Запрос «vt view source» чаще всего означает одно из двух действий: просмотр исходного кода веб-страницы через префикс view-source: в адресной строке браузера либо проверку подозрительного файла или ссылки на сервисе VirusTotal (сокращённо VT). Оба сценария связаны между собой: аналитики и обычные пользователи сначала открывают исходный код страницы, чтобы посмотреть, что она загружает, а затем отправляют найденные ссылки или файлы на проверку.

В этой статье разберём оба сценария: как открыть исходный код страницы в популярных браузерах, что искать в коде с точки зрения безопасности, как работает проверка на VirusTotal и какие ограничения у этих методов. Отдельно оговоримся: конкретные пункты меню и сочетания клавиш могут отличаться в зависимости от версии браузера и операционной системы, поэтому при расхождениях сверяйтесь со справкой вашего браузера.

Что такое view-source и как им пользоваться

Команда view-source: — это встроенный механизм браузеров на движках Chromium и Gecko, который показывает HTML-код страницы в том виде, в каком его получил браузер от сервера. Чтобы воспользоваться им, добавьте префикс перед адресом сайта:

view-source:https://example.com

Альтернативный способ — контекстное меню: клик правой кнопкой мыши по странице и пункт вроде «Просмотр кода страницы» (точное название зависит от браузера и его локализации). Во многих браузерах работает и сочетание клавиш Ctrl+U на Windows и Linux.

Важно понимать разницу между исходным кодом и инспектором элементов (DevTools): view-source показывает код в момент загрузки, а инспектор — актуальное DOM-дерево с учётом изменений, внесённых JavaScript. Для анализа того, что реально пришло с сервера, предпочтительнее именно view-source.

💡

Если страница блокирует правый клик скриптом, префикс view-source: всё равно сработает — введите адрес вручную в адресной строке.

Что искать в исходном коде с точки зрения безопасности

Просмотр исходника страницы — один из первых шагов при проверке подозрительной ссылки. Вам нужно обратить внимание на внешние подключения и скрытые элементы, которые не видны при обычном просмотре.

  • 🔍 Теги <script src="..."> — откуда подгружаются внешние скрипты и насколько домены выглядят правдоподобно.
  • 🔗 Теги <iframe> — встроенные сторонние страницы, часто используемые для фишинга.
  • 📦 Обфусцированный JavaScript — длинные бессмысленные строки, вызовы eval(), atob() с закодированными данными.
  • 📝 Мета-теги редиректа <meta http-equiv="refresh"> — автоматическое перенаправление на другой адрес.
  • 🧾 Формы <form action="..."> — куда на самом деле отправляются введённые данные.

Обнаружение одного из этих признаков ещё не доказывает вредоносность — легитимные сайты тоже используют iframe и минифицированные скрипты. Но сочетание нескольких признаков на незнакомом домене — повод не вводить данные и проверить ресурс дополнительно.

📊 Как вы чаще всего просматриваете исходный код страницы?
Ctrl+U / view-source:
Инспектор DevTools (F12)
Расширения браузера
Не просматриваю вообще

Проверка ссылок и файлов через VirusTotal

VirusTotal — это агрегатор антивирусных движков: сервис проверяет загруженный файл, URL или хеш сразу множеством антивирусов и показывает сводный результат. Для проверки ссылки достаточно вставить её в соответствующее поле на сайте сервиса; для файла — загрузить его через форму.

Результат отображается в виде отношения: сколько движков сочли объект вредоносным из общего числа проверивших. Нулевое число детектов не гарантирует безопасность — свежие угрозы могут быть ещё неизвестны антивирусным базам. И наоборот, единичный детект малоизвестного движка иногда оказывается ложным срабатыванием.

⚠️ Внимание: файлы, загруженные на VirusTotal, становятся доступны участникам сообщества и исследователям. Не загружайте документы с персональными данными, паролями или коммерческой тайной — для таких файлов используйте локальный антивирус.

Сравнение методов анализа подозрительной страницы

У каждого метода есть свои сильные стороны и ограничения. Таблица ниже поможет выбрать подходящий под задачу.

МетодЧто показываетОграничения
view-source:HTML-код в момент загрузкиНе показывает изменения от JavaScript
DevTools (F12)Актуальный DOM, сеть, консольТребует базовых навыков анализа
VirusTotal (URL)Вердикты антивирусов по ссылкеНе видит контент, зависящий от сессии
VirusTotal (файл)Детекты по содержимому файлаФайл становится доступен сообществу

На практике методы комбинируют: сначала смотрят исходник страницы, находят подозрительные ссылки или скрипты, а затем проверяют их через VirusTotal по отдельности.

💡

view-source показывает «сырой» код страницы, а VirusTotal — вердикты антивирусов; вместе они дают базовую картину безопасности ресурса.

Пошаговая проверка подозрительной ссылки

Ниже — безопасный порядок действий, который не требует установки дополнительного ПО и не зависит от конкретной модели устройства или версии системы.

☑️ Проверка подозрительной ссылки

Выполнено: 0 / 6

Сначала скопируйте адрес, не кликая по нему: наведите курсор и используйте «Копировать адрес ссылки» в контекстном меню. Затем вставьте URL в проверку на VirusTotal и дождитесь результата. Если вердикты отсутствуют или вызывают сомнения, откройте страницу через view-source: — так код не исполнится, и вы сможете спокойно изучить его содержимое.

Обнаруженные в коде внешние домены проверьте на VirusTotal по одному. Если страница требует авторизации или показывает разный контент разным посетителям, автоматическая проверка может не увидеть реальное содержимое — это известное ограничение сканеров.

⚠️ Внимание: не открывайте подозрительные ссылки в обычном режиме браузера «для проверки». Даже простой переход может запустить загрузку вредоносного кода или эксплуатацию уязвимости. Используйте view-source: или изолированную среду.

Ограничения и типичные ошибки

Распространённая ошибка — считать, что view-source «защищает» от всего. Он защищает от исполнения скриптов конкретной страницы, но не от фишинговых доменов, которые вы могли посетить раньше, и не анализирует скачанные файлы. Для файлов нужен отдельный контроль: проверка хеша, сканирование антивирусом, осторожность с исполняемыми форматами.

Ещё одна ошибка — слепое доверие единственному детекту или его отсутствию. Возможная логика интерпретации такова: несколько независимых детектов от известных движков — серьёзный сигнал; один детект от малоизвестного движка — повод для дополнительной проверки, а не окончательный приговор. Если сомнения остались, безопаснее отказаться от использования файла или ссылки.

Что делать, если VirusTotal показывает «URL не найден»

Это значит, что ссылка ранее не проверялась или недоступна для сканера. Запустите повторное сканирование через интерфейс сервиса. Если страница требует авторизации или отдаёт контент только определённым регионам, сканер может не получить содержимое — в этом случае полагайтесь на анализ исходного кода и репутацию домена.

FAQ: частые вопросы

Чем view-source отличается от нажатия F12?

Команда view-source: показывает исходный HTML в том виде, в каком его отдал сервер. Инспектор DevTools (F12) отображает текущее DOM-дерево с учётом всех изменений, внесённых JavaScript после загрузки. Для анализа «что пришло с сервера» используйте view-source, для отладки и просмотра динамики — DevTools.

Безопасно ли открывать view-source для вредоносного сайта?

Да, в режиме просмотра исходного кода скрипты страницы не исполняются — браузер отображает код как текст. Однако сам адрес всё равно запрашивается у сервера, поэтому факт обращения к домену происходит. Для максимальной осторожности анализируйте код, полученный через сторонние сервисы просмотра, либо в изолированной среде.

Почему VirusTotal не находит угрозу, а антивирус на ПК срабатывает?

Возможные причины: локальный антивирус использует поведенческий анализ, которого нет у статических сканеров; угроза свежая и базы разных движков обновляются не синхронно; либо это ложное срабатывание локального защитника. Сравните вердикты нескольких движков и при сомнениях не запускайте файл.

Можно ли проверить файл, не загружая его на VirusTotal?

Да — вычислите хеш файла (например, SHA-256) штатными средствами системы и введите его в поиск на сайте сервиса. Если этот файл уже проверялся ранее, вы увидите результат без загрузки. Если файла в базе нет, проверить его можно только загрузкой либо локальным антивирусом.

Что делать, если в исходном коде найден подозрительный скрипт?

Не переходите по найденным ссылкам напрямую. Скопируйте домен скрипта и проверьте его на VirusTotal, посмотрите, кому принадлежит домен и как давно он зарегистрирован. Если страница запрашивала у вас данные — не вводите их и, при уже совершённом вводе, смените пароли на соответствующем сервисе.