ForHosting KIT · Prüfen & Validieren

Ist dieser Link sicher?

Dieses Werkzeug prüft die Form einer URL auf die klassischen Warnzeichen einer Betrugsmasche: einen Kurzlink, der das Ziel verbirgt, ein @ zur Tarnung des echten Hosts, einen Host, der nur eine IP-Adresse statt einer Domain ist, und Punycode-Zeichen für eine Sosia-Domain.

● Betapro Anfrage + pro Element$0.002
Nutzen Sie es über WebAPIE-MailTelegramApp bald

Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.

Es liest die Adresse; es öffnet die Seite nicht, folgt keinen Weiterleitungen und gleicht die Domain nicht gegen eine Bedrohungsliste ab. Das Ergebnis zeigt, ob eines dieser Warnzeichen vorliegt, bevor Sie oder Ihre Nutzer klicken.

Warum ein Link allein wenig verrät

Ein Link wie »ihre-bank-sicherheit.de« sieht auf den ersten Blick harmlos und sogar vertrauenswürdig aus, kann aber auf eine originalgetreue Nachbildung einer bekannten Website führen, die nur auf den Diebstahl von Zugangsdaten ausgelegt ist. Optisch ist der Unterschied zwischen einem echten und einem gefälschten Link oft kaum zu erkennen, besonders auf einem kleinen Mobilbildschirm, in Eile oder wenn der eigentliche Linktext im E-Mail-Programm ohnehin verkürzt angezeigt wird und der Rest der Adresse verborgen bleibt.

Prüfung struktureller Warnzeichen

Die Prüfung untersucht die Form der eingegebenen URL auf strukturelle Warnzeichen: einen bekannten Kurzlink-Dienst (bit.ly, tinyurl, goo.gl), der das Ziel verbirgt, ein @ in der Adresse, das einen feindlichen Host wie einen vertrauenswürdigen aussehen lässt, einen Host, der nur eine rohe IP-Adresse ist, und Punycode (xn--), mit dem Sosia-Domains gebaut werden. Das Ergebnis nennt das erkannte Warnzeichen, statt nur einer pauschalen Ampel. Eine Bedrohungsliste wird dabei nicht abgefragt, und die Seite wird nicht geöffnet.

Was eine unauffällige Bewertung nicht bedeutet

Eine URL ohne strukturelles Warnzeichen ist nicht automatisch sicher: Eine Phishing-Seite auf einer normal aussehenden Domain, ohne Kurzlink oder Tarnung, löst keine Warnung aus. Die Prüfung erkennt Form-Merkmale, nicht die Reputation einer Seite; sie ist deshalb eine zusätzliche Absicherung und kein Ersatz für gesunde Vorsicht bei unbekannten Absendern, ungewöhnlichen Aufforderungen oder Links, die Dringlichkeit erzeugen sollen.

Einsatz in E-Mail und Support

Der Abgleich lässt sich über die Web-Oberfläche für einzelne, von Hand geprüfte Links nutzen oder per API in einen bestehenden Ablauf einbinden, etwa um Links aus eingehenden E-Mails automatisch zu prüfen, bevor ein Support-Team sie öffnet, oder um von Kunden eingereichte Links in einem Ticket-System vorab einzuordnen, bevor ein Mitarbeiter überhaupt mit der Nachricht in Berührung kommt und selbst entscheiden muss, ob ein Link vertrauenswürdig wirkt.

Ein Link aus einer verdächtigen E-Mail

Anna Hoffmann erhält eine E-Mail, die angeblich von ihrer Bank stammt. Vor dem Klick prüft sie den enthaltenen Link und erkennt, dass er ein getarnter Kurzlink mit einer Punycode-Sosia-Domain ist und als verdächtig markiert wird.

Links im Kundensupport prüfen

Das Support-Team der Weber Metallbau GmbH prüft Links, die Kunden in Tickets einreichen, bevor ein Mitarbeiter sie öffnet, und schützt so die eigenen Arbeitsplätze.

Automatisierte Prüfung eingehender E-Mails

Ein IT-Dienstleister bindet die Prüfung per API in die E-Mail-Verarbeitung eines Kunden ein, sodass strukturell auffällige Links automatisch markiert werden, bevor sie im Postfach landen.

Was kostet eine Prüfung?

$0.002 pro geprüfter URL, ohne weitere Kosten. Der Preis gilt unabhängig vom Ergebnis der Prüfung.

Wird die geprüfte URL gespeichert?

Nein, die URL wird nur zur Prüfung verwendet und nicht mit weiteren persönlichen Daten verknüpft oder dauerhaft gespeichert.

Läuft die Prüfung im Browser oder auf einem Server?

Sie läuft serverseitig über die Web-Oberfläche oder die API und liefert das Ergebnis sofort zurück.

Ist eine unauffällige URL garantiert sicher?

Nein. Eine normal aussehende Betrugs-Domain ohne strukturelles Warnzeichen löst keine Warnung aus. Ein unauffälliges Ergebnis ist ein zusätzliches Indiz, keine Garantie.

Kann ich damit auch verkürzte Links prüfen?

Ja. Ein bekannter Kurzlink wird als Warnzeichen erkannt, weil er das Ziel verbirgt – aufgelöst wird er dabei nicht. Für die dahinterliegende Ziel-URL lösen Sie den Link zuerst selbst auf und prüfen dann das Ziel.

Brauche ich dafür ein Konto?

Nein. Es gibt derzeit keine Konten – Sie zahlen pro geprüfter URL, direkt über die Web-Oberfläche oder die API.

Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.

POSThttps://api.kit.forhosting.com/verify/url-safe

Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.

curl -X POST https://api.kit.forhosting.com/verify/url-safe \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"url":"https://bit.ly/xyz"}'
{
  "url": "https://bit.ly/xyz"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "verify.url_safe",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.

pro Anfrage$0.002

Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.

HTTPCodeBedeutung
401unauthorizedDer API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer).
402insufficient_balanceIhr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht.
404unknown_typeUnbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog.
429rate_limitedZu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt.

Vollständige KIT-Dokumentation lesen →