在你的浏览器打开它之前,
先知道它去哪儿

在“邮件”、“信息”、PDF 或文稿里点按一个链接,TinyRocket 会先出手。 它把文字背后真实的目的地址显示给你,对照它已知的信息检查,在没有异常时便让开。

14 天免费试用——无需银行卡,无需账户。 · macOS 14.4 或更高版本。

在你访问之前发出警告 已知恶意域名被拦下;仿冒信号被解释清楚——都在页面加载之前
检查留在你的 Mac 上 分析在你的 Mac 上运行,依据的是你硬盘上的数据库
Cloud Check,免费试用期间 被动的公共域名情报,无需发送或打开完整链接
默认安静 在没有异常时,链接会直接打开,不需要你再做一次决定

它为什么存在

攻击就是一个链接。

一张假发票。一个需要付费的包裹。一次你从未申请过的密码重置。每一样都可能以一个乔装打扮的链接出现:标签说的是一回事,地址说的是另一回事。

这条消息

“你的包裹正在等待——请确认一笔小额重新投递费用。”

这个地址看起来像 usps-redelivery.com,但它实际去向是 parcel-fee.example。

代价

一个卡号,输进了一个什么都不会发货的结账页面。

这条消息

“检测到异常登录——请立即重置密码。”

这个地址看起来像 signin-microsoft.com,但它实际去向是 reset-session.example。

代价

一个密码,直接输进了不该拿到它的人手里。

这条消息

“发票已逾期——打开文件以对该笔款项提出异议。”

这个地址看起来像 docusign-review.com,但它实际去向是 document-hold.example。

代价

打开那个“查看器”可能会运行你并不打算安装的软件。

这条消息

“你的 CEO 共享了‘第三季度薪资表’——登录即可查看。”

这个地址看起来像 sharepoint-share.com,但它实际去向是 doc-signin.example。

代价

一次被冒用的登录之后,下一次发薪就换成了另一个账号。

攻击是以链接的形式抵达的,所以 TinyRocket 先读这个链接——伪装就藏在地址里,而地址可以在你的浏览器跟过去之前先被检查。

它在哪里生效

你在哪里点按,它就在哪里生效

TinyRocket 能看到你的 Mac 交给默认浏览器的链接。

邮箱 信息 PDF 文稿 以及更多

有些应用则会把链接留在自己的内置浏览器里。 TinyRocket 能看到什么、不能看到什么把这一点提前讲得清清楚楚。

隐私由设计保证

标准检查在你的设备本地进行。 Cloud Check 是可选的,而且永远由你选择。

留在你的 Mac 上 TinyRocket 会收到的链接
会离开你的 Mac 只有在你要求 Cloud Check 时发送的一个公共可注册域名
从不写下来 把当日令牌或身份与被检查域名直接对应起来的记录

究竟有什么离开你的 Mac

在你的浏览器之前,先看清链接的去向。

14 天免费试用——无需银行卡,无需账户。 30 天退款,无需理由。