dalam parameter query, sehingga penyerang bisa membuat link yang berawal di domain tepercaya dan berakhir di domain milik mereka.
- RDAP
- Registration Data Access Protocol, pengganti WHOIS berbasis JSON dari IETF. RDAP menyediakan tanggal registrasi domain, yang digunakan alat ini untuk menghitung usia domain.
Bagikan Link yang Bisa Dipercaya
Setiap tujuan yang dipendekkan dengan U2L diperiksa untuk mendeteksi phishing dan malware sebelum link pendeknya diterbitkan, dan diperiksa ulang saat tujuannya berubah. Daftar gratis untuk mendapatkan link pendek bermerek, QR code, dan analitik klik untuk link yang lolos pemeriksaan yang sama dengan yang baru saja Anda jalankan.
Daftar gratis