E-C.O.P (Thailand) · Free Tools
Phishing URL Analyzer · client-side · ฟรี
← District
🔗 Phishing URL Analyzer · ECOP Free Tool

Paste URL · ก่อน click · รู้ทันทีว่า phishing หรือ safe

เครื่องมือฟรีสำหรับใครก็ได้ที่สงสัยว่า link ปลอม/จริง · ตรวจ 12 จุดอันตราย · ใช้เวลา 5 วินาที · ไม่ต้องเปิด link · 100% client-side · ไม่ส่งข้อมูลไปไหน

100% CLIENT-SIDE · URL ของคุณไม่ออกจาก browser · ไม่มี API call
🎯 ทำแล้วคุณจะได้อะไรกลับ
1
Verdict 3 tierSafe / Suspicious / Dangerous · score 0-100 · ใน 5 วินาที
2
Typosquatting detection"faceboook" "g00gle" "kbank-th" · เทียบกับ Top 100 Thai brands + global brands
3
IDN Homograph attack"аррӏе.com" (cyrillic) ≠ "apple.com" · เครื่องมือทั่วไปจับยาก · ของเราจับ
4
Suspicious TLD.tk · .ml · .ga · .cf · .pw · ที่ phisher ชอบใช้ · auto-flag
5
URL structure analysisSubdomain abuse · @ trick · port hide · long path · suspicious params
6
Action ที่ทำได้เลย"ห้าม click" · "verify ที่ official" · "report" · "block at firewall"

📋 Paste URL ที่สงสัย

📚 ลอง sample URLs:
Verdict Description

🔬 URL Breakdown

🚩 Red Flags

📚 อ่านเพิ่ม · ทำไม URL อันตราย

Typosquatting

Phisher จดทะเบียน domain ที่สะกดผิดของ brand จริง · "faceboook.com" "g00gle.com" "kbank-th.com" · users พิมพ์ผิดเอง / click จาก phishing email = หลงไปเว็บปลอม

IDN Homograph

ใช้ Unicode characters ที่หน้าตาเหมือน Latin · "аррӏе.com" (cyrillic а р ӏ) ≠ "apple.com" · browser แสดงเหมือนกัน · Punycode (xn--80ak6aa92e) เปิดเผยจริง

Suspicious TLDs

.tk · .ml · .ga · .cf · .pw · .top · .work · ฟรี/ราคาถูก · phisher ชอบใช้ · เห็นแล้วระวัง · legit business มัก .com .co.th .org

URL Shorteners

bit.ly · tinyurl · t.co ซ่อน destination · expand ก่อน click · ใช้ unshorten.it หรือ checkshorturl.com · phisher ชอบเพราะดู innocent

Subdomain Abuse

"login.kbank.com.evil-site.com" · evil-site.com คือ root · kbank.com แค่ subdomain ปลอม · สังเกต root domain (ขวาสุดก่อน /)

@ Trick

"https://kbank.co.th@evil-site.com" · ทุกอย่างก่อน @ คือ user info ที่ browser ทิ้ง · ไปที่ evil-site.com · obscure trick

💡 Pro Tip · ก่อน click ทุก link 1) Hover preview · ดู URL จริง · 2) Type domain โดยตรงใน browser bar · 3) ถ้า bank/finance · เปิดผ่าน app ดีกว่า · 4) ใช้ password manager · auto-fill เฉพาะ domain ที่ตรง · ป้องกัน typo · 5) DNS-level filter (Cloudflare 1.1.1.1 for Families · Quad9 9.9.9.9) block known phish auto
🛡️ ECOP มี tool อื่นที่ต่อยอด ถ้าได้ phishing email · ตรวจ Email Header · ตรวจ domain reputation Domain Security Checker · ตั้ง DMARC ป้องกัน DMARC Wizard