2check.click

Как работает 2check.click

2check.click проверяет подозрительные ссылки, сообщения и QR-коды на признаки фишинга и мошенничества — целиком в вашем браузере, без аккаунта и без сохранения данных на нашей стороне.

  • Защита приватности
  • Без регистрации
  • Данные не собираются
  • Анонимный анализ
  • Образовательная платформа безопасности

Процесс анализа

Каждая проверка проходит четыре шага — от момента ввода данных до получения результата.

  1. 1

    Введите данные для проверки

    Вставьте URL, введите или вставьте текст сообщения, либо загрузите изображение QR-кода. Аккаунт, авторизация или расширение браузера не нужны. Введённые данные не покидают ваше устройство для обработки — движок анализа работает прямо в вашем браузере.

  2. 2

    Определяется тип входных данных

    2check.click автоматически определяет, что вы ввели, и направляет данные нужному анализатору. Поддерживаются: URL (с https:// или без), SMS и сообщения в мессенджерах, текст фишинговых писем, QR-коды (изображение или сканирование камерой), а также смешанный контент — сообщения со встроенными ссылками, которые анализируются совместно.

  3. 3

    Оцениваются сигналы безопасности

    Анализатор одновременно проверяет десятки сигналов безопасности. Для URL это паттерны домена (похожие бренды, опечатки, гомоглифы, подозрительные TLD), структура URL (IP-адреса, нестандартные порты, опасные расширения файлов, цепочки редиректов, техники кодирования), индикаторы имперсонации (бренды в поддоменах или путях) и совпадения с базой угроз (сокращатели ссылок, IP-логгеры). Для сообщений анализируются язык срочности, фиктивные угрозы аккаунту, финансовое давление и паттерны мошенничества с доставкой — даже без ссылок.

  4. 4

    Результаты объясняются простым языком

    Страница результатов показывает уровень риска, объяснение причин срабатывания на понятном языке и рекомендованные дальнейшие действия. Каждый результат включает уровень риска (Низкий, Средний, Высокий или Очень высокий), категорию угрозы (если обнаружена), конкретные сигналы, повлиявшие на оценку, и рекомендации — адаптированные к уровню риска.

Уровни риска

Каждому результату присваивается один из четырёх уровней риска, рассчитанных по взвешенной шкале 0–100. Метка и краткое описание сообщают как серьёзность угрозы, так и рекомендуемые действия.

Низкий рискБезопасноОценка 0–25

Значимых сигналов не обнаружено. Ссылка или сообщение не содержат индикаторов, характерных для фишинга или мошенничества. Стандартная осторожность всё равно рекомендуется.

Средний рискПодозрительноОценка 26–55

Обнаружены один или несколько умеренных сигналов. Ссылка или сообщение имеют характеристики, совпадающие с известными паттернами фишинга. Проверьте источник перед тем, как действовать.

Высокий рискОпасноОценка 56–80

Обнаружено несколько сильных сигналов. Ссылка или сообщение демонстрируют явные признаки фишинга или мошенничества. Не кликайте, не вводите никаких данных.

Очень высокий рискУгрозаОценка 81–100

Высокая уверенность в совпадении с известными паттернами фишинга. Множество совпадающих сигналов указывают на вероятную попытку фишинга или распространения вредоносного ПО.

Пороги оценки могут незначительно меняться между релизами по мере настройки правил обнаружения. Краткие метки («Безопасно», «Подозрительно», «Опасно», «Угроза») отображаются в значках результатов по всему интерфейсу.

Приватность и обработка данных

2check.click построен на простом принципе: ссылки и сообщения, которые вы проверяете, — это конфиденциальная информация, и так должно оставаться.

  • Без регистрации и аккаунта

    Все функции 2check.click доступны без создания аккаунта, без ввода адреса электронной почты и без предоставления личных данных.

  • Введённые данные не хранятся как персональные

    URL, сообщения и QR-изображения, которые вы проверяете, не сохраняются, не логируются и не связываются с какими-либо идентификаторами. Каждая проверка начинается и заканчивается в вашей браузерной сессии.

  • Анализ сосредоточен на метаданных и сигналах безопасности

    Движок обнаружения работает с структурой URL, паттернами доменов и сигналами уровня сообщений — без личного контекста о вас или вашем устройстве. Он оценивает ссылку, а не человека, который её проверяет.

  • Необязательная анонимная аналитика

    Агрегированная продуктовая аналитика (счётчики использования инструментов, распределение уровней риска) собирается без куки, без хранения IP и без привязки событий к личности. Никакой текст URL или сообщений никогда не включается в аналитические данные.

Чего 2check.click не делает

Прозрачность в отношении ограничений — часть того, что делает инструмент заслуживающим доверия.

  • Не гарантирует обнаружение каждой фишинговой попытки

    Некоторые фишинговые сайты используют чистые домены без URL-индикаторов. Анализ на основе структуры ссылки не может поймать атаки, целиком полагающиеся на обманчивое содержимое страницы. Подробный список известных ограничений — на странице «Точность обнаружения».

  • Не заменяет профессиональные инструменты безопасности

    2check.click — это инструмент быстрой проверки перед кликом для обычных пользователей. Он не заменяет корпоративную защиту конечных точек, фильтрацию на шлюзах электронной почты или инструменты реагирования на инциденты.

  • Не открывает небезопасные сайты от вашего имени

    Инструмент никогда не переходит по указанному URL, не загружает и не отображает страницу назначения. Резолвер коротких ссылок использует только HEAD-запросы, которые никогда не загружают содержимое страницы. Это жёсткая архитектурная граница, а не настраиваемая опция.

  • Не требует расширения браузера

    Всё работает в стандартной вкладке браузера. Не нужно устанавливать расширения, предоставлять системные разрешения или оставлять фоновые процессы. Закройте вкладку — и ничто из сессии не сохранится.

Узнать больше

Часто задаваемые вопросы

Как 2check.click анализирует подозрительную ссылку?

Анализ полностью выполняется в вашем браузере. 2check.click оценивает десятки сигналов в самом URL — структуру домена, паттерны похожести на бренды, подозрительные ключевые слова, цепочки редиректов, опасные расширения файлов и скрытый или закодированный контент — а затем объединяет их в единую оценку риска с объяснением на понятном языке. Единственный сетевой запрос — необязательный, защищённый от SSRF HEAD-запрос для разрешения сокращённых ссылок. Страница назначения никогда не загружается и не отображается.

Открывает ли 2check.click проверяемый сайт?

Нет. 2check.click никогда не посещает, не загружает и не отображает URL, который вы вводите. Анализируется только структура ссылки и сигналы. Для сокращённых ссылок через защищённый резолвер выполняется одиночный HEAD-запрос для прослеживания цепочки редиректов — но содержимое страницы назначения никогда не загружается. Это намеренная граница приватности и безопасности, заложенная в архитектуру.

Можно ли проверять SMS и email-сообщения?

Да. Анализатор сообщений оценивает текст SMS, электронных писем и сообщений в чатах на предмет паттернов фишингового языка: сигналы срочности, фиктивные угрозы аккаунту, финансовое давление, паттерны мошенничества с доставкой и запросы личной информации. Вы можете проанализировать сообщение даже без ссылки.

Безопасно ли анализировать QR-коды?

Да. Декодирование QR-кода выполняется целиком в вашем браузере с помощью jsQR — изображение никогда не загружается на сервер. После декодирования URL назначения проходит тот же клиентский анализ, что и любая другая ссылка. Инструмент принимает как загруженные изображения, так и сканирование с камеры.

Почему подозрительный результат может оставаться неопределённым?

Анализ фишинга на основе одной лишь структуры URL не может видеть содержимое страницы назначения. Ссылка может выглядеть чистой, ведя на убедительную поддельную страницу входа, или выглядеть подозрительно, принадлежа легитимному сайту с необычной структурой домена. Результат — это сигнал риска для вашего суждения, а не гарантия. Подробнее о том, что движок обнаруживает и где его известные пробелы, — на странице «Точность обнаружения».

Готовы что-то проверить? Проверьте ссылку или сообщение — аккаунт не нужен.