Alat Gratis

Pemeriksa Keamanan Link Gratis: Cek Link Aman atau Tidak

Cek keamanan link gratis: tempel URL apa pun, lihat setiap lompatan pengalihan, dan dapatkan penilaian atas tujuan akhirnya berdasarkan DNS intelijen ancaman, PhishTank, usia domain, dan heuristik phishing. Tanpa daftar.

Link ditelusuri lebih dulu sampai ujungnya, lalu hanya tujuan akhirnya yang diperiksa. Link pendek dan pengalihan tidak pernah dianggap tanda bahaya dengan sendirinya.

Tanpa daftar
Gratis selamanya
Sesuai GDPR
Didukung oleh U2L

Jawaban Singkat

Pemeriksa keamanan link memberi tahu Anda apakah sebuah URL sudah diketahui berbahaya sebelum Anda membukanya. Alat cek link ini menelusuri rantai pengalihan terlebih dahulu, lalu hanya memeriksa tujuan akhirnya: mencocokkannya dengan DNS intelijen ancaman 1.1.1.2 milik Cloudflare dan database phishing PhishTank, mengecek usia registrasi domainnya, dan menjalankan delapan heuristik phishing. Setelah itu, alat ini menunjukkan persis apa saja yang diperiksa.

Fakta Singkat

  • Link pendek dan pengalihan diikuti (hingga 15 lompatan), dan hanya tujuan akhirnya yang dinilai. Pemendek link tidak pernah dianggap tanda bahaya dengan sendirinya.
  • Resolver 1.1.1.2 milik Cloudflare menjawab 0.0.0.0 untuk hostname yang digolongkan sebagai malware atau phishing oleh intelijen ancamannya; alat ini membandingkan jawaban tersebut dengan jawaban resolver 1.1.1.1 biasa.
  • PhishTank, yang dikelola Cisco Talos sejak akuisisi OpenDNS, baru mencantumkan sebuah URL sebagai phishing setelah anggota komunitas memverifikasinya secara independen.
  • Usia domain diambil dari RDAP, protokol IETF yang menggantikan WHOIS; sejak 28 Januari 2025, ICANN tidak lagi mewajibkan registri dan registrar gTLD menyediakan WHOIS.
  • Delapan heuristik di sisi browser dijalankan pada tujuan akhir: HTTPS, host berupa alamat IP polos, hostname punycode atau beraksara campuran, tiruan merek, kata kunci menyesatkan di domain baru, kedalaman subdomain, tanda @ di URL, dan payload terenkode yang panjang.
  • Setiap penyedia data melaporkan status “bersih”, “ditandai”, atau “tidak diperiksa”; sumber yang melewati batas waktu (timeout) ditampilkan sebagai “tidak diperiksa”, bukan dihitung sebagai “bersih”.
  • Hasil penilaiannya adalah “Berbahaya”, “Waspada”, atau “Tidak ada ancaman yang diketahui”. Alat ini tidak pernah menyatakan sebuah link 100% aman, karena tidak ada database yang mampu menjamin hal itu.

Cara Cek Link Aman atau Tidak

Tempel, telusuri, baca hasil penilaiannya, lalu putuskan.

  1. 1

    Tempel link

    Untuk mengecek link, masukkan URL persis seperti yang Anda terima, baik link bit.ly, u2l.ai, t.co, maupun alamat lengkap apa pun. Tempel dari email, SMS, hasil scan QR, atau pesan chat. Lalu klik “Cek link”.

  2. 2

    Baca rantai pengalihan

    Alat ini mengikuti setiap pengalihan HTTP (301, 302, 307, 308) dan mencantumkan setiap lompatan beserta kode statusnya. Lompatan dari link pendek diberi label netral. Lompatan terakhir adalah halaman yang benar-benar akan Anda tuju.

  3. 3

    Tinjau hasil penilaian dan baris penyedia data

    Tujuan akhir dicocokkan dengan DNS ancaman Cloudflare, PhishTank, dan usia registrasi dari RDAP. Setiap baris menunjukkan status “bersih”, “ditandai”, atau “tidak diperiksa”. Satu sumber saja yang menandai sudah cukup untuk menghasilkan penilaian “Berbahaya”.

  4. 4

    Cermati heuristiknya

    Delapan pemeriksaan struktural dijalankan pada URL tujuan. Setiap pemeriksaan yang terpicu disertai alasan singkat dalam satu baris. Dua pemeriksaan atau lebih yang terpicu, atau kata kunci menyesatkan di domain yang berusia di bawah 30 hari, menghasilkan penilaian “Waspada”.

  5. 5

    Putuskan, lalu pendekkan jika Anda mau

    Buka link hanya jika hasil penilaian dan domainnya sama-sama masuk akal untuk pengirimnya. Jika Anda berencana membagikan tujuan yang bersih, pendekkan dengan U2L, yang memeriksa setiap tujuan sebelum menerbitkan link pendek.

Apa itu Pemeriksa Keamanan Link?

Pemeriksa Keamanan Link adalah pemindai URL yang mencocokkan tujuan akhir sebuah link dengan sumber-sumber intelijen ancaman dan memeriksa alamatnya untuk mencari pola phishing, sehingga Anda tahu apakah link tersebut aman diklik sebelum Anda membukanya. Berbeda dengan peringatan browser, alat ini bekerja pada link yang belum pernah Anda kunjungi, baik dari email, SMS, chat, maupun QR code.

Sebagian besar phishing saat ini tidak datang langsung sebagai domain berbahaya. Phishing datang dalam bungkus: link pendek, pengalihan pelacakan dari platform pemasaran, open redirect di situs tepercaya, atau QR code yang sepenuhnya menyembunyikan URL. Pemeriksa yang hanya melihat alamat yang Anda tempel sebenarnya hanya melihat bungkusnya. Alat ini menelusuri bungkus tersebut sampai ke ujungnya, lalu mengevaluasi halaman yang benar-benar akan Anda tuju. Perbedaan ini penting karena Internet Crime Complaint Center milik FBI mencatat phishing dan spoofing sebagai kategori kejahatan yang paling banyak dilaporkan dalam Internet Crime Report 2024, dan hampir semuanya berawal dari sebuah link.

Hasil penilaian disusun dari tiga jenis bukti. Data reputasi menunjukkan apakah sudah ada pihak yang memergoki tujuan ini menimbulkan bahaya: resolver keamanan Cloudflare mengarahkan ke sinkhole setiap hostname yang digolongkan sebagai malware atau phishing oleh feed ancamannya, dan PhishTank memublikasikan URL yang sudah ditinjau dan dikonfirmasi oleh komunitasnya. Data registrasi menunjukkan berapa usia domainnya, karena domain phishing biasanya didaftarkan beberapa hari sebelum kampanye dan ditinggalkan beberapa minggu sesudahnya. Heuristik struktural menunjukkan apakah URL itu sendiri menyerupai trik yang biasa dipakai pelaku phishing: nama merek di dalam domain yang bukan milik merek tersebut, huruf Sirilik yang menggantikan huruf Latin, atau kata kunci login di domain yang baru berusia dua minggu.

Yang tidak bisa dilakukan pemeriksa keamanan link adalah membuktikan bahwa sebuah link tidak berbahaya. Database reputasi hanya berisi apa yang sudah dilaporkan, sehingga halaman phishing yang dibuat satu jam lalu akan lolos dari setiap pengecekan. Itulah sebabnya hasil terbaik yang diberikan alat ini adalah “Tidak ada ancaman yang diketahui”, disertai rincian persis apa yang diperiksa dan kapan, bukan tanda centang hijau yang menyiratkan kepastian yang sebenarnya tidak dimilikinya. Baca sendiri rantai pengalihan dan domain tujuannya; alat ini hadir agar Anda bisa membacanya dengan cepat dan berbekal informasi yang cukup.

Bagaimana cara kerja Pemeriksa Keamanan Link?

Langkah pertama adalah penelusuran link. URL dikirim ke endpoint expand milik U2L yang bersifat stateless, yang mengirim permintaan GET tanpa mengikuti pengalihan secara otomatis dan mencatat setiap respons. Jika statusnya 301, 302, 303, 307, atau 308 dan terdapat header Location, endpoint ini menyusun URL lengkap dari header tersebut berdasarkan URL saat ini (RFC 9110 mengizinkan nilai Location yang relatif) lalu mengulangi prosesnya, hingga 15 lompatan, dengan batas waktu 5 detik untuk permintaan pertama dan 3 detik untuk setiap permintaan berikutnya. Respons 3xx tanpa header Location diperiksa untuk mencari meta-refresh atau target anchor. Daftar lompatan yang Anda lihat adalah rantai tersebut apa adanya: URL, kode status, dan durasi dalam milidetik untuk setiap lompatan. Pengalihan JavaScript pada halaman berstatus 200 tidak dijalankan, sehingga halaman yang mengalihkan melalui skrip ditampilkan sebagai tujuan.

Langkah kedua adalah pemeriksaan reputasi, dan langkah ini hanya dijalankan pada lompatan terakhir. Hostname diterjemahkan (resolve) dua kali melalui DNS-over-HTTPS: sekali di cloudflare-dns.com (resolver 1.1.1.1 biasa) dan sekali di security.cloudflare-dns.com (resolver 1.1.1.2). Layanan 1.1.1.2 mengembalikan 0.0.0.0, bukan alamat sebenarnya, untuk hostname yang ada di feed ancaman malware dan phishing Cloudflare. Alat ini melaporkan “diblokir” hanya jika resolver biasa mengembalikan record A yang nyata dan resolver keamanan tidak mengembalikan apa pun selain 0.0.0.0. Hostname yang sama sekali tidak dapat diterjemahkan dilaporkan sebagai “tidak diperiksa”, tidak pernah sebagai “diblokir”. Secara paralel, URL lengkapnya dikirim ke API checkurl milik PhishTank: URL yang ada di database dan ditandai valid dianggap phishing, URL yang pernah dikirimkan tetapi ditolak peninjau dianggap bersih, dan setiap error HTTP atau timeout (6 detik) dilaporkan sebagai “tidak diperiksa”.

Langkah ketiga adalah pengecekan usia registrasi. Domain utama (example.co.uk, bukan sub.example.co.uk) dicari melalui rdap.org, layanan bootstrap RDAP berstandar IETF yang menggantikan WHOIS untuk TLD generik. Tanggal registrasi yang tercatat kemudian dikonversi menjadi usia dalam hitungan hari. Sebagian TLD kode negara tidak memublikasikan RDAP; dalam kasus ini, baris usia menampilkan “tidak tersedia” dan heuristik yang bergantung pada usia domain memang tidak terpicu. Tidak ada satu pun hasil dari pencarian ini yang disimpan; API ini hanya meneruskan data (pass-through) dengan header cache lima menit, agar pengecekan berulang untuk link yang sama tidak membebani para penyedia data.

Langkah keempat berjalan di browser Anda. URL tujuan diurai dengan API URL bawaan browser, yang juga mengonversi hostname internasional apa pun menjadi punycode, sehingga label xn-- tetap terlihat meskipun link aslinya menampilkan karakter Unicode. Delapan heuristik kemudian mengevaluasi hostname dan path-nya: skemanya bukan HTTPS; hostname berupa alamat IPv4 atau IPv6 polos; hostname mengandung label xn-- atau mencampur huruf Latin dengan huruf Sirilik atau Yunani; token merek terkenal (paypal, microsoft, netflix, dan lainnya) muncul di hostname yang domain utamanya bukan milik merek tersebut; kata menyesatkan seperti login, verify, secure, atau wallet muncul di hostname domain yang didaftarkan kurang dari 90 hari lalu; hostname memiliki lebih dari empat label; URL memuat nama pengguna sebelum tanda @; atau URL luar biasa panjang dan mengandung payload yang mirip base64. Penilaian akhir menggabungkan hasil keempat langkah pemeriksaan: “Berbahaya” jika salah satu sumber reputasi menandai tujuan tersebut, “Waspada” jika dua heuristik atau lebih terpicu atau ada kata kunci menyesatkan di domain yang berusia di bawah 30 hari, dan “Tidak ada ancaman yang diketahui” untuk kasus lainnya.

Contoh Penggunaan

Cara pemasar, pelaku bisnis, dan developer memakai Pemeriksa Keamanan Link.

Cek link dari email yang tidak terduga

Email pemberitahuan pengiriman, tagihan, atau reset kata sandi yang tidak pernah Anda minta adalah modus phishing klasik. Sebelum mengklik tombolnya, tempel URL-nya di sini. Rantai pengalihan menunjukkan apakah link pelacakannya benar-benar berakhir di domain pengirim yang asli, dan heuristik tiruan merek menangkap hostname seperti microsoft-account-verify.com yang mudah terlewat jika hanya dilihat sekilas.

Verifikasi link pendek sebelum mengetuknya

Link pendek memang dirancang untuk menyembunyikan tujuannya, itulah sebabnya orang ragu membukanya. Tempel link bit.ly, t.co, atau u2l.ai, lalu alat ini akan menelusurinya hingga ke halaman akhir dan menilai halaman tersebut, bukan layanan pemendeknya. Gunakan /tools/url-expander sebagai pelengkap jika Anda hanya ingin mengetahui tujuannya tanpa pemeriksaan keamanan.

Periksa tujuan QR code

Phishing lewat QR code (quishing) berhasil karena QR code tidak bisa dibaca dengan mata. Scan kodenya dengan /id/tools/qr-code-scanner, salin URL hasil dekodenya, lalu cek di sini sebelum mengunjunginya. Mesin parkir, meja restoran, dan poster adalah tempat yang sering ditempeli stiker berbahaya untuk menutupi kode aslinya.

Saring link di SMS dan pesan chat

SMS smishing (paket yang gagal diantar, tagihan tol, peringatan dari bank) memakai domain baru yang belum masuk daftar blokir mana pun. Baris usia RDAP dan heuristik kata kunci menyesatkan dibuat tepat untuk kasus ini: domain yang didaftarkan sembilan hari lalu dengan kata secure atau verify di namanya akan mendapat penilaian “Waspada” meskipun semua database menyatakan bersih.

Moderasi link kiriman pengguna

Pengelola komunitas dan moderator forum menerima link dari orang tak dikenal sepanjang hari. Cek setiap link di sini untuk melihat ke mana link itu sebenarnya mengarah dan apakah sudah masuk daftar ancaman. Untuk sekumpulan link, telusuri dulu semuanya dengan /tools/bulk-url-checker untuk menemukan tujuan akhirnya, lalu periksa satu per satu link yang mencurigakan.

Audit link afiliasi dan sponsor

Jaringan afiliasi merangkai tiga atau empat pengalihan sebelum sampai ke halaman merchant, dan jaringan yang disusupi bisa menyisipkan lompatan tambahan. Dengan membaca rantai lompatan demi lompatan, Anda bisa melihat setiap domain perantara beserta kode statusnya dan memastikan jalurnya berakhir di merchant yang Anda harapkan, bukan di situs tiruan.

Latih staf membaca rantai pengalihan

Sesi pelatihan kesadaran keamanan lebih mengena dengan contoh langsung daripada slide. Tempel sampel phishing sungguhan, lalu ajak tim membedah rantainya, label hostname-nya, dan baris-baris penilaiannya, agar mereka tahu seperti apa link yang disamarkan dan mengapa pemendek link saja bukanlah masalahnya.

Cek halaman login sebelum memasukkan kredensial

Jika sebuah halaman meminta kata sandi, cek URL-nya terlebih dahulu. Alat ini menunjukkan apakah domain utama dari hostname tersebut benar-benar milik merek yang bersangkutan, apakah hostname-nya memakai punycode, dan berapa usia domainnya. Halaman login asli milik layanan besar tidak akan berada di domain yang baru berusia 12 hari.

Saring link sebelum dipendekkan dan dibagikan

Pemasar yang memendekkan link untuk kampanye sebaiknya mengecek tujuannya lebih dulu, karena link pendek yang mengarah ke halaman yang disusupi akan merusak citra merek yang membagikannya. Cek di sini, lalu pendekkan dengan U2L, yang secara independen memeriksa setiap tujuan sebelum membuat link pendek dan memeriksanya ulang saat link diedit.

Pemeriksa Keamanan Link vs Alternatif Lain

Perbandingan fitur dan harga secara berdampingan dengan alternatif teratas.

FiturU2LNordVPN Link CheckerAvast Link CheckerSecurity.org URL Checker
Gratis, tanpa daftar
Menampilkan rantai pengalihan lengkap beserta kode status
Menyebutkan setiap sumber data dalam hasilSebagianSebagian
Menampilkan usia registrasi domain
Mencantumkan setiap heuristik yang diperiksa, terpicu atau tidak
Melaporkan sumber yang melewati batas waktu sebagai “tidak diperiksa”BervariasiBervariasiBervariasi
Deteksi machine learning milik sendiriBervariasi
Pemendek link dianggap netralBervariasiMemberi peringatanBervariasi

Pemeriksa Keamanan Link vs NordVPN Link Checker

Pemeriksa milik NordVPN mencocokkan URL dengan database intelijennya sendiri dan menjalankan model machine learning buatan NordVPN yang dilatih untuk mengenali halaman phishing zero-day, serta dapat menjelaskan peringatan penipuan dengan bahasa yang sederhana. Model tersebut merupakan keunggulan nyata untuk menghadapi halaman phishing yang benar-benar baru dan belum pernah tercatat di database publik mana pun, dan NordVPN memiliki data telemetri dari jutaan perangkat untuk melatihnya.

Yang tidak ditampilkannya adalah proses di balik hasil tersebut. Anda hanya mendapat penilaian, tanpa rantai pengalihan, tanpa usia domain, dan tanpa keterangan sinyal mana yang menentukan hasilnya. Alat ini mengambil pendekatan sebaliknya: setiap sumber disebutkan, setiap heuristik dicantumkan baik terpicu maupun tidak, dan rantai pengalihan ditampilkan lompatan demi lompatan, sehingga Anda bisa menarik kesimpulan sendiri tentang link yang belum tertangkap oleh database.

Pemeriksa Keamanan Link vs Avast Link Checker

Halaman Avast mengandalkan database ancaman milik Avast sendiri, ditambah Google Safe Browsing dan Microsoft SmartScreen, serta menyediakan FAQ yang luas seputar penipuan, toko palsu, dan keamanan pembayaran. Halaman tersebut juga dengan tepat menyarankan agar URL pendek ditelusuri terlebih dahulu sebelum dipercaya, dan merujuk silang Trustpilot serta Better Business Bureau untuk menilai keabsahan sebuah toko.

Hasilnya hanya berupa satu rating. Avast tidak menelusuri link untuk Anda, tidak menampilkan usia registrasi, dan di FAQ-nya justru memperlakukan URL pendek sebagai kategori berisiko alih-alih menelusurinya. Di sini, penelusuran adalah langkah pertama dan pemendek link dianggap netral berdasarkan aturan; satu-satunya yang dinilai adalah tujuan akhir, karena hanya tujuan akhir itulah yang bisa merugikan Anda.

Praktik Terbaik

Nilai lompatan terakhir, bukan yang pertama

Link pendek, pelacak pemasaran, dan open redirect semuanya hanyalah pembungkus. Halaman yang bisa mencuri kata sandi adalah tujuan akhirnya. Baca hostname lompatan terakhir beserta domain utamanya, dan abaikan berapa banyak lompatan yang dibutuhkan untuk sampai ke sana.

Baca domain utama dari kanan

Domain utama terdiri dari dua label terakhir (atau tiga untuk sufiks seperti co.uk). Pada login.paypal.com.secure-check.net, domain utamanya adalah secure-check.net, bukan paypal.com. Pelaku phishing mengandalkan kebiasaan Anda membaca dari kiri.

Artikan “Tidak ada ancaman yang diketahui” apa adanya

Penilaian ini berarti tidak ada database yang mencatat tujuan tersebut dan tidak ada heuristik yang terpicu pada waktu yang tertera. Ini bukan jaminan. Jika pengirim, isi pesan, dan domainnya tidak saling cocok, jangan buka link tersebut, apa pun hasil penilaiannya.

Perhatikan betul usia domain untuk urusan uang dan login

Bank, penyedia layanan pembayaran, dan perusahaan jasa pengiriman tidak menjalankan halaman login di domain yang baru didaftarkan bulan lalu. Domain yang masih baru ditambah konteks keuangan atau login sudah cukup menjadi alasan untuk mengetik sendiri alamat asli perusahaan tersebut di browser Anda.

Cek punycode dengan konverter

Jika hostname menampilkan label xn--, tempel ke /tools/punycode-converter untuk melihat bentuk Unicode-nya. Hostname yang tampil seperti merek yang familier tetapi dienkode menjadi xn-- adalah serangan homoglif.

Cek ulang link yang minggu lalu masih bersih

Reputasi bisa berubah. Domain yang tadinya bersih bisa disusupi, dan halaman phishing yang dilaporkan kemarin muncul di PhishTank hari ini. Stempel waktu “Diperiksa pada” (checkedAt) ada agar Anda tahu seberapa baru hasilnya; jalankan ulang pemeriksaan sebelum membagikan kembali link yang sudah lama.

Saring sebelum memendekkan

Jika Anda menyebarkan link, cek tujuannya sebelum membungkusnya. U2L memeriksa setiap tujuan saat link pendek dibuat dan sekali lagi saat link diedit, tetapi pemeriksa seperti alat ini memungkinkan Anda melihat sendiri buktinya lebih dulu.

Laporkan temuan Anda

Halaman phishing yang sudah terkonfirmasi tetapi belum masuk PhishTank tidak membantu siapa pun sebelum dilaporkan. Kirimkan ke phishtank.org dan melalui opsi pelaporan phishing di browser Anda, agar pemeriksa yang dipakai orang berikutnya bisa menangkapnya.

Kesalahan Umum yang Harus Dihindari

Menganggap pemendek link sebagai ancaman

Link bit.ly, t.co, dan u2l.ai dipakai oleh surat kabar, bank, dan pemerintah. Link pendek adalah pembungkus, bukan sinyal bahaya. Telusuri link tersebut dan nilai tujuannya; menandai setiap link pendek justru membuat orang terbiasa mengabaikan peringatan.

Memercayai ikon gembok

HTTPS hanya berarti koneksi ke server terenkripsi. Otoritas sertifikat menerbitkan sertifikat gratis untuk domain phishing dalam hitungan menit, sehingga sebagian besar halaman phishing memiliki ikon gembok. Tidak adanya HTTPS adalah tanda bahaya; adanya HTTPS tidak membuktikan apa-apa.

Membaca hostname dari kiri

Alamat apple.com.id-verify.info terlihat seperti milik Apple jika Anda berhenti membaca terlalu cepat. Domain utamanya adalah id-verify.info. Selalu temukan dua atau tiga label terakhir sebelum memutuskan siapa pemilik halaman tersebut.

Mengira hasil database yang bersih berarti aman

PhishTank dan feed ancaman DNS diisi dari laporan dan analisis, yang keduanya butuh waktu. Kit phishing yang dipasang tadi pagi akan lolos dari setiap pengecekan. Gabungkan baris reputasi dengan baris usia domain dan baris heuristik.

Mengabaikan lompatan perantara di domain tepercaya

Open redirect memungkinkan pelaku phishing membuat link yang berawal di domain perusahaan sungguhan lalu melompat ke tempat lain. Justru karena lompatan pertamanya sah, serangan ini berhasil. Baca rantainya sampai ujung.

Mengecek link setelah mengkliknya

Begitu halaman dimuat, halaman itu mungkin sudah memicu unduhan atau merekam ketikan Anda. Cek terlebih dahulu. Jika sudah telanjur mengklik, tutup tab tersebut, jangan memasukkan apa pun, dan ganti kata sandi apa pun yang sudah Anda ketik.

Spesifikasi Teknis

Penelusuran pengalihanHingga 15 lompatan HTTP (301/302/303/307/308); 5 detik untuk lompatan pertama, 3 detik untuk setiap lompatan berikutnya
Sumber reputasiDNS keamanan Cloudflare 1.1.1.2 (DoH), API checkurl PhishTank
Usia domainRDAP melalui rdap.org; domain utama; sebagian ccTLD tidak tersedia
Batas waktu penyedia data6 detik per sumber; timeout dilaporkan sebagai “tidak diperiksa”
Heuristik8 pemeriksaan struktural yang dijalankan di browser, hanya pada tujuan akhir
Hasil penilaian“Berbahaya”, “Waspada”, “Tidak ada ancaman yang diketahui”; tidak pernah menjadi jaminan keamanan
Pemendek linkNetral berdasarkan aturan: pengalihan atau domain pendek tidak pernah dianggap tanda bahaya
PenyimpananTidak ada yang disimpan; hasil dari penyedia data di-cache di edge selama 5 menit
CakupanHanya URL http(s) publik; alamat privat dan internal ditolak

Pertanyaan yang Sering Diajukan

Bagaimana pemeriksa keamanan link bisa tahu sebuah link aman atau tidak?

Alat ini mencari tujuan link di database ancaman (di sini, feed malware dan phishing 1.1.1.2 milik Cloudflare serta daftar phishing terverifikasi milik PhishTank), mengecek seberapa baru domainnya didaftarkan, dan memeriksa URL untuk mencari pola phishing seperti tiruan merek dan punycode. Alat ini dapat memastikan bahwa sebuah link memang sudah dikenal berbahaya, tetapi paling jauh hanya bisa menyatakan bahwa sebuah link tidak memiliki ancaman yang diketahui, dan tidak pernah bisa menjamin bahwa link itu aman.

Apakah link ini aman jika hasilnya “Tidak ada ancaman yang diketahui”?

Artinya, tidak ada sumber yang menandai tujuan akhirnya dan tidak ada heuristik yang terpicu pada waktu yang tertera. Halaman phishing baru butuh waktu berjam-jam hingga berhari-hari untuk masuk ke database mana pun. Padukan hasil penilaian dengan konteksnya: apakah domainnya sesuai dengan pengirimnya, apakah usianya lebih dari beberapa minggu, dan apakah Anda memang menantikan pesan tersebut? Jika salah satu jawabannya tidak, jangan buka link tersebut.

Apakah alat cek link ini mengikuti link pendek dan pengalihan?

Ya. Alat ini mengikuti hingga 15 pengalihan HTTP dan menampilkan setiap lompatan beserta kode statusnya, lalu hanya memeriksa tujuan akhirnya. Lompatan dari link pendek diberi label netral. Pengalihan yang terjadi lewat JavaScript pada halaman berstatus 200 tidak dijalankan, sehingga halaman tersebut ditampilkan sebagai tujuan.

Mengapa link pendek tidak ditandai sebagai mencurigakan?

Karena pemendek link adalah pembungkus, bukan tujuan. Pemerintah, bank, dan redaksi berita memakai link pendek setiap hari. Menandai semuanya hanya akan menenggelamkan peringatan yang sebenarnya di tengah kebisingan. Alat ini menelusuri link pendek tersebut dan menilai halaman tempat link itu berakhir, karena hanya halaman itulah yang bisa membahayakan Anda.

Apa itu Cloudflare 1.1.1.2, dan apa arti “diblokir”?

1.1.1.2 adalah resolver DNS keamanan milik Cloudflare. Untuk hostname yang digolongkan sebagai malware atau phishing oleh intelijen ancaman Cloudflare, resolver ini menjawab 0.0.0.0, bukan IP sebenarnya, sehingga browser tidak dapat terhubung. “Diblokir” di sini berarti resolver 1.1.1.1 biasa mengembalikan alamat yang nyata, sementara 1.1.1.2 mengarahkan hostname yang sama ke sinkhole.

Apa itu PhishTank?

PhishTank adalah database phishing berbasis komunitas yang diluncurkan oleh OpenDNS pada tahun 2006 dan kini dikelola oleh Cisco Talos. Siapa pun dapat mengirimkan URL yang dicurigai sebagai phishing; URL tersebut baru ditandai valid setelah anggota lain memverifikasinya secara independen. Hasil yang ditandai di sini menyertakan link ke halaman detail PhishTank untuk kiriman tersebut.

Mengapa usia domain penting untuk mendeteksi link phishing?

Domain phishing biasanya didaftarkan beberapa hari sebelum kampanye dan ditinggalkan beberapa minggu sesudahnya, karena daftar blokir pada akhirnya akan menangkapnya. Domain berusia di bawah 30 hari yang memuat halaman login atau pembayaran sudah merupakan sinyal kuat dengan sendirinya. Usia domain diambil dari data registrasi RDAP, protokol yang menggantikan WHOIS.

Apa itu link punycode atau homoglif?

Nama domain internasional memungkinkan hostname memuat huruf non-Latin. Beberapa huruf Sirilik dan Yunani terlihat identik dengan huruf Latin, sehingga аpple.com dengan huruf а Sirilik tampil seperti merek aslinya, tetapi dienkode sebagai xn--80ak6aa92e.com. Alat ini menandai setiap label xn-- atau hostname beraksara campuran; /tools/punycode-converter menampilkan bentuk Unicode-nya.

Apa itu open redirect, dan mengapa hal ini penting?

Open redirect adalah halaman di situs sah yang meneruskan pengunjung ke URL apa pun yang diberikan lewat parameter seperti ?url= atau ?next=. Pelaku phishing memanfaatkannya agar link mereka berawal di domain tepercaya. Membaca rantai pengalihan secara lengkap akan mengungkap tujuan yang sebenarnya, itulah sebabnya hasil pemeriksaan menampilkan setiap lompatan, bukan hanya hasil penilaian.

Apa bedanya dengan URL expander atau pemeriksa pengalihan?

/tools/url-expander dan /tools/redirect-checker menunjukkan ke mana sebuah link mengarah dan bagaimana caranya; keduanya tidak menilai tujuannya. Alat cek link aman ini melakukan keduanya: menelusuri rantai pengalihan, lalu menjalankan pemeriksaan reputasi, usia domain, dan heuristik pada lompatan terakhir. Gunakan URL expander jika Anda hanya perlu mengetahui tujuannya.

Bagaimana perbandingannya dengan Google Safe Browsing atau VirusTotal?

Google Safe Browsing dan VirusTotal menghimpun feed ancaman komersial berskala besar dan sangat andal untuk URL yang sudah dikenal berbahaya. Alat ini memakai sumber publik yang tidak memerlukan API key, ditambah heuristik yang transparan dan usia domain, serta menampilkan rantai pengalihan, yang tidak dilakukan oleh layanan-layanan tersebut. Menjalankan keduanya pada link yang mencurigakan adalah langkah yang masuk akal.

Mengapa baris penyedia data menampilkan “tidak diperiksa”?

Sumber tersebut melewati batas waktu (6 detik), mengembalikan error, atau hostname-nya tidak dapat diterjemahkan ke alamat IP. Alih-alih menghitung pengecekan yang tidak terjawab sebagai bersih, alat ini melaporkannya apa adanya. Jalankan pemeriksaan lagi dalam beberapa saat; jika hasilnya tetap sama, andalkan baris lainnya dan heuristiknya.

Hasilnya “Waspada”, padahal situsnya terlihat sah. Lalu bagaimana?

“Waspada” berarti dua heuristik atau lebih terpicu, atau ada kata kunci menyesatkan di domain yang masih sangat baru. Sebagian situs yang sah memang memicu heuristik, misalnya startup baru yang memakai kata login di hostname-nya. Baca baris mana saja yang terpicu. Jika domain utamanya memang benar milik perusahaan yang Anda harapkan, kemungkinan besar situs tersebut tidak bermasalah.

Link tidak bisa ditelusuri. Apakah masih bisa dicek?

Jika tujuan menolak koneksi atau melewati batas waktu, rantai pengalihan tidak bisa diikuti, sehingga pemeriksaan reputasi dan heuristik dijalankan pada alamat yang Anda masukkan, disertai catatan yang menjelaskan hal tersebut. Link yang tidak dapat dijangkau saat pemeriksaan bisa jadi merupakan halaman phishing yang sudah ditutup, atau sekadar server yang memblokir permintaan otomatis.

Apa yang harus saya lakukan jika sudah telanjur mengklik link phishing?

Tutup halamannya dan jangan memasukkan apa pun. Jika Anda sempat mengetikkan kata sandi, ganti kata sandi itu di situs aslinya dan di situs mana pun tempat Anda memakainya juga, lalu aktifkan autentikasi dua faktor. Jika Anda mengunduh file, jalankan pemindaian antivirus. Laporkan URL tersebut ke PhishTank dan melalui fitur pelaporan phishing di browser Anda agar orang lain mendapat peringatan.

Apakah link saya diunggah atau disimpan?

Link dikirim ke endpoint expand dan link-safety milik U2L yang bersifat stateless agar penelusuran rantai pengalihan dan pengecekan ke penyedia data dapat dilakukan di sisi server (browser tidak bisa melakukan panggilan tersebut secara langsung). Tidak ada yang disimpan; respons hanya membawa header cache edge yang singkat. Heuristik sepenuhnya dijalankan di browser Anda.

Apakah Pemeriksa Keamanan Link ini gratis?

Ya. Alat ini gratis, tanpa daftar, dan tanpa batas harian selain pembatasan jumlah permintaan (rate limiting) yang wajar pada endpoint publik. Sumber reputasinya adalah layanan publik yang tidak memerlukan API key, jadi tidak ada fitur yang dikunci untuk paket tertentu.

Apakah U2L mengecek link yang dipendekkannya?

Ya. Setiap tujuan yang dikirim ke U2L diperiksa sebelum link pendek diterbitkan dan diperiksa lagi saat tujuannya diedit, sehingga link u2l.ai tidak dapat dibuat untuk halaman phishing atau malware yang sudah dikenal. Anda tetap bisa mengecek link u2l.ai mana pun dengan alat ini, sama seperti URL lainnya.

Istilah Penting

Phishing
Pesan dan halaman yang dirancang untuk menipu seseorang agar memasukkan kredensial atau detail pembayaran di situs yang dikendalikan penyerang, biasanya dengan menyamar sebagai merek tepercaya.
DNS sinkhole
Resolver yang menjawab dengan alamat tidak berbahaya (0.0.0.0 dalam kasus Cloudflare) untuk hostname yang ada di daftar ancaman, sehingga koneksi tidak pernah sampai ke server berbahaya.
Domain utama (registrable domain)
Bagian dari hostname yang dapat didaftarkan seseorang: label tepat sebelum sufiks publik, seperti example.com atau example.co.uk. Semua yang berada di sebelah kirinya adalah subdomain yang dikendalikan pemiliknya.
Homoglif
Karakter yang terlihat mirip dengan karakter lain, seperti а Sirilik dan a Latin. Domain homoglif tampil seperti merek asli, tetapi dienkode menjadi hostname punycode yang berbeda.
Open redirect (pengalihan terbuka)
Halaman yang meneruskan pengunjung ke URL apa pun yang diberikan dalam parameter query, sehingga penyerang bisa membuat link yang berawal di domain tepercaya dan berakhir di domain milik mereka.
RDAP
Registration Data Access Protocol, pengganti WHOIS berbasis JSON dari IETF. RDAP menyediakan tanggal registrasi domain, yang digunakan alat ini untuk menghitung usia domain.

Bagikan Link yang Bisa Dipercaya

Setiap tujuan yang dipendekkan dengan U2L diperiksa untuk mendeteksi phishing dan malware sebelum link pendeknya diterbitkan, dan diperiksa ulang saat tujuannya berubah. Daftar gratis untuk mendapatkan link pendek bermerek, QR code, dan analitik klik untuk link yang lolos pemeriksaan yang sama dengan yang baru saja Anda jalankan.

Daftar gratis