その他

フィッシングURL検査

無料・日本語・ローカル動作(Windows / macOS)

怪しいURLを開く前にローカルで構造解析し、紛らわしいドメイン等を可視化します。

今すぐ使えます

このツールを無料でダウンロード

お使いのOSを選ぶだけで始められます。処理はPCの中で行い、ツール本体に広告は入りません。

v0.1.0
  • 無料で使える
  • ファイルはPC内で処理
  • ツール本体に広告なし
  • 元ファイルを残して保存
macOS で開けない・「開発元を確認できません」と表示されるとき

macOS Sequoia(15)以降は、初回起動時に次の操作が必要です。Apple の公証前であることが理由で、安全性に問題はありません(ファイルは外部に送信されません)。

  1. アプリを「アプリケーション」フォルダに移動します。
  2. アプリをダブルクリックし、警告が出たら「完了」を押します(「ゴミ箱に入れる」は選ばないでください)。
  3. 「システム設定」→「プライバシーとセキュリティ」を開き、下部の「セキュリティ」にある「"(アプリ名)" は…ブロックされました」の右の「このまま開く」をクリックします。
  4. Touch ID またはパスワードで認証し、確認ダイアログで「このまま開く」を押します。次回からは通常どおり起動できます。

macOS Sonoma(14)以前では、アプリを右クリック →「開く」→「開く」でも起動できます。

うまくいかないときは、ターミナルで xattr -dr com.apple.quarantine と入力し(末尾に半角スペース)、続けてアプリのアイコンをターミナルにドラッグ&ドロップして Enter を押すと解除できます。

フィッシングURL検査(ローカル判定)は、怪しいリンクを開く前にURLの構造をこの端末の中だけで解析する無料のデスクトップツールです。Punycode(xn--)を実際の文字へデコードして表示し、本物そっくりに見せかけるホモグリフ(ラテンに紛れたキリル文字やゼロ幅文字)を検出します。ドメイン・サブドメイン・登録ドメイン・TLDへの分解、IPアドレス直書きや「@」を使ったユーザー情報部、過剰なサブドメイン、紛らわしいTLD、短縮URLサービス、有名ブランドへの酷似などを重み付きの判断材料として一覧で示します。安全か危険かを断定せず、判断材料を並べて最終判断を人にゆだねます。入力したURLは外部に送信しません。

こんな悩みを解決します

  • メールやSMSで届いた怪しいリンクを開く前に構造を確認したい
  • 本物そっくりの紛らわしいドメイン(ホモグリフ)かどうかを見分けたい
  • Punycodeで表記されたIDNが実際は何の文字なのかを確かめたい

主な機能

  • URLの構造を分解して可視化(スキーム・ホスト・サブドメイン・登録ドメイン・TLD・ポート・パスなど)
  • Punycode(xn--)を実際の文字にデコードして並記表示
  • ラテンに紛れたキリル文字・ギリシャ文字・ゼロ幅文字などのホモグリフを検出
  • IPアドレス直書き・「@」入り・過剰サブドメイン・紛らわしいTLDなどを理由つきで列挙
  • 有名ブランドに酷似したドメイン(編集距離による近似)を指摘
  • 複数URLをまとめて貼り付けて一括で解析
  • 解析レポートをテキスト/Markdownで保存(別名・連番で上書き回避)
  • 判断材料の提示に徹し、安全/危険を断定しない設計

使い方

  1. 01ファイルをドラッグ&ドロップ、またはクリックで選択します。
  2. 02必要な設定を選び、実行ボタンを押します。
  3. 03別フォルダに結果を出力。元のファイルは変更しません。

よくある質問

いいえ。本ツールは安全/危険を断定しません。Punycodeやホモグリフ、ドメイン構成などの判断材料を重み付きで提示するもので、最終判断はご自身で行ってください。

関連ツール