ScamLens

Методология

How ScamLens analyzes website safety: we query 90+ threat intelligence sources in real-time and calculate trust scores from 0-100 based on 15+ weighted factors.

Алгоритм рейтинга доверия

ScamLens trust scores range from 0-100 with four levels:

0-19
Опасный
20-39
Низкий
40-69
Средний
70-100
Высокий

Факторы оценки

Возраст домена
Недавно зарегистрированные домены (<30 дней) получают более низкий рейтинг
Риск TLD
4-уровневая система: критический (.xyz,.top), высокий (.click), средний (.io), доверенный (.com)
DNSSEC
Включённый DNSSEC добавляет бонусные баллы
Заголовки безопасности
HSTS, CSP, X-Frame-Options и т.д. (оценка из 6)
Сертификат SSL
Действующий сертификат = плюс, просроченный/отсутствующий = штраф
Цепочки перенаправлений
Межсайтовые перенаправления и избыточные переходы снижают рейтинг
Обнаружение гомографов
Смешанные скрипты Unicode и путаные символы
Подделка бренда
Расстояние Левенштейна, подделка поддоменов, подмена TLD
Отчёты сообщества
Отчёты и голоса пользователей влияют на рейтинг

90 источников данных об угрозах

Every domain check queries all sources below in parallel, aggregating results into a comprehensive report:

Google Safe Browsing
Обнаружение вредоносного ПО, фишинга и социальной инженерии
VirusTotal
Мультимоторный агрегатор сканирования вредоносного ПО
AlienVault OTX
Пульсы сообщества по данным об угрозах
IPQualityScore
Репутация IP, обнаружение прокси/VPN, оценка мошенничества
AbuseIPDB
База данных отчётов о злоупотреблении IP
URLhaus
База URL-адресов распространения вредоносного ПО
PhishTank
База фишинговых URL, проверенная сообществом
Cloudflare Radar
Рейтинг доменов, классификация вредоносных/фишинговых сайтов
Certificate Transparency
Обнаружение подозрительной выдачи сертификатов
SecurityTrails
История DNS и данные WHOIS
PhishDestroy
Обнаружение фишинговых комплектов
ThreatFox
База данных индикаторов компрометации (IOC)
Shodan InternetDB
Сканирование открытых портов и уязвимостей
URLScan.io
Скриншоты и анализ поведения сайта
RDAP
Протокол доступа к данным регистрации
Maltiverse
Агрегация данных об угрозах из нескольких источников
DNSBL
Проверки чёрных списков Spamhaus DBL + SURBL
DNS Security
Блокировка вредоносного ПО Cloudflare for Families

Анализ криптовалют

Crypto address checking covers 8 blockchains using 3 specialized providers:

GoPlus Security
Ethereum, BSC, Polygon, Arbitrum, Optimism, Base
Etherscan V2
Ethereum, BSC, Polygon, Arbitrum, Optimism, Base
OpenSanctions
Все 8 блокчейнов (проверка санкционных списков)

Обработка ложных срабатываний

1
Обратная связь пользователей
Каждый отчёт содержит виджет «Это точно?». Пользователи могут отмечать ложные срабатывания или пропуски.
2
Проверка администратором
Отзыв попадает в очередь на проверку. Администраторы подтверждают или отклоняют отчёты.
3
Голосование сообщества
Голоса сообщества (безопасно/подозрительно) учитываются при расчёте рейтинга доверия.

Актуальность данных

Данные о домене кэшируются на 24 часа, затем автоматически запрашиваются заново из всех источников.

Источники данных об угрозах запрашиваются в реальном времени каждый раз, а не из офлайн-данных.

Отчёты и голоса сообщества обновляются в реальном времени.

Chrome AI Закладки

ИИ-менеджер закладок с обнаружением угроз на сайтах. Автоматические описания, умная категоризация, облачная синхронизация — мгновенные предупреждения о подозрительных сайтах.

Получить бесплатно

Доступно в Chrome Web Store. Работает во всех браузерах на основе Chromium.