Esse link é seguro?
Esta capacidade verifica a reputação de uma URL e responde se há sinais de página maliciosa, golpe ou distribuição de malware. Funciona via API: seu sistema envia o link, recebe o veredito e decide o que fazer — bloquear, alertar ou liberar. Custa US$ 0,002 por link verificado.
Rode online
Rode nos nossos servidores com a sua conta. As ferramentas grátis rodam no seu navegador; esta aqui é descontada do seu saldo do KIT pelo preço acima.
O golpe brasileiro chega pelo link
Falso rastreio dos Correios, boleto de renegociação que não existe, promoção relâmpago de uma loja famosa: o padrão dos golpes que circulam por WhatsApp e SMS no Brasil é quase sempre um link que parece inofensivo. Quem opera um canal onde usuários trocam mensagens — comunidade, marketplace, seção de comentários — acaba hospedando esses links sem saber. Checar a reputação de cada URL antes de exibi-la é uma camada de defesa barata para um problema caro.
O que a verificação responde
Para cada link enviado, a análise consulta a reputação do endereço e procura sinais de uso malicioso — página de phishing, distribuição de malware, domínio recém-criado para golpe. O resultado indica se o link é considerado seguro ou suspeito, para o seu sistema tratar cada caso: descartar, colocar em quarentena para revisão humana ou publicar normalmente. É um dado objetivo para automatizar uma decisão que hoje alguém toma no olho.
Onde encaixar no seu fluxo
A chamada é assíncrona: você cria a tarefa com a URL, o processamento roda e o resultado fica disponível para consulta. Isso encaixa bem em moderação de conteúdo (verificar links de comentários antes de publicar), em atendimento (triar links que clientes mandam no chat) e em segurança interna (analisar URLs reportadas por funcionários). Para checagens pontuais do dia a dia também funciona — basta uma chamada à API, sem montar infraestrutura nenhuma.
Preço claro, status beta
Cada link verificado custa US$ 0,002, cobrado por uso — sem assinatura, sem pacote mínimo. Verificar 10.000 links de um histórico de comentários custa US$ 20. A capacidade está em beta: funciona, mas os critérios de detecção continuam sendo refinados, então um mesmo link pode mudar de classificação entre versões. Para decisões críticas, combine o veredito com revisão humana enquanto o beta durar.
Casos de uso
Moderação de comentários
Um portal de notícias de Porto Alegre verifica automaticamente cada link deixado nos comentários. URL suspeita fica retida para o moderador; as demais entram no ar sem fila.
Links no atendimento
Clientes mandam links pelo chat perguntando “é esse produto aqui?”. O sistema da loja verifica a URL antes de o atendente abrir — ninguém do time clica em golpe por acidente.
Caixa de denúncias interna
Funcionários da Distribuidora Horizonte Verde encaminham mensagens suspeitas para um e-mail interno. Um script extrai os links e verifica todos em lote; só os casos com alerta chegam ao responsável de TI.
Marketplace de anúncios
Uma plataforma de classificados confere o link externo de cada anúncio novo. Anúncio com URL de má reputação nem chega a ser publicado.
Perguntas frequentes
Qual a diferença entre validar uma URL e verificar se ela é segura?
Validar é conferir a escrita do endereço: estrutura, protocolo, caracteres. Verificar segurança é outra pergunta: este endereço bem escrito leva a uma página confiável? Esta capacidade responde à segunda — consulta reputação e sinais de uso malicioso.
Recebi um link suspeito no WhatsApp. Consigo verificar aqui?
A verificação funciona via API, pensada para sistemas e automações — não é um site onde se cola o link. Se você é dev ou tem alguém técnico por perto, uma única chamada resolve; para checagem avulsa sem código, não é a ferramenta ideal.
Resultado “seguro” é garantia total?
Não existe garantia absoluta: golpe novo pode ainda não ter reputação registrada. O veredito reduz muito o risco e corta os casos conhecidos, mas para decisões sensíveis mantenha uma segunda camada de conferência — desconfiança saudável inclusive.
Os links que envio ficam guardados?
Os links são processados para gerar o resultado da tarefa que você consulta depois. Não montamos histórico público nem base de navegação sua a partir deles.
Como funciona a cobrança?
US$ 0,002 por link verificado, pagamento por uso via PayPal. Sem mensalidade: mês sem verificação é mês sem custo.
Por que está em beta?
Porque os critérios de classificação ainda recebem ajustes frequentes. Preferimos avisar a fingir estabilidade: se o seu fluxo bloqueia conteúdo automaticamente, registre os vereditos e revise os casos-limite.
Para desenvolvedores — acesso via API
Tudo nesta página está disponível via API. Esta seção é para equipes que querem integrar a ferramenta aos próprios sistemas; quem não precisa disso pode simplesmente usar a ferramenta acima.
Endpoint
Autenticação por token Bearer. Um único POST coloca a tarefa na fila; o resultado chega por webhook ou link assinado.
Chame do seu código
curl -X POST https://api.kit.forhosting.com/verify/url-safe \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/url-safe", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/url-safe",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/url-safe", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/url-safe", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemplo de requisição
{
"items": [
"valor-1",
"valor-2"
]
}Exemplo de resposta
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.url_safe",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}A API é assíncrona: cada chamada devolve um task_id na hora. Se preferir polling, consulte o status a até 1 requisição por segundo.
Preço
Preço publicado, sem tokens nem créditos escondidos. Tarefa que falha não é cobrada.
Erros
| HTTP | Código | O que significa |
|---|---|---|
401 | unauthorized | Token ausente ou inválido. Confira o header Authorization. |
402 | insufficient_balance | Saldo insuficiente para esta tarefa. Faça uma recarga e tente de novo. |
404 | unknown_type | Esse tipo de tarefa não existe. Confira o campo type no catálogo. |
429 | rate_limited | Muitas requisições em pouco tempo. Espere um instante e tente de novo. |