قبل أن تفتح رابطًا مشبوهًا
أداة تفحص بنية الرابط النصية وترصد إشارات الخطر الكلاسيكية للاحتيال: مختصِر روابط يُخفي الوجهة، أو الرمز @ لتمويه المضيف الحقيقي، أو مضيف مكتوب كرقم بدل اسم نطاق، أو نطاق مزيّف مبني بترميز يشبه اسمًا معروفًا.
شغّلها أونلاين
شغّل هذه المهمة على خوادمنا باستخدام حسابك. الأدوات المجانية تعمل داخل متصفحك، أما هذه فتُخصم من رصيدك في KIT حسب السعر الموضّح أعلاه.
تقرأ نص الرابط فقط: لا تفتح الصفحة، ولا تتبع إعادة التوجيه، ولا تستعلم عن قاعدة بيانات تهديدات. مخصصة لمن يستقبل روابط من مصادر لا يثق بها تمامًا — رسالة نصية، بريد، أو محادثة عمل.
ما ترصده الأداة من إشارات في بنية الرابط
رابط مكتوب بصيغة سليمة تمامًا قد يخفي خدعة في بنيته نفسها: مختصِر يُخفي الوجهة الحقيقية، أو الرمز @ يجعل مضيفًا خبيثًا يبدو موثوقًا، أو مضيف مكتوب كرقم بدل اسم نطاق، أو أحرف ترميز خاصة تبني نطاقًا مزيّفًا يشبه اسمًا معروفًا حرفًا بحرف. هذه الإشارات تظهر في نص الرابط ذاته، وترصدها الأداة دون فتح الصفحة أو الاتصال بأي قاعدة بيانات خارجية.
ما تفحصه الأداة فعليًا
تفحص الأداة بنية الرابط النصية وترصد أنماط الخطر التي يستغلها المحتالون: مختصِر روابط معروف يُخفي الوجهة، الرمز @ داخل الرابط لتمويه المضيف، مضيف مكتوب كرقم بدل نطاق، وأحرف ترميز خاصة لنطاق مزيّف. تعيد نتيجة واضحة مع الإشارة التي ظهرت، جاهزة لقرارك. لا تفتح الرابط، ولا تتبع إعادة التوجيه، ولا تستعلم عن قاعدة سمعة — فحص للنص فقط، لذا نطاق بمظهر نظيف يُستخدم في احتيال جديد يمر دون تنبيه.
السعر ومتى تحتاج الفحص
كل فحص بسعر معلن $0.002، من الصفحة مباشرة لفحص عرضي عند الشك في رسالة واحدة، أو عبر الـAPI لمن يريد فحص كل رابط يصل عبر نظام دعم العملاء تلقائيًا قبل أن يظهر أمام الموظف المختص أصلًا. هو فحص بنيوي سريع لا يفتح الرابط ولا يحمّل الصفحة، مناسب كطبقة أولى قبل أي فحص أعمق.
حالات الاستخدام
رابط من عميل مجهول عبر واتساب
يصل لمؤسسة النخيل للمقاولات رابط عرض «فرصة استثمارية» عبر واتساب من رقم غير معروف. فحص الرابط قبل فتحه يكشف أنه مختصِر يُخفي الوجهة، فيُصنَّف مشبوهًا قبل النقر.
بريد يدّعي أنه من مزود الاستضافة
يستلم محمد الحربي بريدًا يطلب «تحديث بيانات الدفع فورًا» برابط يشبه موقع مزود خدمته. فحص الرابط قبل النقر يكشف أنه نطاق مزيّف بترميز خاص يقلّد النطاق الحقيقي.
فحص روابط الدعم قبل عرضها على الفريق
يفحص نظام دعم عملاء شركة الخليج الرقمية تلقائيًا كل رابط يرسله عميل عبر الـAPI، ويعلّم الروابط ذات الإشارات المشبوهة قبل أن يفتحها أي موظف.
الأسئلة الشائعة
ما الفرق بين هذا الفحص وفحص صحة الرابط الشكلي؟
فحص الصحة الشكلي يتأكد من أن الرابط مكتوب كتابة سليمة فقط؛ هذا الفحص يرصد إشارات الخطر في بنية الرابط نفسها — مختصِر، الرمز @، مضيف برقم، نطاق مزيّف — دون الاستعلام عن سمعة الموقع أو فتح الصفحة.
هل النتيجة ضمان بأن الموقع آمن؟
لا، الأداة ترصد إشارات شكلية لا سمعة الموقع؛ نطاق بمظهر نظيف يُستخدم في احتيال لا تظهر له إشارة. اجعلها طبقة أولى، ولا تُدخل بيانات حساسة اعتمادًا عليها وحدها.
هل يوجد استخدام مجاني؟
لا، تُقدَّم كوظيفة مدفوعة بسعر معلن $0.002 لكل فحص، دون اشتراك.
هل تفتحون الرابط فعليًا للتحقق منه؟
لا، لا يُفتح الرابط ولا تُتبع إعادة التوجيه؛ يُفحص نص الرابط فقط برمجيًا.
هل تحفظون الروابط التي أفحصها؟
تُستخدم لحساب النتيجة فقط ولا تُشارك مع طرف ثالث لأغراض تسويقية.
ماذا لو كانت النتيجة مشبوهًا لا ضارًا يقينًا؟
الحذر أفضل: لا تُدخل بيانات شخصية أو دفع على رابط ظهرت له إشارة مشبوهة حتى لو لم يُصنَّف ضارًا تصنيفًا قاطعًا.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/verify/url-safe \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"url":"https://bit.ly/xyz"}'const res = await fetch("https://api.kit.forhosting.com/verify/url-safe", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"url": "https://bit.ly/xyz"
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/url-safe",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"url": "https://bit.ly/xyz"
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/url-safe", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"url":"https://bit.ly/xyz"}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"url":"https://bit.ly/xyz"}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/url-safe", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"url": "https://bit.ly/xyz"
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.url_safe",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |