무료 도구 · 링크 확인
URL 구조 확인 도구
문자, QR코드, 이메일이나 PDF에서 발견한 링크를 열기 전에 실제 호스트 이름과 눈에 잘 띄지 않는 구조를 확인합니다. 주소는 현재 브라우저 안에서만 분석하며 KYD 서버나 외부 평판 서비스로 보내지 않습니다.
확인할 URL 입력
확인 결과
확인할 항목
내 주소를 넣기 전에 예시로 비교하세요
버튼을 누르면 교육용 주소를 입력칸에 넣고 분석합니다. 해당 주소를 열지 않습니다. 두 주소의 @가 같은 의미인지 호스트와 결과를 비교해보세요.
첫 예시의 호스트는 files.example.org이고 사용자 정보 주의가 표시됩니다. 두 번째의 호스트는 example.com이며 경로의 @를 사용자 정보로 오인하지 않습니다. PDF 링크 주소 네 가지 비교와 테스트 기준에서 차이를 더 살펴보세요.
javascript:, mailto:와 공백·역슬래시가 섞인 입력은 지원하지 않습니다. HTTPS가 없는 일반 도메인에는 분석을 위해 HTTPS를 가정하지만, 실제 접속이 암호화된다는 의미는 아닙니다. 포트까지 적을 때는 https:// 또는 http://를 포함하세요.
이 도구가 확인하는 것
URL은 프로토콜, 호스트 이름, 포트, 경로와 검색 조건으로 구성됩니다. 화면에 표시된 서비스 이름이나 문자 발신자가 익숙하더라도 실제 접속 위치는 호스트 이름으로 결정됩니다. 이 도구는 주소를 분해해 각각을 따로 보여주고, 다음과 같은 구조를 눈에 띄게 표시합니다.
- 암호화되지 않은 HTTP 형식
- 숫자 IP 주소 또는 비표준 포트
- 최종 목적지가 가려진 단축 URL
- 다른 문자 체계를 표현하는 퓨니코드 호스트
@앞뒤를 혼동하게 만들 수 있는 사용자 정보- 지나치게 많은 하위 도메인과 인코딩된 문자
결과를 읽는 방법
HTTPS 형식은 기기와 사이트 사이의 전송 구간을 암호화한다는 뜻입니다. 그러나 피싱 사이트도 HTTPS 인증서를 사용할 수 있으므로 자물쇠 표시만으로 운영자를 신뢰하면 안 됩니다. Chrome 공식 안내도 안전한 연결 표시가 있더라도 주소 표시줄의 사이트 이름을 확인하라고 설명합니다.
퓨니코드는 국제화 도메인을 표현하는 정상 기술이지만, 유명 서비스와 비슷한 문자를 섞어 혼동시키는 데 악용될 수도 있습니다. 결과에 퓨니코드가 표시되면 문자나 메일로 받은 링크에서 바로 로그인하지 말고, 평소 사용하던 앱이나 즐겨찾기에서 공식 서비스를 여는 편이 안전합니다.
단축 URL은 주소 길이를 줄이는 정상 용도로도 사용됩니다. 문제는 최종 목적지를 누르기 전에 확인하기 어렵다는 점입니다. 예상하지 못한 결제, 배송, 과태료, 부고 문자에 단축 링크가 있다면 발신자를 다른 수단으로 확인하세요.
이 도구가 확인하지 못하는 것
주소의 현재 콘텐츠, 도메인 소유자, 악성코드 배포 여부, 브라우저 세이프 브라우징 목록을 조회하지 않습니다. 구조상 주의 항목이 없더라도 새로 만들어진 피싱 사이트일 수 있고, 반대로 개발·업무용 주소는 비표준 포트를 정상적으로 사용할 수 있습니다. 결과를 “안전 판정”으로 사용하지 마세요.
Chrome에서 빨간 경고나 “가짜 사이트 주의” 화면이 표시되면 이 도구의 결과와 관계없이 진행하지 않는 것이 좋습니다. 링크를 이미 눌렀거나 정보를 입력했다면 스미싱 의심 링크를 눌렀을 때 대응 순서를 따라 실제 행동별로 조치하세요.
공식 자료와 기준
- 안전하지 않은 사이트 경고와 유사 URL 안내 (Google Chrome 공식 자료)
- 사이트 연결과 주소 표시줄 확인 방법 (Google Chrome 공식 자료)
- 스미싱 문자 링크 피해 예방·대응 안내 (한국인터넷진흥원)
자료 최종 확인일: