قبل أن تفتح رابطًا مشبوهًا
أداة تفحص رابطًا مقابل قواعد بيانات تهديدات محدَّثة باستمرار، وتخبرك بوضوح إن كان مرتبطًا بمواقع تصيّد احتيالي أو برمجيات ضارة معروفة، قبل أن تفتحه أو تشاركه مع زميل. مخصصة لمن يستقبل روابط من مصادر لا يثق بها تمامًا — رسالة نصية، بريد، أو محادثة عمل عبر واتساب.
شغّلها أونلاين
شغّل هذه المهمة على خوادمنا باستخدام حسابك. الأدوات المجانية تعمل داخل متصفحك، أما هذه فتُخصم من رصيدك في KIT حسب السعر الموضّح أعلاه.
لماذا لا يكفي شكل الرابط للحكم عليه
رابط مكتوب بصيغة سليمة تمامًا قد يقود إلى موقع تصيّد احترافي يقلّد صفحة بنك أو جهة حكومية حرفيًا. الفرق بين الرابطين لا يظهر في الكتابة بل في السمعة: هل ظهر هذا النطاق سابقًا ضمن حملات احتيال معروفة، هل يستضيف حاليًا محتوى ضارًا، هل يعيد التوجيه إلى وجهة مختلفة عمّا يبدو عليه. هذه المعلومة لا تُستنتج من نص الرابط؛ تحتاج إلى الاتصال بقاعدة بيانات تُحدَّث باستمرار.
ما تفحصه الأداة فعليًا
تقارن الأداة الرابط بقوائم تهديدات معروفة، وتتبع سلسلة إعادة التوجيه إن وُجدت لترى الوجهة الفعلية النهائية بدل الاكتفاء بالرابط الظاهر، ثم تعيد نتيجة واضحة: آمن، مشبوه، أو معروف كضار. النتيجة لحظة الفحص، وليست ضمانًا دائمًا — نطاق آمن اليوم قد يُخترق غدًا ويُستخدم لاستضافة صفحة تصيّد جديدة، لذا يُنصح بإعادة الفحص عند الشك بدل الاكتفاء بنتيجة قديمة رأيتها سابقًا في مكان آخر.
السعر ومتى تحتاج الفحص
لا يوجد وضع مجاني هنا لأن الفحص يستدعي قاعدة بيانات حية على الخادم تُحدَّث باستمرار على مدار الساعة، على عكس فحص صحة الرابط الشكلي الذي يعمل محليًا بلا أي تكلفة. كل رابط هنا بسعر معلن $0.002، من الصفحة مباشرة لفحص عرضي عند الشك في رسالة واحدة، أو عبر الـAPI لمن يريد فحص كل رابط يصل عبر نظام دعم العملاء تلقائيًا قبل أن يظهر أمام الموظف المختص أصلًا.
حالات الاستخدام
رابط من عميل مجهول عبر واتساب
يصل لمؤسسة النخيل للمقاولات رابط عرض «فرصة استثمارية» عبر واتساب من رقم غير معروف. فحص الرابط قبل فتحه يكشف أنه مرتبط بحملة تصيّد سابقة.
بريد يدّعي أنه من مزود الاستضافة
يستلم محمد الحربي بريدًا يطلب «تحديث بيانات الدفع فورًا» برابط يشبه موقع مزود خدمته. فحص الرابط قبل النقر يكشف أن النطاق ليس النطاق الحقيقي.
فحص روابط الدعم قبل عرضها على الفريق
يفحص نظام دعم عملاء شركة الخليج الرقمية تلقائيًا كل رابط يرسله عميل عبر الـAPI، ويعلّم الروابط المشبوهة قبل أن يفتحها أي موظف.
الأسئلة الشائعة
ما الفرق بين هذا الفحص وفحص صحة الرابط الشكلي؟
فحص الصحة الشكلي يتأكد من أن الرابط مكتوب كتابة سليمة فقط؛ هذا الفحص يتحقق من سمعته الفعلية مقابل قواعد بيانات تهديدات.
هل النتيجة دائمة؟
لا، هي صورة لحظة الفحص. نطاق آمن قد يُخترق لاحقًا، فإعادة الفحص عند الشك أدق من الاعتماد على نتيجة قديمة.
هل يوجد استخدام مجاني؟
لا، الفحص يحتاج اتصالًا حيًا بقاعدة بيانات على الخادم، فكل فحص بسعر معلن $0.002.
هل تفتحون الرابط فعليًا للتحقق منه؟
لا يُفتح الرابط في متصفح حقيقي؛ تتم مطابقته وتتبع إعادة التوجيه برمجيًا فقط.
هل تحفظون الروابط التي أفحصها؟
تُستخدم لحساب النتيجة فقط ولا تُشارك مع طرف ثالث لأغراض تسويقية.
ماذا لو كانت النتيجة مشبوهًا لا ضارًا يقينًا؟
الحذر أفضل: لا تُدخل بيانات شخصية أو دفع على رابط صُنّف مشبوهًا حتى لو لم يُصنَّف ضارًا تصنيفًا قاطعًا.
للمطوّرين — الوصول عبر API
كل ما في هذه الصفحة متاح برمجيًا. هذا القسم موجّه للفرق التقنية التي تريد ربط الأداة بأنظمتها الخاصة؛ بقية المستخدمين يمكنهم استخدام الأداة أعلاه مباشرة دون الحاجة لقراءة ما يلي.
الـEndpoint
صادِق على طلبك بترويسة Bearer، وأرسل طلب POST واحدًا لتدخل مهمتك قائمة التنفيذ فورًا؛ ثم تستلم النتيجة عبر webhook أو رابط موقّع.
استدعِ الخدمة من بيئتك
curl -X POST https://api.kit.forhosting.com/verify/url-safe \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/url-safe", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/url-safe",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/url-safe", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/url-safe", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)مثال على الطلب
{
"items": [
"valor-1",
"valor-2"
]
}مثال على الاستجابة
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.url_safe",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}الواجهة غير متزامنة: تستلم task_id فور الإرسال، ويمكنك الاستعلام عن الحالة بمعدل طلب واحد في الثانية.
الأسعار
السعر معلن كما تراه: لا tokens ولا نظام نقاط؛ وإن فشلت المهمة فلن تُحاسَب عليها.
الأخطاء
| HTTP | الرمز | المعنى |
|---|---|---|
401 | unauthorized | مفتاح الوصول مفقود أو غير صالح؛ تحقق من ترويسة Bearer في طلبك. |
402 | insufficient_balance | رصيدك لا يكفي لتنفيذ هذه المهمة؛ أعد شحن الرصيد ثم أعد المحاولة. |
404 | unknown_type | نوع المهمة المطلوب غير موجود في الكتالوج — راجع الاسم المرسل في الطلب. |
429 | rate_limited | تجاوزت الحد المسموح من الطلبات؛ انتظر قليلًا ثم أعد المحاولة. |