ForHosting KIT · Validar e conferir

Esse link é seguro?

Esta capacidade faz uma triagem estrutural de uma URL e aponta os sinais de alerta clássicos de golpe: encurtador que esconde o destino, um @ para disfarçar o host real, endereço que é um IP cru em vez de domínio, e domínio sósia feito com punycode.

● Betapor itemUS$ 0,002
Use pelo WebAPIE-mailTelegramApp em breve

Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.

Funciona via API: seu sistema envia o link, recebe o veredito — suspeito ou não — e decide o que fazer. Ela lê o texto do link; não abre a página, não segue redirecionamentos e não consulta base de reputação. Custa US$ 0,002 por link.

O golpe brasileiro chega pelo link

Falso rastreio dos Correios, boleto de renegociação que não existe, promoção relâmpago de uma loja famosa: o padrão dos golpes que circulam por WhatsApp e SMS no Brasil é quase sempre um link que parece inofensivo. Quem opera um canal onde usuários trocam mensagens — comunidade, marketplace, seção de comentários — acaba hospedando esses links sem saber. Uma triagem estrutural de cada URL — encurtador, @, IP cru, domínio sósia — é uma camada de defesa barata para um problema caro, feita antes de exibir o link.

O que a verificação responde

Para cada link enviado, a triagem procura os padrões estruturais que golpistas usam: encurtador conhecido (bit.ly, tinyurl, goo.gl) que esconde o destino, um @ no meio da URL para disfarçar o host, endereço que é só um número IP em vez de domínio, e caracteres punycode (xn--) de domínio sósia. O resultado diz se o link é suspeito ou não, com o sinal que disparou, pronto para o seu sistema decidir. Ela não abre o link, não segue o redirecionamento nem consulta base de reputação — é uma triagem do texto, então um domínio de aparência limpa usado num golpe novo passa sem alerta.

Onde encaixar no seu fluxo

A chamada é assíncrona: você cria a tarefa com a URL, o processamento roda e o resultado fica disponível para consulta. Isso encaixa bem em moderação de conteúdo (triar links de comentários antes de publicar), em atendimento (marcar links que clientes mandam no chat) e em segurança interna (analisar URLs reportadas por funcionários). Para checagens pontuais do dia a dia também funciona — basta uma chamada à API, sem montar infraestrutura nenhuma.

Preço claro, status beta

Cada link verificado custa US$ 0,002, cobrado por uso — sem assinatura, sem pacote mínimo. Triar 10.000 links de um histórico de comentários custa US$ 20. A capacidade está em beta: funciona, mas os padrões que ela reconhece continuam sendo ampliados, então um mesmo link pode mudar de classificação entre versões. Como é uma triagem estrutural e não uma base de reputação, para decisões críticas combine o veredito com revisão humana.

Moderação de comentários

Um portal de notícias de Porto Alegre faz a triagem estrutural de cada link deixado nos comentários. Link com sinal de risco (encurtador, domínio sósia) fica retido para o moderador; os demais entram no ar sem fila.

Links no atendimento

Clientes mandam links pelo chat perguntando “é esse produto aqui?”. O sistema da loja tria a URL antes de o atendente abrir — encurtadores e domínios sósia ficam sinalizados para um olhar mais atento.

Caixa de denúncias interna

Funcionários da Distribuidora Horizonte Verde encaminham mensagens suspeitas para um e-mail interno. Um script extrai os links e faz a triagem de todos em lote; só os casos com alerta estrutural chegam ao responsável de TI.

Marketplace de anúncios

Uma plataforma de classificados tria o link externo de cada anúncio novo. Anúncio com sinal estrutural suspeito — encurtador, IP cru, punycode — fica retido para revisão antes de publicar.

Qual a diferença entre validar uma URL e triar se ela tem sinais de risco?

Validar é conferir a escrita do endereço: estrutura, protocolo, caracteres. Esta triagem vai um passo além e aponta padrões de risco no próprio endereço — encurtador, @, IP cru, domínio sósia com punycode — sem consultar reputação nem abrir a página.

Recebi um link suspeito no WhatsApp. Consigo verificar aqui?

A triagem funciona via API, pensada para sistemas e automações — não é um site onde se cola o link. E lembre: ela aponta sinais estruturais (encurtador, disfarce), não a reputação do site. Se você é dev ou tem alguém técnico por perto, uma única chamada resolve.

Resultado “sem sinal” é garantia total?

Não. A triagem pega os truques estruturais (encurtador, IP cru, punycode), não a reputação: um golpe hospedado num domínio de aparência normal não dispara alerta. Para decisões sensíveis, mantenha uma segunda camada de conferência — desconfiança saudável inclusive.

Os links que envio ficam guardados?

Os links são processados para gerar o resultado da tarefa que você consulta depois. Não montamos histórico público nem base de navegação sua a partir deles.

Como funciona a cobrança?

US$ 0,002 por link verificado, pagamento por uso via PayPal. Sem mensalidade: mês sem verificação é mês sem custo.

Por que está em beta?

Porque os padrões que a triagem reconhece ainda recebem ajustes frequentes. Preferimos avisar a fingir estabilidade: se o seu fluxo bloqueia conteúdo automaticamente, registre os vereditos e revise os casos-limite.

Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.

POSThttps://api.kit.forhosting.com/verify/url-safe

Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.

curl -X POST https://api.kit.forhosting.com/verify/url-safe \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url":"https://bit.ly/xyz"}'
{
  "url": "https://bit.ly/xyz"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.url_safe",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.

por chamadaUS$ 0,002

Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.

HTTPCódigoO que significa
401unauthorizedToken ausente ou inválido. Confira o header Authorization.
402insufficient_balanceSaldo insuficiente para esta tarefa. Faça uma recarga e tente de novo.
404unknown_typeEsse tipo de tarefa não existe. Confira o campo type no catálogo.
429rate_limitedMuitas requisições em pouco tempo. Espere um instante e tente de novo.

Ver a documentação completa do KIT →