Détection de phishing
La détection de phishing analyse le texte d’un e-mail ou d’un message et repère les signaux d’hameçonnage : ton alarmiste, usurpation d’un organisme connu, demande de données confidentielles, lien qui ne mène pas où il prétend. Elle vous explique en clair ce qui rend le message suspect, avant que vous ne répondiez ou ne cliquiez.
Exécuter en ligne
Exécutez cette tâche sur nos serveurs, avec votre compte. Les outils gratuits tournent dans votre navigateur ; celui-ci est facturé sur votre solde KIT au prix affiché ci-dessus.
Les signaux d’un message d’hameçonnage
L’hameçonnage (phishing) suit des recettes reconnaissables : une urgence fabriquée (« votre compte sera clôturé sous 24 heures »), l’usurpation d’une banque ou d’une administration, une demande de coordonnées bancaires ou d’identifiants, un lien dont le texte affiché ne correspond pas à la vraie destination. L’analyse passe le message au crible de ces marqueurs et pointe ceux qu’elle relève, un par un.
Une analyse qui explique, pas seulement qui note
Plutôt qu’un simple « dangereux / sûr », le service décrit ce qu’il a vu : la formule qui met la pression, l’adresse d’expéditeur qui imite un domaine officiel, l’incohérence entre l’organisme prétendu et le lien réel. Cette explication vous apprend aussi à repérer seul le prochain message douteux — l’objectif n’est pas de décider à votre place, mais de rendre visible ce qui se cache dans le texte.
Ce que le service voit, ce qu’il ne remplace pas
Cette capacité est en bêta. Elle lit le contenu que vous lui donnez et raisonne dessus ; elle ne se connecte pas à votre messagerie et ne vérifie pas l’expéditeur auprès de son serveur. Un message jugé sain peut, dans de rares cas, dissimuler une attaque nouvelle. Gardez la règle d’or : ne saisissez jamais d’identifiants depuis un lien reçu, contactez l’organisme par son canal habituel.
Tarif, confidentialité et canaux
L’analyse se lance depuis cette page, en collant le message, ou via l’API pour trier automatiquement des messages entrants. Elle est facturée $0.003 par requête, plus $0.0135 par élément analysé, en dollars US et sans abonnement. Le texte est traité sur nos serveurs via une connexion chiffrée, le temps de l’analyse, puis n’est pas conservé.
Cas d’usage
Faux e-mail bancaire annonçant un changement de RIB
Thomas reçoit un message signé du nom de sa banque : « votre RIB a été modifié, confirmez ici ». L’analyse relève l’urgence artificielle et le lien imitant le domaine bancaire ; il rappelle sa banque à son numéro habituel plutôt que de cliquer.
SMS de micro-paiement
Un message réclame 1,99 € pour « libérer un colis ». L’analyse du texte met en évidence la combinaison classique — urgence, petite somme, lien inconnu — typique d’une tentative d’hameçonnage.
Tri d’une messagerie professionnelle
Le service client d’une TPE reçoit beaucoup de messages. Les entrants sont analysés automatiquement : ceux qui portent des signaux d’hameçonnage sont isolés avant d’atteindre les équipes.
Questions fréquentes
Quels signaux l’analyse recherche-t-elle ?
L’urgence fabriquée, l’usurpation d’un organisme connu, la demande de données confidentielles, les fautes et tournures suspectes, et surtout l’écart entre le lien affiché et sa vraie destination. Elle vous restitue ceux qu’elle relève.
Le message que je colle est-il lu par une personne ?
Non. L’analyse est automatique. Le texte est traité sur nos serveurs via une connexion chiffrée, uniquement pour produire le résultat, puis n’est pas conservé. Aucune relecture humaine n’intervient.
Un message déclaré sûr l’est-il à coup sûr ?
Non. L’analyse réduit fortement le risque en repérant les schémas connus, mais une attaque inédite peut passer. Ne saisissez jamais d’identifiants depuis un lien reçu ; passez toujours par le site officiel que vous tapez vous-même.
Combien coûte une analyse ?
$0.003 par requête, plus $0.0135 par élément analysé, en dollars US et sans abonnement. Sans compte: l’achat de l’accès se fait directement, en une fois.
Combien de temps mon e-mail est-il conservé ?
Le temps de l’analyse, pas davantage. Le message est traité sur nos serveurs puis n’est pas conservé ni journalisé pour d’autres usages. Il sert seulement à produire le diagnostic que vous demandez.
L’analyse fonctionne-t-elle sur des messages en français ?
Oui, l’analyse traite les messages rédigés en français comme dans d’autres langues. À ne pas confondre avec l’assistance : une vraie personne vous répond, mais en espagnol ou en anglais — nous préférons vous le dire clairement.
Pour les développeurs — accès API
Tout sur cette page est disponible par programmation. Cette section s'adresse aux équipes qui veulent l'intégrer à leurs systèmes ; les autres peuvent simplement utiliser l'outil ci-dessus.
Endpoint
Authentification par jeton Bearer : un seul POST met la tâche en file d’attente, et le résultat vous parvient par webhook ou lien signé.
Appeler depuis votre stack
curl -X POST https://api.kit.forhosting.com/verify/phishing \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/phishing", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/phishing",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/phishing", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/phishing", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Exemple de requête
{
"items": [
"valor-1",
"valor-2"
]
}Exemple de réponse
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.phishing",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}L’API est asynchrone : chaque appel renvoie un task_id immédiatement, puis vous interrogez l’état à raison d’une requête par seconde.
Tarifs
Le prix est publié, sans tokens ni crédits. Une tâche qui échoue n’est pas facturée.
Erreurs
| HTTP | Code | Signification |
|---|---|---|
401 | unauthorized | Clé API absente ou invalide : vérifiez l’en-tête Authorization. |
402 | insufficient_balance | Solde insuffisant : rechargez votre compte pour lancer cette tâche. |
404 | unknown_type | Type de tâche inconnu : vérifiez le champ type de votre requête. |
429 | rate_limited | Trop de requêtes : ralentissez la cadence, puis réessayez. |
422 | task_failed | La tâche a échoué : elle ne vous est pas facturée. |