Методология

Как работи TrueNewsScanner

Системата оценява видимите сигнали и обяснява какво означават. Резултатът винаги е ориентир, а не окончателна присъда.

Първи слой: външни бази за заплахи

При URL проверка използваме многослоен threat-intelligence модел: Google Web Risk, URLhaus, PhishTank, OpenPhish, VirusTotal, AlienVault OTX, AbuseIPDB и WhoisXML API. Spamhaus DBL/DQS, DomainTools, Recorded Future и Microsoft Defender TI са предвидени като платени или enterprise слоеве и се показват отделно, когато не са конфигурирани.

Всеки източник има собствен статус: има сигнал, няма известен запис, грешка или не е конфигуриран. Показваме часа на проверката и конкретното обяснение, вместо да свеждаме всичко до магически процент.

Как избягваме двойното броене

Корелирани детекции не се събират механично. Най-силният външен сигнал формира основата, независимо потвърждение добавя ограничен брой точки, а локалните евристики имат малка допълваща тежест.

Роля на отделните източници

Google Web Risk е първи слой за известни phishing, malware и social engineering адреси. URLhaus покрива malware payload и заразена инфраструктура. PhishTank и OpenPhish са phishing слоеве. VirusTotal е enrichment контекст, не самостоятелна присъда. OTX е OSINT сигнал с ниска тежест. AbuseIPDB оценява IP репутация след DNS resolve. WhoisXML добавя домейн репутация и WHOIS контекст.

Локален анализ

Проверяваме видими характеристики на адреса, Punycode, HTTPS, подвеждаща структура, съкратени линкове и езикови сигнали. Подаденият адрес не се отваря като страница.

Какво не можем да проверим

Липсата в blacklist не означава безопасност. Нови кампании може още да не са известни, а техническата проверка не установява дали твърденията в публикация са верни.

Какво означава увереността

Висока — има няколко независими и съгласувани сигнала. Средна — има едно силно потвърждение. Ниска — наличната информация е ограничена или само евристична.

Технически рисков индикатор

0–14

Няма известна техническа заплаха

15–39

Повишено внимание

40–69

Висок риск

70–100

Известна или силно вероятна заплаха

Важно уточнение

Дори при нулев външен сигнал не въвеждай чувствителни данни и винаги използвай официални канали при плащане, документи или институции.