Ist dieser Link sicher?
Dieses Werkzeug prüft eine URL gegen aktuelle Listen bekannter Phishing- und Malware-Seiten, bevor Sie oder Ihre Nutzer darauf klicken. Das Ergebnis zeigt, ob der Link als riskant eingestuft ist oder aktuell unauffällig erscheint, als zusätzliche Prüfung vor dem Anklicken unbekannter Links.
Online ausführen
Führen Sie dies mit Ihrem Konto auf unseren Servern aus. Kostenlose Tools laufen in Ihrem Browser; dieses wird zum oben genannten Preis von Ihrem KIT-Guthaben abgebucht.
Warum ein Link allein wenig verrät
Ein Link wie »ihre-bank-sicherheit.de« sieht auf den ersten Blick harmlos und sogar vertrauenswürdig aus, kann aber auf eine originalgetreue Nachbildung einer bekannten Website führen, die nur auf den Diebstahl von Zugangsdaten ausgelegt ist. Optisch ist der Unterschied zwischen einem echten und einem gefälschten Link oft kaum zu erkennen, besonders auf einem kleinen Mobilbildschirm, in Eile oder wenn der eigentliche Linktext im E-Mail-Programm ohnehin verkürzt angezeigt wird und der Rest der Adresse verborgen bleibt.
Abgleich gegen aktuelle Bedrohungslisten
Die Prüfung gleicht die eingegebene URL mit aktuellen Listen bekannter Phishing- und Malware-Seiten ab, die kontinuierlich aktualisiert werden. Das Ergebnis zeigt an, ob der Link auf einer dieser Listen auftaucht, verbunden mit einer kurzen Angabe, worauf die Einstufung beruht, statt nur mit einer pauschalen Ampel ohne weitere Begründung. So erkennen Sie nicht nur, dass ein Link riskant ist, sondern auch, warum das Werkzeug zu diesem Ergebnis kommt.
Was eine unauffällige Bewertung nicht bedeutet
Eine Seite, die aktuell auf keiner Liste geführt wird, ist nicht automatisch dauerhaft sicher: Neue Phishing-Seiten tauchen laufend auf und werden erst nach und nach in die Bedrohungslisten aufgenommen, oft erst nachdem die ersten Nutzer bereits betroffen waren. Die Prüfung ist deshalb eine zusätzliche Absicherung und kein Ersatz für gesunde Vorsicht bei unbekannten Absendern, ungewöhnlichen Aufforderungen oder Links, die Dringlichkeit erzeugen sollen.
Einsatz in E-Mail und Support
Der Abgleich lässt sich über die Web-Oberfläche für einzelne, von Hand geprüfte Links nutzen oder per API in einen bestehenden Ablauf einbinden, etwa um Links aus eingehenden E-Mails automatisch zu prüfen, bevor ein Support-Team sie öffnet, oder um von Kunden eingereichte Links in einem Ticket-System vorab einzuordnen, bevor ein Mitarbeiter überhaupt mit der Nachricht in Berührung kommt und selbst entscheiden muss, ob ein Link vertrauenswürdig wirkt.
Anwendungsfälle
Ein Link aus einer verdächtigen E-Mail
Anna Hoffmann erhält eine E-Mail, die angeblich von ihrer Bank stammt. Vor dem Klick prüft sie den enthaltenen Link und erkennt, dass er auf einer bekannten Phishing-Liste geführt wird.
Links im Kundensupport prüfen
Das Support-Team der Weber Metallbau GmbH prüft Links, die Kunden in Tickets einreichen, bevor ein Mitarbeiter sie öffnet, und schützt so die eigenen Arbeitsplätze.
Automatisierte Prüfung eingehender E-Mails
Ein IT-Dienstleister bindet die Prüfung per API in die E-Mail-Verarbeitung eines Kunden ein, sodass auffällige Links automatisch markiert werden, bevor sie im Postfach landen.
Häufige Fragen
Was kostet eine Prüfung?
$0.002 pro geprüfter URL, ohne weitere Kosten. Der Preis gilt unabhängig vom Ergebnis der Prüfung.
Wird die geprüfte URL gespeichert?
Die URL wird zur Prüfung an die Bedrohungslisten übermittelt, aber nicht mit weiteren persönlichen Daten verknüpft oder dauerhaft gespeichert.
Läuft die Prüfung im Browser oder auf einem Server?
Der Abgleich erfordert aktuelle externe Listen und läuft deshalb nicht offline im Browser, sondern über die Web-Oberfläche oder die API.
Ist eine unauffällige URL garantiert sicher?
Nein. Neue Phishing-Seiten werden erst nach und nach in die Listen aufgenommen. Ein unauffälliges Ergebnis ist ein zusätzliches Indiz, keine Garantie.
Kann ich damit auch verkürzte Links prüfen?
Ja, allerdings wird zunächst nur die verkürzte Adresse selbst geprüft. Für die dahinterliegende Ziel-URL empfiehlt sich eine zusätzliche Prüfung nach der Auflösung.
Brauche ich dafür ein Konto?
Nein. Es gibt derzeit keine Konten – Sie zahlen pro geprüfter URL, direkt über die Web-Oberfläche oder die API.
Für Entwickler — API-Zugang
Alles auf dieser Seite ist auch per API verfügbar. Dieser Abschnitt richtet sich an Teams, die es in ihre eigenen Systeme einbinden möchten; alle anderen nutzen einfach das Tool oben.
Endpunkt
Authentifizierung per Bearer-Token. Ein einziger POST stellt die Aufgabe in die Warteschlange; das Ergebnis erhalten Sie per Webhook oder über einen signierten Link.
Aufruf aus Ihrem Stack
curl -X POST https://api.kit.forhosting.com/verify/url-safe \
-H "Authorization: Bearer $KIT_KEY" \
-H "Content-Type: application/json" \
-d '{"items":["valor-1","valor-2"]}'const res = await fetch("https://api.kit.forhosting.com/verify/url-safe", {
method: "POST",
headers: {
"Authorization": `Bearer ${process.env.KIT_KEY}`,
"Content-Type": "application/json"
},
body: JSON.stringify({
"items": [
"valor-1",
"valor-2"
]
})
});
const { task_id } = await res.json();import os, requests
res = requests.post(
"https://api.kit.forhosting.com/verify/url-safe",
headers={"Authorization": f"Bearer {os.environ['KIT_KEY']}"},
json={
"items": [
"valor-1",
"valor-2"
]
},
)
task_id = res.json()["task_id"]<?php
$res = file_get_contents("https://api.kit.forhosting.com/verify/url-safe", false, stream_context_create([
"http" => [
"method" => "POST",
"header" => "Authorization: Bearer " . getenv("KIT_KEY") . "\r\nContent-Type: application/json",
"content" => '{"items":["valor-1","valor-2"]}',
],
]));
$task = json_decode($res, true);body := bytes.NewBufferString(`{"items":["valor-1","valor-2"]}`)
req, _ := http.NewRequest("POST", "https://api.kit.forhosting.com/verify/url-safe", body)
req.Header.Set("Authorization", "Bearer "+os.Getenv("KIT_KEY"))
req.Header.Set("Content-Type", "application/json")
res, _ := http.DefaultClient.Do(req)Beispiel-Anfrage
{
"items": [
"valor-1",
"valor-2"
]
}Beispiel-Antwort
{
"task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
"type": "verify.url_safe",
"status": "queued",
"_links": {
"result": "/tasks/tsk_…/result"
}
}Die API arbeitet asynchron: Sie erhalten sofort eine task_id. Polling ist mit 1 Anfrage pro Sekunde erlaubt.
Preis
Der Preis steht auf der Seite – keine Tokens, keine Credits. Fehlgeschlagene Aufgaben werden nicht berechnet.
Fehler
| HTTP | Code | Bedeutung |
|---|---|---|
401 | unauthorized | Der API-Schlüssel fehlt oder ist ungültig – prüfen Sie den Authorization-Header (Bearer). |
402 | insufficient_balance | Ihr Guthaben reicht für diese Aufgabe nicht aus – Aufladungen verfallen nicht. |
404 | unknown_type | Unbekannter Aufgabentyp – prüfen Sie das Feld „type“ gegen den Katalog. |
429 | rate_limited | Zu viele Anfragen – warten Sie kurz; Polling ist mit 1 Anfrage pro Sekunde erlaubt. |